Rémy Miquel

Cybersécurité junior · Stage 350h dès septembre 2026

Fullstack Cybersécurité Jedha terminé en août 2026 (RNCP niveau 6 — Administrateur d'infrastructures sécurisées). Je documente ici mes projets pratiques : pentest en lab autorisé, sécurité web, analyse phishing et durcissement Linux.

Profil

Formation terminée, attestation en poche. Il me reste le stage de 350h puis la soutenance pour décrocher le titre RNCP niveau 6 d'Administrateur d'infrastructures sécurisées. Mon approche est pratique : labs, analyse de vulnérabilités, documentation technique et remédiation. Disponible dès septembre 2026, puis pour un poste junior.

Objectif professionnel

Stage 350h

Intégrer une équipe IT/cyber dès septembre 2026, consolider la pratique terrain et contribuer à des missions encadrées de sécurité systèmes, réseau ou applicative.

Cibles visées

  • Pentest encadré en entreprise
  • Test d'intrusion web et infrastructure
  • Administration systèmes/réseaux junior
  • Support infrastructure sécurisée

Formation

Jedha Bootcamp — Fullstack Cybersécurité

RNCP niveau 6 · Administrateur d'infrastructures sécurisées

2025 — 12 août 2026 · Essential et Fullstack terminés, attestations obtenues · Soutenance du titre après le stage

Sécurité systèmes et réseaux, pentest web et infrastructure, Linux — avec une part importante sur la méthodologie de test, la documentation et la rédaction de rapports.

Compétences

Systèmes & Réseau

  • Linux (Kali, Ubuntu) · Bash
  • TCP/IP · DNS · HTTP · SSH · FTP · SMB
  • Subnetting · services réseau
  • Permissions Linux

Sécurité offensive en lab

  • Reconnaissance · Énumération
  • SQLi · XSS réfléchie · SSTI
  • Brute force encadré
  • PrivEsc Linux — SUID, cron, sudoers
  • Pentest physique — USB HID, Mass Storage gadget

Sécurité défensive

  • Supervision Wazuh — agents, journaux, FIM
  • Analyse de logs Apache
  • Analyse phishing
  • Durcissement PostgreSQL

Outils

  • Nmap · Nikto · Burp Suite
  • Hydra · SSH · SCP
  • Python · Git · GitHub

Réseau & infrastructure

  • pfSense — filtrage inter-zones
  • Segmentation VLAN · DMZ
  • VPN IPsec site-à-site
  • ACL Cisco (IOU) · GNS3

Déploiement

  • Docker · Docker Compose
  • Nginx — reverse proxy
  • Gunicorn · Flask
  • GitHub Actions — CI

Projets

Cabinet Médical ATCHOUM — infrastructure multi-sites

Infrastructure Blue Team Offensif

Projet final Jedha en équipe de 5. Deux sites reliés par un tunnel IPsec entre deux pfSense, architecture 3-tiers segmentée (DMZ, applicatif, données verrouillées), Active Directory et supervision Wazuh. J'ai pris en charge la supervision, les règles de filtrage pfSense, les ACL sur les routeurs Cisco IOU et la segmentation réseau. Le tout audité par l'équipe adverse, avec un plan de remédiation priorisé et chiffré.

Voir le projet →

USB Physical Pentest Lab

Offensif Hardware

Raspberry Pi Zero 2W en USB Gadget composite : clavier HID + clé USB simultanés. Injection de keystrokes, reconnaissance système cross-platform (Windows/Linux), scheduled task bornée, auto-cleanup complet. Rapport CVSS 3.1 avec 5 findings sur cible réelle, données sanitisées.

Voir le projet →

Rapport de pentest lab

Offensif

Audit lab EvilCorp — 10 vulnérabilités, équipe de 4, mai 2026. SQLi, XSS stockée, FTP anonyme, brute force SSH encadré, PrivEsc Linux, CVE-2021-3156. Rapport structuré PTES/CVSS 3.1 avec preuves, risques et remédiations.

Voir le projet →

Cylentra Robotics — Audit red + blue

Offensif Blue Team

Audit boîte noire d'un serveur de production (lab Jedha) : backdoor ProFTPD menant à root, MariaDB exposée sans mot de passe, contournement JWT alg:none, puis élévation de privilèges locale. Rapport structuré CVSS 3.1, mapping ISSP, et côté défense un décodeur et des règles Wazuh pour détecter l'attaque.

Voir le projet →

Active Directory — Labs offensifs

Offensif

Chaîne d'attaque Active Directory montée en lab GNS3 (Windows Server + client + Kali) : empoisonnement LLMNR/NBT-NS avec Responder, capture de hash NetNTLMv2, relais NTLM et déplacement latéral en pass-the-hash avec impacket (ntlmrelayx, psexec, secretsdump). Cartographie des chemins d'attaque avec BloodHound et Kerberoasting (GetUserSPNs) sur les comptes de service. Contre-mesures documentées : signature SMB, désactivation LLMNR, gMSA/moindre privilège.

Voir le projet →

Todo App — Déploiement Docker

Infrastructure

Flask + PostgreSQL + Nginx + ngrok orchestrés avec Docker Compose — de zéro jusqu'à un accès HTTPS public. Authentification par sessions (mots de passe hashés, isolation par utilisateur), Sécurité côté app testée en conditions réelles via tunnel ngrok : CSRF, rate limiting, headers.

Voir le projet →

Phishing Analysis Lab

Blue Team

Analyse d'emails suspects : reconstitution du chemin de livraison, identification de l'origine et verdict. Simulation de campagne GoPhish sur cibles fictives.

Voir le projet →

PostgreSQL Security Hardening

Durcissement

Correction de droits excessifs en base PostgreSQL — révocation des accès trop larges, isolation des rôles, mots de passe chiffrés.

Voir le projet →

Web Vulnerabilities Labs

Offensif

Fiches techniques sur les vulnérabilités web en lab autorisé : XSS réfléchie, SSTI, SQLi, Command Injection. Chaque fiche détaille comment ça fonctionne, ce que ça casse et comment s'en protéger.

Voir le projet →

Blue Team Tools

Blue Team

Analyseur de logs Apache en Python : détection XSS, SQLi, Path Traversal et brute-force/scan par IP. Rapport consolidé avec identification des attaques potentiellement réussies.

Voir le projet →

Linux PrivEsc Notes

Durcissement

Notes SUID/SGID, mauvaise configuration sudo, cronjobs, permissions Linux. Ce qui permet l'escalade et ce qu'on aurait dû configurer différemment.

Voir le projet →

Plateformes d'entraînement

Root-Me

435 pts · 37 challenges

Hack The Box

6 flags · 1 CTF

Contact

GitHub : github.com/Remy-Miquel

LinkedIn : linkedin.com/in/rémy-miquel