DevSecOps Junior
Curieux d'intégrer la sécurité au plus tôt dans le cycle de vie des systèmes : infrastructure as code, conteneurisation, supervision et bonnes pratiques réseau.
Preuve technique
Ce site tourne dans un conteneur Docker, construit en deux étapes (multi-stage build) et surveillé par un healthcheck automatique. Le code source complet est public sur la forge.
📄 Voir le code source (index.html) sur la forgeCompétences
Système
Linux (Debian) Administration serveur CronRéseau
VPN / NetBird Pare-feu (UFW) nginxAutomatisation & conteneurs
Docker / Compose Ansible Git / flux par brancheSécurité & supervision
Sécurisation de poste Gestion des secrets Prometheus / Grafana Alertmanager (en cours)Réalisations
Déploiement automatisé — Ansible
Un playbook qui décrit l'état voulu du serveur plutôt que la suite des commandes : nginx installé, page en place, service démarré. Rejouable à volonté, et idempotent - le second lancement ne modifie rien. Testé par suppression manuelle de la page : une seule commande restaure le site à l'identique.
Voir le code sur la forge →Portfolio conteneurisé — Docker
Dockerfile multi-stage (builder alpine + nginx:alpine final) et docker-compose.yml avec healthcheck automatique. Le site démarre à l'identique sur n'importe quelle machine, en une commande.
Voir le code sur la forge →Poste de travail complet
Montage du poste de travail : Debian à jour, VPN NetBird connecté à l'overlay privé, forge Git configurée, stack Ansible/Docker installée - environnement de dev opérationnel de bout en bout.
Voir le code sur la forge →Parcours
Préparation du poste de travail
Debian à jour, VPN NetBird connecté, forge Git, stack Ansible/Docker installée.
Portfolio personnel
Portfolio en HTML, servi en local via nginx.
Conteneurisation
Dockerfile multi-stage et docker-compose avec healthcheck.
Déploiement automatisé
Playbook Ansible idempotent pour déployer le portfolio.
Publication en ligne
Portfolio publié publiquement sur awoui.com/@brundon.
Sécurisation
Pare-feu UFW, mises à jour automatiques, gestion des secrets, flux Git par branche et demande de fusion relue.
Supervision
Sonde HTTP planifiée, alerte automatique via ntfy, tableau de bord Grafana.
Sécurité
Sécurisation du poste et du dépôt (Job 06)▾
Dans le cadre du stage, le poste de travail et le dépôt Git de l'équipe ont été sécurisés selon plusieurs axes :
- Pare-feu : UFW avec une politique stricte (deny incoming / allow outgoing), n'ouvrant que les ports nécessaires.
- Mises à jour automatiques : unattended-upgrades vérifié et actif.
- Protection des secrets : audit du dépôt (fichiers et historique Git),
.gitignorepour les fichiers sensibles. - Flux Git sécurisé : branche + demande de fusion relue, plus de push direct sur
main.
Contribution — Agenda associatif
Eau Vive Boulogne — Bloc 13 : mentions légales & RGPD
Rédaction et intégration des pages Mentions légales et Politique de confidentialité pour l'agenda événementiel de l'association Eau Vive Boulogne, livrées par flux Git standard (branche + demande de fusion).
Voir le dépôt sur la forge →Contact
Me contacter▾
Supervision
Supervision du portfolio (Job 07)▾
Sonde HTTP planifiée via cron, alerte automatique (ntfy), tableau de bord Grafana.