Stage 350h
Intégrer une équipe IT/cyber dès septembre 2026, consolider la pratique terrain et contribuer à des missions encadrées de sécurité systèmes, réseau ou applicative.
Cybersécurité junior · Stage 350h dès septembre 2026
En formation Fullstack Cybersécurité chez Jedha (RNCP niveau 6 — Administrateur d'infrastructures sécurisées), je documente mes projets pratiques : pentest en lab autorisé, sécurité web, analyse phishing et durcissement Linux.
Je prépare le titre RNCP niveau 6 d'Administrateur d'infrastructures sécurisées avec une approche pratique orientée labs, analyse de vulnérabilités, documentation technique et remédiation. Disponible pour un stage de 350h dès septembre 2026, puis un poste junior.
Intégrer une équipe IT/cyber dès septembre 2026, consolider la pratique terrain et contribuer à des missions encadrées de sécurité systèmes, réseau ou applicative.
RNCP niveau 6 · Administrateur d'infrastructures sécurisées
Sécurité systèmes et réseaux, pentest web et infrastructure, Linux — avec une part importante sur la méthodologie de test, la documentation et la rédaction de rapports.
Raspberry Pi Zero 2W en USB Gadget composite : clavier HID + clé USB simultanés. Injection de keystrokes, reconnaissance système cross-platform (Windows/Linux), scheduled task bornée, auto-cleanup complet. Rapport CVSS 3.1 avec 5 findings sur cible réelle, données sanitisées.
Voir le projet →Audit lab EvilCorp — 10 vulnérabilités, équipe de 4, mai 2026. SQLi, XSS stockée, FTP anonyme, brute force SSH encadré, PrivEsc Linux, CVE-2021-3156. Rapport structuré PTES/CVSS 3.1 avec preuves, risques et remédiations.
Voir le projet →Flask + PostgreSQL + Nginx + ngrok orchestrés avec Docker Compose — de zéro jusqu'à un accès HTTPS public. Authentification par sessions (mots de passe hashés, isolation par utilisateur), Sécurité côté app testée en conditions réelles via tunnel ngrok : CSRF, rate limiting, headers.
Voir le projet →Analyse d'emails suspects : reconstitution du chemin de livraison, identification de l'origine et verdict. Simulation de campagne GoPhish sur cibles fictives.
Voir le projet →Correction de droits excessifs en base PostgreSQL — révocation des accès trop larges, isolation des rôles, mots de passe chiffrés.
Voir le projet →Fiches techniques sur les vulnérabilités web en lab autorisé : XSS réfléchie, SSTI, SQLi, Command Injection. Chaque fiche détaille comment ça fonctionne, ce que ça casse et comment s'en protéger.
Voir le projet →Analyseur de logs Apache en Python : détection XSS, SQLi, Path Traversal et brute-force/scan par IP. Rapport consolidé avec identification des attaques potentiellement réussies.
Voir le projet →Notes SUID/SGID, mauvaise configuration sudo, cronjobs, permissions Linux. Ce qui permet l'escalade et ce qu'on aurait dû configurer différemment.
Voir le projet →GitHub : github.com/Remy-Miquel
LinkedIn : linkedin.com/in/rémy-miquel