Brundon Ewanye

Administrateur d'infrastructures sécurisées - DevSecOps Junior

Étudiant en Bachelor 3 Administration d'infrastructures sécurisées à l'IPSSI, j'intègre en novembre 2026 un Mastère Cybersécurité & Cloud en alternance, au rythme de 3 semaines en entreprise pour 1 semaine à l'école. Je recherche une entreprise où mettre en pratique mes compétences en infrastructure, sécurité et automatisation.

Recherche alternance — Mastère Cybersécurité & Cloud, à partir du 9 nov. 2026 Rythme — 3 semaines entreprise / 1 semaine école Domaines — cybersécurité, cloud, infrastructure
🐳 Conteneurisé avec Docker

DevSecOps Junior

Curieux d'intégrer la sécurité au plus tôt dans le cycle de vie des systèmes : infrastructure as code, conteneurisation, supervision et bonnes pratiques réseau.

Docker Ansible NetBird / VPN nginx Git Linux (Debian) Prometheus / Grafana Sécurité réseau

Preuve technique

Ce site tourne dans un conteneur Docker, construit en deux étapes (multi-stage build) et surveillé par un healthcheck automatique. Le code source complet est public sur la forge.

📄 Voir le code source (index.html) sur la forge
Conteneur Up Healthcheck: healthy Port 2026

Compétences

Système

Linux (Debian) Administration serveur Cron

Réseau

VPN / NetBird Pare-feu (UFW) nginx

Automatisation & conteneurs

Docker / Compose Ansible Git / flux par branche

Sécurité & supervision

Sécurisation de poste Gestion des secrets Prometheus / Grafana Alertmanager (en cours)

Réalisations

Déploiement automatisé — Ansible

AnsibleYAMLnginxLinux

Un playbook qui décrit l'état voulu du serveur plutôt que la suite des commandes : nginx installé, page en place, service démarré. Rejouable à volonté, et idempotent - le second lancement ne modifie rien. Testé par suppression manuelle de la page : une seule commande restaure le site à l'identique.

Voir le code sur la forge →

Portfolio conteneurisé — Docker

DockerComposenginx:alpine

Dockerfile multi-stage (builder alpine + nginx:alpine final) et docker-compose.yml avec healthcheck automatique. Le site démarre à l'identique sur n'importe quelle machine, en une commande.

Voir le code sur la forge →

Poste de travail complet

DebianVPN / NetBirdGit

Montage du poste de travail : Debian à jour, VPN NetBird connecté à l'overlay privé, forge Git configurée, stack Ansible/Docker installée - environnement de dev opérationnel de bout en bout.

Voir le code sur la forge →

Parcours

01

Préparation du poste de travail

Debian à jour, VPN NetBird connecté, forge Git, stack Ansible/Docker installée.

02

Portfolio personnel

Portfolio en HTML, servi en local via nginx.

03

Conteneurisation

Dockerfile multi-stage et docker-compose avec healthcheck.

04

Déploiement automatisé

Playbook Ansible idempotent pour déployer le portfolio.

05

Publication en ligne

Portfolio publié publiquement sur awoui.com/@brundon.

06

Sécurisation

Pare-feu UFW, mises à jour automatiques, gestion des secrets, flux Git par branche et demande de fusion relue.

07

Supervision

Sonde HTTP planifiée, alerte automatique via ntfy, tableau de bord Grafana.

Sécurité

Sécurisation du poste et du dépôt (Job 06)▾

Dans le cadre du stage, le poste de travail et le dépôt Git de l'équipe ont été sécurisés selon plusieurs axes :

  • Pare-feu : UFW avec une politique stricte (deny incoming / allow outgoing), n'ouvrant que les ports nécessaires.
  • Mises à jour automatiques : unattended-upgrades vérifié et actif.
  • Protection des secrets : audit du dépôt (fichiers et historique Git), .gitignore pour les fichiers sensibles.
  • Flux Git sécurisé : branche + demande de fusion relue, plus de push direct sur main.

Contribution — Agenda associatif

Eau Vive Boulogne — Bloc 13 : mentions légales & RGPD

RGPDConformitéHTML/CSS

Rédaction et intégration des pages Mentions légales et Politique de confidentialité pour l'agenda événementiel de l'association Eau Vive Boulogne, livrées par flux Git standard (branche + demande de fusion).

Voir le dépôt sur la forge →

Contact

Me contacter▾
Téléphone : 07 82 68 60 34
Localisation : Île-de-France · Mobilité nationale

Supervision

Supervision du portfolio (Job 07)▾

Sonde HTTP planifiée via cron, alerte automatique (ntfy), tableau de bord Grafana.

Tableau de bord de supervision Grafana
↑