Stage 350h
Intégrer une équipe IT/cyber dès septembre 2026, consolider la pratique terrain et contribuer à des missions encadrées de sécurité systèmes, réseau ou applicative.
Cybersécurité junior · Stage 350h dès septembre 2026
Fullstack Cybersécurité Jedha terminé en août 2026 (RNCP niveau 6 — Administrateur d'infrastructures sécurisées). Je documente ici mes projets pratiques : pentest en lab autorisé, sécurité web, analyse phishing et durcissement Linux.
Formation terminée, attestation en poche. Il me reste le stage de 350h puis la soutenance pour décrocher le titre RNCP niveau 6 d'Administrateur d'infrastructures sécurisées. Mon approche est pratique : labs, analyse de vulnérabilités, documentation technique et remédiation. Disponible dès septembre 2026, puis pour un poste junior.
Intégrer une équipe IT/cyber dès septembre 2026, consolider la pratique terrain et contribuer à des missions encadrées de sécurité systèmes, réseau ou applicative.
RNCP niveau 6 · Administrateur d'infrastructures sécurisées
Sécurité systèmes et réseaux, pentest web et infrastructure, Linux — avec une part importante sur la méthodologie de test, la documentation et la rédaction de rapports.
Projet final Jedha en équipe de 5. Deux sites reliés par un tunnel IPsec entre deux pfSense, architecture 3-tiers segmentée (DMZ, applicatif, données verrouillées), Active Directory et supervision Wazuh. J'ai pris en charge la supervision, les règles de filtrage pfSense, les ACL sur les routeurs Cisco IOU et la segmentation réseau. Le tout audité par l'équipe adverse, avec un plan de remédiation priorisé et chiffré.
Voir le projet →Raspberry Pi Zero 2W en USB Gadget composite : clavier HID + clé USB simultanés. Injection de keystrokes, reconnaissance système cross-platform (Windows/Linux), scheduled task bornée, auto-cleanup complet. Rapport CVSS 3.1 avec 5 findings sur cible réelle, données sanitisées.
Voir le projet →Audit lab EvilCorp — 10 vulnérabilités, équipe de 4, mai 2026. SQLi, XSS stockée, FTP anonyme, brute force SSH encadré, PrivEsc Linux, CVE-2021-3156. Rapport structuré PTES/CVSS 3.1 avec preuves, risques et remédiations.
Voir le projet →Audit boîte noire d'un serveur de production (lab Jedha) : backdoor ProFTPD menant à root, MariaDB exposée sans mot de passe, contournement JWT alg:none, puis élévation de privilèges locale. Rapport structuré CVSS 3.1, mapping ISSP, et côté défense un décodeur et des règles Wazuh pour détecter l'attaque.
Voir le projet →Chaîne d'attaque Active Directory montée en lab GNS3 (Windows Server + client + Kali) : empoisonnement LLMNR/NBT-NS avec Responder, capture de hash NetNTLMv2, relais NTLM et déplacement latéral en pass-the-hash avec impacket (ntlmrelayx, psexec, secretsdump). Cartographie des chemins d'attaque avec BloodHound et Kerberoasting (GetUserSPNs) sur les comptes de service. Contre-mesures documentées : signature SMB, désactivation LLMNR, gMSA/moindre privilège.
Voir le projet →Flask + PostgreSQL + Nginx + ngrok orchestrés avec Docker Compose — de zéro jusqu'à un accès HTTPS public. Authentification par sessions (mots de passe hashés, isolation par utilisateur), Sécurité côté app testée en conditions réelles via tunnel ngrok : CSRF, rate limiting, headers.
Voir le projet →Analyse d'emails suspects : reconstitution du chemin de livraison, identification de l'origine et verdict. Simulation de campagne GoPhish sur cibles fictives.
Voir le projet →Correction de droits excessifs en base PostgreSQL — révocation des accès trop larges, isolation des rôles, mots de passe chiffrés.
Voir le projet →Fiches techniques sur les vulnérabilités web en lab autorisé : XSS réfléchie, SSTI, SQLi, Command Injection. Chaque fiche détaille comment ça fonctionne, ce que ça casse et comment s'en protéger.
Voir le projet →Analyseur de logs Apache en Python : détection XSS, SQLi, Path Traversal et brute-force/scan par IP. Rapport consolidé avec identification des attaques potentiellement réussies.
Voir le projet →Notes SUID/SGID, mauvaise configuration sudo, cronjobs, permissions Linux. Ce qui permet l'escalade et ce qu'on aurait dû configurer différemment.
Voir le projet →GitHub : github.com/Remy-Miquel
LinkedIn : linkedin.com/in/rémy-miquel