Disponible pour de nouveaux projets

Benjamin BellacheAdministrateur systèmes, réseaux & télécoms

J'administre, sécurise et fais évoluer des infrastructures systèmes, réseaux et télécoms — serveurs Windows et Linux, virtualisation, sécurité périmétrique et continuité de service.

Autodidacte
Passionné
À l'écoute
Capacité d'adaptation
0
Entreprises

Collectivité, infogérance, industrie

0+
Technologies

Systèmes, réseau, sécurité, scripting

0
Domaines d'expertise

De l'infrastructure à la documentation

0
Briques de lab

Supervisées et documentées

01Profil

Profil

Administrateur systèmes, réseaux et télécoms, je conçois, exploite et fais évoluer des infrastructures de production : serveurs Windows et Linux, virtualisation, réseau et sécurité, téléphonie et connectivité. Mon approche : maintenir les conditions opérationnelles, réduire les risques, documenter chaque changement.
Autodidacte, j'approfondis les technologies qu'exigent les infrastructures dont j'ai la charge : virtualisation Proxmox, sauvegarde et restauration Veeam, pare-feu Fortinet et pfSense, segmentation réseau, scripting PowerShell et Bash. J'automatise l'exploitation courante et je fiabilise ce qui doit tenir en permanence.
Je pilote les projets d'évolution — migrations serveurs, refonte réseau, accès distants sécurisés — de la conception à la mise en production, en assurant un support de niveau avancé et la continuité de service comme priorité.
  • Administration systèmes, réseaux et télécoms en production
  • Supervision et maintien en conditions opérationnelles
  • Conduite de projets d'évolution d'infrastructure
  • Sécurisation des accès, sauvegardes et restaurations
  • Scripting et automatisation de l'exploitation
  • Documentation technique et transfert de compétences

02Services

Services

Domaines d'expertise mobilisés au quotidien, de la conception de l'infrastructure à la documentation des changements.

Infrastructure

Conception, exploitation et évolution des serveurs et services d'infrastructure.

  • Serveurs Windows et Linux
  • Annuaire, DNS, partages
  • Maintien en conditions opérationnelles

Virtualisation

Mutualisation des charges de production et stratégies de reprise.

  • Proxmox, VM et LXC
  • Gabarits et snapshots
  • Sauvegardes et restaurations Veeam

Réseau

Segmentation, commutation et connectivité entre sites.

  • VLAN et routage
  • Commutation Cisco, UniFi, Aruba
  • Liaisons inter-sites

Sécurité

Réduction de la surface d'exposition et contrôle des accès.

  • Pare-feu Fortinet et pfSense
  • Accès distants WireGuard / OpenVPN
  • Journalisation et filtrage

Télécoms

Exploitation de la téléphonie et de la connectivité des sites.

  • Téléphonie et raccordements
  • Suivi des liens opérateurs
  • Relation fournisseurs

Automatisation

Industrialisation des tâches d'exploitation récurrentes.

  • Scripts PowerShell et Bash
  • Déploiements de postes standardisés
  • Traitements planifiés

Documentation

Traçabilité des changements et transfert de compétences.

  • Procédures d'exploitation
  • Schémas d'architecture
  • Suivi des incidents via GLPI

03Expériences

Expériences

Administration, exploitation et évolution d'infrastructures en environnements collectivité, infogéré et industriel.

  1. Mairie de Montluçon

    Collectivité territoriale · multi-sites

    Administrateur systèmes, réseaux et télécomsAoût 2024 – Aujourd'hui

    • Administration des infrastructures systèmes, réseaux et télécoms multi-sites
    • Administration des serveurs Windows Server et Linux, virtualisation et services d'infrastructure
    • Gestion des équipements réseau, de la sécurité périmétrique et de la connectivité inter-sites
    • Supervision et maintien en conditions opérationnelles des services critiques
    • Conduite des projets d'évolution de l'infrastructure, de la conception à la mise en production
    • Support de niveau avancé auprès des services et des utilisateurs
    • Rédaction et mise à jour de la documentation technique et des procédures d'exploitation
  2. BCSYS

    Infogérance et support multi-clients

    Technicien informatique

    • Gestion des incidents et suivi des tickets via GLPI
    • Maintenance des postes de travail et des serveurs Windows Server / Debian
    • Migration de serveurs et de réseaux, mise en place de serveurs de fichiers et de sauvegardes Veeam
    • Administration d'équipements réseau Cisco, UniFi, Fortinet, Aruba et pfSense
    • Relation avec les fournisseurs et suivi du parc matériel
  3. IniciO

    Support et administration d'infrastructure

    Technicien informatique

    • Support utilisateurs à distance et sur site, formation des utilisateurs
    • Déploiement d'images Windows personnalisées et installation logicielle / matérielle
    • Scripting PowerShell et Bash pour automatiser les tâches d'administration
    • Administration d'environnements virtualisés Proxmox et publication d'applications Citrix
    • Maintenance des imprimantes et des périphériques du parc
  4. Magnetto Automotive France

    Environnement industriel de production automobile

    Apprenti, puis Technicien informatique

    • Support des systèmes industriels et des automates Siemens en lien avec la production
    • Administration des applications métier SAP, MSSQL et Horoquartz
    • Maintenance du parc informatique et des serveurs, gestion des sauvegardes Synology
    • Mise en place d'accès distants sécurisés WireGuard et OpenVPN
    • Traitement des incidents en contexte 3x8 avec exigence de continuité de service

04Stack technique

Stack technique

Technologies exploitées en production, en support et dans mon lab, avec le niveau de maîtrise associé.

Systèmes

Exploitation quotidienne de parcs Windows et Linux en production.

  • Windows Server90%
  • Windows90%
  • Debian / Linux85%
  • MacOS65%

Virtualisation & sauvegarde

Hébergement des charges de production et stratégie de restauration.

  • Proxmox85%
  • Veeam80%
  • Synology75%
  • Citrix60%

Réseau & sécurité

Segmentation, filtrage périmétrique et accès distants sécurisés.

  • Fortinet80%
  • pfSense80%
  • UniFi80%
  • Cisco70%
  • Aruba65%
  • WireGuard / OpenVPN80%

Scripting & automatisation

Automatisation de l'exploitation courante et des déploiements.

  • PowerShell80%
  • Bash75%
  • PHP55%
  • HTML5 / CSS60%

Applications & métier

Exploitation des outils métier et du support utilisateur.

  • GLPI85%
  • MSSQL65%
  • SAP60%
  • Horoquartz60%
  • Siemens55%

05Homelab

Homelab

Un laboratoire personnel calqué sur la production : virtualisation, conteneurs, segmentation réseau, accès distants et supervision. Cliquez sur une brique de l'architecture pour afficher son détail technique.

Architecture du lab — cliquez sur une brique

Périmètre & réseau
Sécurité & publication
Virtualisation
Charges de travail
Exploitation

Internet

Détail technique

Point d'entrée public : DNS, IP fixe et exposition contrôlée des services.

  • Résolution DNS des sous-domaines vers l'unique point d'entrée du lab
  • Aucun service publié directement : tout passe par le reverse proxy
  • Ports d'administration jamais exposés — accès uniquement via VPN
DNS
TLS

06Études de cas

Études de cas

Projets du lab documentés comme des dossiers techniques : objectif, architecture, contraintes et résultats. Les schémas et captures seront ajoutés progressivement.

Architecture du homelab

Schéma à venir

Disposer d'un environnement représentatif de la production pour tester les changements avant déploiement.

Diagramme d'architecture
Proxmox
VLAN
Synology
Nginx

Architecture

Hyperviseur unique, segmentation VLAN par zone, stockage séparé pour les sauvegardes et publication des services derrière un point d'entrée unique.

Contraintes

  • Isoler les zones sans multiplier le matériel
  • Garder une architecture documentée et reproductible

Résultats

  • Changements validés en lab avant mise en production
  • Schéma d'architecture servant de référence de documentation

Virtualisation Proxmox

En production

Mutualiser les charges du lab sur un hyperviseur tout en gardant la possibilité de revenir en arrière.

Captures d'écran à ajouter
Proxmox
LXC
KVM
Veeam

Architecture

Cluster Proxmox hébergeant VM et conteneurs LXC, gabarits de déploiement, snapshots planifiés et sauvegardes externalisées.

Contraintes

  • Dimensionner CPU, mémoire et stockage sans surcharger l'hôte
  • Assurer un retour arrière rapide après une modification

Résultats

  • Déploiement de machines standardisé via gabarits
  • Retour arrière en quelques minutes grâce aux snapshots

Services conteneurisés Docker

En cours

Exploiter les services internes sous forme de stacks reproductibles et faciles à mettre à jour.

Captures d'écran à ajouter
Docker
Compose
Debian

Architecture

Hôtes Debian portant des stacks Docker Compose, réseaux dédiés par service et volumes persistants déclarés explicitement.

Contraintes

  • Maîtriser la persistance des données entre les mises à jour
  • Éviter les dépendances implicites entre conteneurs

Résultats

  • Un service peut être recréé à l'identique depuis son fichier Compose
  • Mises à jour contrôlées, service par service

Reverse proxy et certificats

En production

Publier plusieurs services web derrière une seule entrée, en HTTPS et sans configuration manuelle des certificats.

Configuration à documenter
Nginx
TLS
DNS

Architecture

Reverse proxy Nginx en terminaison TLS, entrées DNS par sous-domaine, en-têtes de sécurité et redirection HTTP vers HTTPS.

Contraintes

  • Automatiser le renouvellement des certificats
  • Publier de nouveaux services sans ouvrir de ports supplémentaires

Résultats

  • Point d'entrée unique et surface d'exposition réduite
  • Ajout d'un service limité à une entrée DNS et un bloc de configuration

Accès distant VPN

En production

Administrer l'infrastructure à distance sans exposer les interfaces d'administration sur Internet.

Schéma de flux à ajouter
WireGuard
OpenVPN
pfSense

Architecture

Tunnels WireGuard et OpenVPN terminés sur le pare-feu, avec règles de filtrage par profil d'accès.

Contraintes

  • Limiter chaque profil au strict nécessaire
  • Conserver un accès de secours en cas d'indisponibilité du tunnel principal

Résultats

  • Interfaces d'administration retirées de l'exposition publique
  • Accès distant chiffré et filtré par usage

Supervision et alerting

À documenter

Détecter les dérives d'un hôte ou d'un service avant qu'elles n'affectent les utilisateurs.

Captures d'écran à ajouter
Monitoring
Alerting
Dashboards

Architecture

Collecte des métriques et des états de disponibilité, tableaux de bord par zone et alertes sur seuils critiques.

Contraintes

  • Choisir des seuils utiles pour limiter le bruit d'alerte
  • Superviser aussi bien les hôtes Linux que Windows

Résultats

  • Visibilité continue sur l'état du lab
  • Incidents traités sur alerte plutôt que sur signalement

07Parcours

Parcours

Progression professionnelle et formation, du technicien en environnement industriel à l'administration d'infrastructures multi-sites.

  1. Administrateur systèmes, réseaux et télécoms

    Août 2024 – Aujourd'hui

    Mairie de Montluçon

    Administration d'infrastructures multi-sites, sécurité périmétrique, conduite des projets d'évolution et support de niveau avancé.

  2. Technicien informatique

    Février 2023 - Juillet 2024

    BCSYS

    Infogérance multi-clients : migrations de serveurs et de réseaux, sauvegardes Veeam, équipements Cisco, UniFi, Fortinet et pfSense.

  3. Technicien informatique

    Septembre 2022 - Février 2023

    IniciO

    Support utilisateurs, déploiement d'images Windows, scripting PowerShell et Bash, virtualisation Proxmox et publication Citrix.

  4. Apprenti technicien informatique puis technicien informatique

    Novembre 2019 - Août 2022

    Magnetto Automotive France

    Environnement industriel 3x8 : systèmes industriels Siemens, applications métier SAP et MSSQL, accès distants sécurisés.

  5. BTS Systèmes Numériques — Informatique et Réseaux

    Formation

    Diplôme obtenu

    Administration systèmes et réseaux, développement, architecture matérielle et logicielle.

  6. Baccalauréat STI2D — option SIN

    Formation

    Diplôme obtenu

    Systèmes d'information et numérique : électronique, réseaux, programmation embarquée.

BTS Systèmes Numériques — option Informatique et Réseaux

Administration systèmes et réseaux, développement, architecture matérielle et logicielle.

Baccalauréat Sciences et Technologies de l'Industrie et du Développement Durable — option SIN

Systèmes d'information et numérique : électronique, réseaux, programmation embarquée.

Certifications

Section prête à accueillir les certifications à venir (réseau, systèmes, virtualisation).

08Veille technologique

Veille technologique

Apprentissage continu et expérimentation : comprendre les évolutions avant d'y être confronté en production.

La veille fait partie de l'exploitation : comprendre ce qui change avant d'y être confronté en production. Je teste dans mon lab, je documente, puis je transpose ce qui apporte une valeur réelle.

Expérimentation en lab

Chaque brique nouvelle est d'abord montée, cassée et remontée dans le homelab avant d'être envisagée en production.

Suivi des correctifs

Suivi des mises à jour et correctifs de sécurité des systèmes, hyperviseurs et équipements réseau exploités.

Documentation continue

Chaque test se termine par une procédure ou un schéma réutilisable, pour ne pas réapprendre deux fois la même chose.

Autoformation

Autodidacte : approfondissement des technologies exigées par les infrastructures dont j'ai la charge.

Sujets suivis

Virtualisation
Conteneurisation
Segmentation réseau
Sécurité périmétrique
Sauvegarde et restauration
Supervision
Scripting et automatisation
Linux

09Langues & centres d'intérêt

Langues & centres d'intérêt

Langues

  • FrançaisLangue maternelle
  • AnglaisB1 — technique et professionnel
  • EspagnolA2 — notions

Centres d'intérêt

Informatique
Programmation
Linux
MacOS
Windows
Virtualisation
Basket-ball
Sport automobile

10Contact

Contact

Ouvert aux opportunités en administration d'infrastructures systèmes, réseaux et télécoms.