Longueuil · Québec

Infrastructure solide, réseaux maîtrisés.

Technicien spécialisé en infrastructure serveurs. Vingt ans à concevoir, sécuriser et documenter des environnements virtualisés, des réseaux segmentés et des systèmes de sauvegarde qui tiennent le jour où ça compte.

20+
Années en réseaux et systèmes
CCNA
Certification Cisco
2
Sites reliés par tunnel chiffré
4
Langues de travail
VMware vSphereProxmox VECisco IOS-XEFortiGate pfSenseActive DirectoryVeeamTrueNASWazuhPrometheus
Expertise

Quatre terrains, une même exigence

De la machine virtuelle au pare-feu périmétrique, chaque couche est conçue pour être comprise, reproduite et défendue.

Virtualisation

Hyperviseurs VMware et Proxmox : provisionnement, stockage partagé, réseaux virtuels, migration et cycle de vie complet des machines.

Réseaux

Segmentation par réseaux virtuels, routage inter-zones, commutation Cisco, pare-feu applicatifs et tunnels chiffrés entre sites.

Sécurité

Durcissement des accès d'administration, détection d'intrusion, centralisation des journaux, cloisonnement strict des zones sensibles.

Continuité

Sauvegarde et restauration éprouvées, dépôts durcis, supervision avec alertes, procédures écrites pour que d'autres puissent reprendre.

Laboratoire

HomeLab-Nexi

Une infrastructure convergée montée de zéro, phase par phase, avec procès-verbal de recette à chaque étape. Ce qui s'y valide se transpose en production.

  • Double virtualisation — hyperviseurs VMware et Proxmox, stockage réseau dédié en trames étendues
  • Onze zones réseau — administration, serveurs, postes, stockage, sécurité, invités, essais
  • Deux sites — pare-feu distant relié par tunnel chiffré, zones cloisonnées pour usagers, invités et objets connectés
  • Services d'entreprise — annuaire, autorité de certification interne, Wi-Fi 802.1X
  • Supervision — détection d'intrusion, métriques, tableaux de bord et alertes notifiées
recette — validation de phase
# segmentation du second site
$ verifier zones
  parents ....... conforme
  invites ....... conforme
  objets ........ conforme

# cloisonnement
$ tester acces croises
  invites  -> interne ... bloque
  objets   -> interne ... bloque
  parents  -> internet .. ok

# supervision
$ etat agents
  6 actifs / 6 ok
  notifications ......... validees

$ recette 21/21 — phase close
Méthode

Rien n'avance sans preuve

Chaque phase est validée et documentée avant la suivante. Pas de raccourci, pas de configuration non écrite.

01

Diagnostiquer

Établir l'état réel avant toute modification. Ce qui n'a pas été vu est marqué comme non confirmé.

02

Concevoir

Plan d'adressage, matrice des flux et choix techniques justifiés, y compris les options écartées.

03

Éprouver

Recette contradictoire : on vérifie autant ce qui doit fonctionner que ce qui doit rester bloqué.

04

Documenter

Procédure reproductible, pièges rencontrés et dettes techniques assumées et suivies.

Contact

Un projet d'infrastructure à cadrer ?

Migration, segmentation réseau, virtualisation, plan de sauvegarde ou remise en ordre d'un environnement existant : écrivez, on en discute.