Votre navigateur est obsolète !

Pour une expériencenet et une sécurité optimale, mettez à jour votre navigateur. Mettre à jour maintenant

×

Anthony MINNE

Secteur Cybersécurité / DevSecOps / Audit

Disponible à partir de Octobre 2026
Lille et alentours
Anthony MINNE
22 ans
Permis de conduire
Bailleul (59270) France
Situation professionnelle
En fin de contrat
En recherche active
Présentation
Anthony MINNE
22 ans
Profil junior avec 3 ans d'expérience orienté Cybersécurité et DevSecOps.
Dynamique et force de proposition, aussi à l'aise en autonomie qu'en équipe.
En recherche d'un poste de consultant en lien avec la cybersécurité et la sécurité des systèmes d'information.
  • Conception d'un environnement DevSecOps


    Conception et déploiement d'un environnement DevSecOps conteneurisé, intégrant une chaîne CI/CD automatisée via GitLab et runners Dockerisés, l'analyse statique de code avec SonarQube et SonarScanner, la gestion centralisée des secrets avec HashiCorp Vault, la gestion des identités et du SSO avec Keycloak, le stockage des artefacts avec Nexus Repository, le registre d'images Docker sécurisé avec Harbor et la stack ELK (Elasticsearch, Logstash, Kibana) a été déployée en complément afin de centraliser les logs applicatifs et système dans un puits de logs unifié, permettant la corrélation des événements et la détection d'anomalies à l'échelle de l'ensemble de l'environnement.
    L'ensemble des services a été sécurisé via des certificats HTTPS auto-signés générés avec Vault, incluant l'import des autorités de certification dans les environnements Windows, Linux et Java (cacerts) pour garantir la confiance entre les composants.

    Environnement technique :
    Docker · GitLab CI/CD · SonarQube · SonarScanner · HashiCorp Vault · Keycloak · Nexus Repository · Harbor · Elasticsearch · Logstash · Kibana · Linux (Debian, Ubuntu, Kali) · Windows · Java (JKS/cacerts)


  • Audit de sécurité HDS


    Réalisation d'un audit de sécurité sur le serveur de production applicatif pour une entreprise gérant des données de santé (HDS), portant sur l'analyse des serveurs de production via connexion SSH. L'audit a couvert l'analyse du code source de l'application, la détection de vulnérabilités d'injection SQL, la vérification des permissions (applicatif, BDD), l'identification des composants en fin de vie (EOL) et l'analyse des dépendances obsolètes. Production d'un rapport technique complet incluant une grille de conformité aux normes ISO 27001 et HDS, un questionnaire d'analyse des écarts, ainsi qu'une analyse de risques selon la méthode EBIOS Risk Manager.

    Environnement technique :
    Linux · PostgreSQL / MariaDB
    Normes et Méthodologies utilisées :
    ISO 27001 · HDS (Hébergeur de Données de Santé) · EBIOS Risk Manager


  • Supervision & monitoring


    Mise en place d'un environnement de supervision complet basé sur Prometheus et Grafana, permettant la supervision des serveurs Linux et Windows, les sauvegardes, et les conteneurs Docker. Intégration de Blackbox Exporter pour la surveillance des endpoints web et le monitoring des certificats HTTPS (validité, expiration).
    Développement d'un exporter Docker personnalisé en Python pour exposer des métriques sur l'état des conteneurs (actifs/inactifs) et apporter une vision consolidée des environnements applicatifs.

    Environnement technique :
    Prometheus · Grafana · Blackbox Exporter · Node Exporter · Python · Docker · Linux · Windows