Brundon Ewanye

Administrateur d'infrastructures sécurisées - DevSecOps Junior

Étudiant en Bachelor 3 Administration d'infrastructures sécurisées à l'IPSSI, j'intègre en novembre 2026 un Mastère Cybersécurité & Cloud en alternance, au rythme de 3 semaines en entreprise pour 1 semaine à l'école. Je recherche une entreprise où mettre en pratique mes compétences en infrastructure, sécurité et automatisation.

Recherche alternance — Mastère Cybersécurité & Cloud, à partir du 9 nov. 2026 Rythme — 3 semaines entreprise / 1 semaine école Domaines — cybersécurité, cloud, infrastructure
🐳 Conteneurisé avec Docker

DevSecOps Junior

Curieux d'intégrer la sécurité au plus tôt dans le cycle de vie des systèmes : infrastructure as code, conteneurisation, supervision et bonnes pratiques réseau.

Docker Ansible NetBird / VPN nginx Git Linux (Debian) Prometheus / Grafana Sécurité réseau

Preuve technique

Ce site tourne dans un conteneur Docker, construit en deux étapes (multi-stage build) et surveillé par un healthcheck automatique. Le code source complet est public sur la forge.

📄 Voir le code source (index.html) sur la forge
Conteneur Up Healthcheck: healthy Port 2026

Jobs 1 à 8 — Stage AWOUI / LeGuideInfo

Huit étapes progressives, du poste de travail jusqu'à la mise en production réelle avec domaine et HTTPS. Naviguez avec les flèches, les points, ou les touches ← →.

Compétences

Système

Linux (Debian) Administration serveur Cron

Réseau

VPN / NetBird Pare-feu (UFW) nginx

Automatisation & conteneurs

Docker / Compose Ansible Git / flux par branche

Sécurité & supervision

Sécurisation de poste Gestion des secrets Prometheus / Grafana Alertmanager (en cours)

Réalisations

Cliquez sur une carte pour voir le détail technique.

Parcours

01

Préparation du poste de travail

Debian à jour, VPN NetBird connecté, forge Git, stack Ansible/Docker installée.

02

Portfolio personnel

Portfolio en HTML, servi en local via nginx.

03

Conteneurisation

Dockerfile multi-stage et docker-compose avec healthcheck.

04

Déploiement automatisé

Playbook Ansible idempotent pour déployer le portfolio.

05

Publication en ligne

Portfolio publié publiquement sur awoui.com/@brundon.

06

Sécurisation

Pare-feu UFW, mises à jour automatiques, gestion des secrets, flux Git par branche et demande de fusion relue.

07

Supervision

Sonde HTTP planifiée, alerte automatique via ntfy, tableau de bord Grafana.

08

Portfolio en production

Consolidation des Jobs 1-7, déploiement sur un vrai serveur avec domaine et HTTPS, déploiement rejouable et versionné.

Sécurité

Sécurisation du poste et du dépôt (Job 06)▾

Dans le cadre du stage, le poste de travail et le dépôt Git de l'équipe ont été sécurisés selon plusieurs axes :

  • Pare-feu : UFW avec une politique stricte (deny incoming / allow outgoing), n'ouvrant que les ports nécessaires.
  • Mises à jour automatiques : unattended-upgrades vérifié et actif.
  • Protection des secrets : audit du dépôt (fichiers et historique Git), .gitignore pour les fichiers sensibles.
  • Flux Git sécurisé : branche + demande de fusion relue, plus de push direct sur main.

Contact

Me contacter▾
Téléphone : 07 82 68 60 34
Localisation : Île-de-France · Mobilité nationale

Supervision

Supervision du portfolio (Job 07)▾

Sonde HTTP planifiée via cron, alerte automatique (ntfy), tableau de bord Grafana.

Tableau de bord de supervision Grafana
↑