Anthony MINNE 22 ans Profil junior avec 3 ans d'expérience orienté Cybersécurité et DevSecOps. Dynamique et force de proposition, aussi à l'aise en autonomie qu'en équipe. En recherche d'un poste de consultant en lien avec la cybersécurité et la sécurité des systèmes d'information.
Conception et déploiement d'un environnement DevSecOps conteneurisé, intégrant une chaîne CI/CD automatisée via GitLab et runners Dockerisés, l'analyse statique de code avec SonarQube et SonarScanner, la gestion centralisée des secrets avec HashiCorp Vault, la gestion des identités et du SSO avec Keycloak, le stockage des artefacts avec Nexus Repository, le registre d'images Docker sécurisé avec Harbor et la stack ELK (Elasticsearch, Logstash, Kibana) a été déployée en complément afin de centraliser les logs applicatifs et système dans un puits de logs unifié, permettant la corrélation des événements et la détection d'anomalies à l'échelle de l'ensemble de l'environnement. L'ensemble des services a été sécurisé via des certificats HTTPS auto-signés générés avec Vault, incluant l'import des autorités de certification dans les environnements Windows, Linux et Java (cacerts) pour garantir la confiance entre les composants.
Réalisation d'un audit de sécurité sur le serveur de production applicatif pour une entreprise gérant des données de santé (HDS), portant sur l'analyse des serveurs de production via connexion SSH. L'audit a couvert l'analyse du code source de l'application, la détection de vulnérabilités d'injection SQL, la vérification des permissions (applicatif, BDD), l'identification des composants en fin de vie (EOL) et l'analyse des dépendances obsolètes. Production d'un rapport technique complet incluant une grille de conformité aux normes ISO 27001 et HDS, un questionnaire d'analyse des écarts, ainsi qu'une analyse de risques selon la méthode EBIOS Risk Manager.
Environnement technique : Linux · PostgreSQL / MariaDB Normes et Méthodologies utilisées : ISO 27001 · HDS (Hébergeur de Données de Santé) · EBIOS Risk Manager
Supervision & monitoring
Mise en place d'un environnement de supervision complet basé sur Prometheus et Grafana, permettant la supervision des serveurs Linux et Windows, les sauvegardes, et les conteneurs Docker. Intégration de Blackbox Exporter pour la surveillance des endpoints web et le monitoring des certificats HTTPS (validité, expiration). Développement d'un exporter Docker personnalisé en Python pour exposer des métriques sur l'état des conteneurs (actifs/inactifs) et apporter une vision consolidée des environnements applicatifs.
Environnement technique : Prometheus · Grafana · Blackbox Exporter · Node Exporter · Python · Docker · Linux · Windows