Portfolio — BTS SIO · SISR

Amine Khelifi

Étudiant en BTS SIO, option SISR — infrastructures, systèmes & réseaux

Passionné par les infrastructures systèmes et réseaux, je développe mes compétences en administration, virtualisation, automatisation et cybersécurité.

01

Présentation

Je suis en deuxième année de BTS SIO option SISR au lycée Guy Mollet d'Arras. Ce site rassemble mon parcours et mes compétences ; le détail de mes réalisations est publié sur mon blog technique.

Formation

BTS SIO — SISR
Lycée Guy Mollet, Arras
2025 – 2027

Ce qui m'intéresse

L'administration système et réseau, la virtualisation et la conteneurisation, et tout ce qui touche à la sécurisation des infrastructures.

Ce que je cherche

Un stage de deuxième année en janvier–février 2027, dans une équipe qui gère une infrastructure réelle.

02

Qui suis-je ?

Je me suis spécialisé dans les infrastructures systèmes et réseaux. Voici ce que je sais faire aujourd'hui.

Compétences techniques

Systèmes & virtualisation

  • Gestion des disques, utilisateurs et permissions sous Windows et Linux
  • Serveurs Windows, FTP, bases de données
  • RAID, OpenMediaVault, virtualisation Proxmox
  • Conteneurs LXC : création, réseau bridgé, sauvegarde et restauration
  • Partages de fichiers Samba
  • Création et déploiement d'images masters

Réseaux & infrastructure

  • IPv4, DHCP, DNS, routage statique et dynamique
  • Découpage en sous-réseaux et analyse de trames
  • Configuration de switchs : VLAN, modes de ports (access, trunk), ACL
  • Serveurs web Apache et nginx
  • Reverse proxy et proxy sortant
  • OpenSSH et durcissement de l'accès distant

Automatisation & déploiement

  • Ansible : écriture de playbooks pour installer des applications métiers
  • Découpage en rôles réutilisables sur l'ensemble d'un parc
  • Masterisation PXE : Foreman, FOG Project, dnsmasq
  • Scripts Bash et PowerShell
  • PHP-CLI, SQL

Sécurité & supervision

  • Pare-feux pfSense : règles de filtrage, SNAT
  • Filtrage iptables, ensembles d'adresses ipset
  • fail2ban : détection et blocage des tentatives répétées
  • Centralisation des journaux avec rsyslog
  • Gestion des accès et des droits utilisateurs
  • Antivirus serveur
Parcours académique

BTS SIO — option SISR

Lycée Guy Mollet, Arras — 2025 à 2027
Solutions d'Infrastructure, Systèmes et Réseaux

Baccalauréat technologique STMG

Lycée Arthur Rimbaud, Sin-le-Noble — 2024

03

Ateliers professionnels

Les ateliers professionnels m'ont permis de mettre en pratique mes compétences techniques sur des cas concrets, en première année de formation.

Configuration de serveurs

Installation et configuration de serveurs Windows Server et Linux, gestion des services réseau : DNS, DHCP, Active Directory.

Virtualisation

Environnements virtualisés avec Proxmox, création et gestion de machines virtuelles, optimisation des ressources allouées.

Sécurité réseau

Configuration de pare-feux pfSense, mise en place de règles de filtrage et de politiques de sécurité.

Sauvegarde & restauration

Stratégies de sauvegarde, tests de restauration, planification et automatisation des tâches.

Scripting & automatisation

Scripts Bash et PowerShell pour automatiser les tâches d'administration récurrentes.

Diagnostic & maintenance

Résolution d'incidents réseau, diagnostic de pannes matérielles et logicielles, maintenance préventive.

04

Stage de première année

Service informatique de l'IP2I (Institut de Physique des 2 Infinis), laboratoire de recherche rattaché au CNRS et à l'Université Lyon 1.

Le contexte & l'enjeu

L'institut accueille en permanence de nouveaux chercheurs, étudiants et stagiaires répartis sur plusieurs pôles (astrophysique, physique médicale, particules...). Chaque arrivant nécessite un poste sur-mesure (OS choisi, création de compte, clés SSH d'administration, et logiciels métiers spécifiques) sans droits d'installation locaux. Auparavant, ces déploiements étaient réalisés entièrement à la main.

La solution mise en place

Pour répondre à cette rotation continue et standardiser le parc, j'ai déployé un serveur de masterisation PXE via Foreman. J'y ai couplé des playbooks Ansible permettant d'automatiser l'installation à la carte des OS et des suites d'applications métiers selon le profil de l'utilisateur.

Apports & compétences acquises

Déploiement & masterisation

Mise en place du boot PXE avec Foreman, étude comparative de solutions (dnsmasq, FOG Project) et création/déploiement d'images système standardisées.

Automatisation Ansible

Rédaction de playbooks et découpage en rôles réutilisables pour automatiser l'installation des applications métiers selon le profil de l'utilisateur.

Infrastructure réseau

Configuration complète de switchs (VLANs dédiés, sécurisation des ports, ACL) et diagnostic d'incidents de brassage sur le terrain.

Technologies utilisées Foreman Ansible PXE FOG Project dnsmasq VLAN ACL Debian
05

Veille technologique

Je réalise une veille axée sur la sécurité des infrastructures auto-hébergées. Mon objectif est d'anticiper les vulnérabilités sur les services exposés, d'évaluer leur impact sur mon environnement et d'appliquer les correctifs nécessaires.

Périmètre surveillé

  • SecOps & CVE : suivi des vulnérabilités critiques sur ma stack (Debian, nginx, Apache, PHP, SQLite)
  • Durcissement : bonnes pratiques de sécurisation des accès distants et des services exposés
  • Conteneurisation : évolution et sécurité des technologies d'isolation (LXC, Docker)

Sources & méthodologie

  • Bulletins de sécurité du CERT-FR et annonces officielles Debian (DSA)
  • Agrégation de flux RSS spécialisés et alertes de sécurité éditeurs
  • Qualification de l'impact sur mon lab et application des correctifs en environnement de test
06

Mes espaces publics

Les services que j'héberge sur mon VPS et qui sont ouverts à tous. D'autres tournent en privé sur la même infrastructure.

07

Me contacter

Une question, une opportunité de stage ou d'alternance ? Mes coordonnées sont ci-dessous, et je suis aussi joignable sur LinkedIn.

Affiché sous forme d'image pour limiter la collecte automatisée.