Korantin Horuckowa

Alternant Mastère Expert IT Cybersécurité et Haute disponibilité

À PROPOS

Après avoir terminé un BTS SIO SISR, ainsi qu’une Licence Informatique Analyste en cybersécurité, je suis en préparation d’un Mastère Expter IT Cybersécurité et Haute Disponibilité. Ce portfolio à pour but de présenter les différentes réalisation que j’ai pu proposer au cours de ces dernières années.

PARCOURS

EXPERIENCE PROFESSIONNELLE

  • Chargé de projet Informatique Cybersécurité en alternance pour Sanofi (depuis septembre 2024)
    Maintient d’un niveau de sécurité opérationnel sur le site de Tours en accord avec la politique interne de l’entreprise. 
    Firewalling, OS Hardening, Patch Management, Gestion de l’obsolescence, Management des accès,  Management des vulnerabilités et Sensibilisation
  • Stage d’une durée de 5 semaines chez Prévision (2023)
    Apport théorique et technique dans le déploiement d’un solution de sécurisation des BIOS en réponse à un audit des systèmes d’information.
    OS Hardening, Active Directory et Scripting
  • Stage d’une durée de 5 semaines chez Axinfo (2023)
    Mise à disposition de matériel informatique et support à l’utilisateur

FORMATION

Mastère Expert IT Cybersecurite et Haute disponibilité
ESJO – 2024 – 2026 (en cours)

Licence Informatique Analyste en Cybersecurite
ESJO – 2023 – 2024 (obtenu)

Brevet Technicien Superieur SIO SISR
CNED – 2021 – 2023 (obtenu)

Baccalauréat général
Lycée Claude et Pierre Virlogeux 2019 – 2021 (obtenu)

CERTIFICATION

SBT Blue Team Junior Analyst

CNAM Analyste en cybersécurité

CompTIA Security + (en cours)

PROJETS

Réseaux CISCO

  • Rapport sur la création d’un réseau basé sur les technologies Cisco

    Routage, Sécurité et segmentation, Clustering et Load-Balancing, Sauvegarde et logs, VOIP, Web, DNS, NTP, Test.

Cybersécurité

  • Rapport sur l’exploitation d’une vulnérabilité Web

    Information gathering, Vulnerability assessment, Exploitation, PoC

Malware Analysis

  • Rapport sur l’étude du malware Wannacry basé 

    File inspection, Fingerprinting, Strings extraction, API calls, Packer, Regex, Bitcoin, analyse statique et dynamique du malware

Deuxième année BTS

PROJETS EFFECTUE EN MILLIEU PROFESSIONNELS

La mission principale de ce stage était la proposition et la mise en place de correctifs par rapport à un audit de cybersécurité. Mais j’ai tout de même eu l’occasion de prendre part à la réalisation d’autres missions.

Exemple de missions:

  • Sécurisation de la phase de démarrage d’un parc informatique
  • Sécurisation des BIOS
  • Déploiement à grande échelle
  • Scripting pour l’automatisation des tâches
  • Préparation de poste utilisateur
  • Correction et recherche sur un domaine Active Directory
  • Gestion de ticket GLPI
Compétences touchées:
  • Gérer le patrimoine informatique
  • Répondre aux incidents et aux demandes d’assistance et d’évolution
  • Travailler en mode projet
  • Mettre à disposition des utilisateurs un service informatique
  • Organiser son développement professionnel

PROJET EFFECTUE EN FORMATION

Atelier de professionnalisation n°2

Cet atelier était concentré sur l’évolution du site de Chasseneuil. Différents services ont dû être mis en place en passant du NTP, des sauvegardes, Syslog et VLAN à l’Etherchannel, le Spanning Tree et HSRP. Le but était donc d’ajouter principalement la tolérance aux pannes des éléments actifs tels que les switches de différentes couches et routeurs.

Compétences touchée:

  • Gérer le patrimoine informatique
  • Répondre aux incidents et aux demandes d’assistance et d’évolution
  • Travailler en mode projet
  • Mettre à disposition des utilisateurs un service informatique
  • Organiser son développement professionnel

Maquette réseau du site de Chasseneuil

PROJET EFFECTUE EN FORMATION

Atelier de professionnalisation n°1
 
Cet atelier avait pour objectif la création d’un environnement virtuel composé de différentes machines virtuelles telles qu’un serveur Windows 2019, une machine cliente sous Windows 10, un routeur VyOS ou encore un serveur de fichiers TrueNAS. Le but était, au travers de cette infrastructure, d’ajouter une nouvelle entreprise au domaine avec la création des unités d’organisation, des groupes et utilisateurs sur le domaine Active Directory, la mise en place de stratégies de groupe, mais aussi la mise à disposition de services via le serveur Windows tels que le DHCP, le DNS et l’annuaire.

Compétences touchée:
  • Gérer le patrimoine informatique
  • Répondre aux incidents et aux demandes d’assistance et d’évolution
  • Travailler en mode projet
  • Mettre à disposition des utilisateurs un service informatique
  • Organiser son développement professionnel

Première année BTS

Chantier du magasin Boulanger à Vichy lors de la pré visite

PROJETS EFFECTUE EN MILLIEU PROFESSIONNELS

Ce stage était axé sur la mise en place de matériel et le support aux utilisateurs. En effet, Axinfo s’occupe de l’installation de matériel et assure la sous-traitance pour répondre aux différentes demandes.

Exemple de missions:

  • Problèmes réseaux sur un poste utilisateur
  • Remplacement de pare-feu
  • Création de fiche d’utilisation pour les utilisateurs
  • Remplacement de boitier Android
  • Installation de matériel divers et varié (caméras avec enregistreur de flux, sirènes, capteurs, écran plats, ordinateurs)
Compétences touchées: 
  • Gérer le patrimoine informatique
  • Répondre aux incidents et aux demande d’assistance et d’évolution
  • Travailler en mode projet
  • Mettre à disposition des utilisateurs un service informatique

Veille technologique

Mais la veille technologique c’est quoi au juste ? 

La veille technologique est une activité qui met en œuvre des techniques d’acquisition, de stockage et d’analyse d’informations, concernant un produit ou un procédé, sur l’état de l’art et l’évolution de son environnement scientifique, technique, industriel ou commercial, afin de collecter, organiser, puis analyser et diffuser les informations pertinentes qui vont permettre d’anticiper les évolutions, et qui vont faciliter l’innovation.
Plus clairement, la veille technologique permet de se tenir informé des innovations dans un secteur ou un domaine particulier. Cela dans le but d’anticiper et d’optimiser le travail, les recherches minimiser les impacts sur l’entreprises, l’environnement etc…

Chaînes Youtube

Nous pouvons retrouver des chaînes YouTube principalement anglophones, telles que celle de JayztwoCents, Linus Tech Tips ou encore TechSource
Mais aussi des francophone avec Abrège !

Outils

Des outils tels que AlternativeTo, peuvent permettre de trouver des logiciels et des documentations en rapport avec notre recherche
Mais aussi des outils tels que les agrégateurs de flux RSS comme Feedly

Blogs, journaux et livres

Le blog de Korben ! La rubrique Pixel du journal le monde peut-être pertinente

A l’image d’un feed Instagram ou google, Feedly répertorie tout les articles pertinent via une IA et les proposes a sont utilisateur. C’est le principe de RSS qui est « une ressource du World Wide Web dont le contenue est produit automatiquement en fonction des mises à jours ou d’un site ».

« Si vous vous demandez ce qui transite toute la journée par votre carte réseau et que vous voulez voir ça en temps réel, il existe de nombreux outils, dont Sniffnet qui est totalement open source et qui va vous permettre de surveiller tout ça » Korben

Sniffnet est donc un outil Open Source permettant d’analyser les paquet transitant sur votre réseau, à l’image de Wireskark.
6 Février 2023

L’OSINT pour Open Source Intelligent se retrouve au cœur de l’actualité depuis certaines années. Le principe est simple, le recueil d’informations via des logiciels Open Sources dans le cadre du renseignement. Les sources d’où proviennent ces informations peuvent être divisées en plusieurs catégories : les médias, internet, les données gouvernementales, les publications professionnelles et académiques, les données commerciales et la littérature grise.  Pour plus de renseignement, des solutions logicielle ou par simple curiosité : vidéo de Waked XY (7 Février 2020) L’article Le MondeInformatique (27 Septembre 2020) L’article Geekflare (29 novembre 2022)

Tempête dans le Bocal, comment naviguer serein à l’ère de l’ultra-connexion « Le temps connecté est devenu universel. Il a brouillé les frontières entre nous et le monde au point de nous faire perdre tout repère. L’imbrication est totale, dans le temps et l’espace. Ce n’est plus une évolution, c’est une tempête, qui affole nos existences, nos échanges, notre langage, notre sommeil, notre cerveau. Alors que faire? Sortir du bocal, c’est ne plus exister. Y demeurer, c’est être absorbé. Bousculé. Asphyxié. Le bocal est devenu océan. Un océan de signes, de messages, de sites qui nous relient les uns aux autres sur une mer de données. Regretter l’ancien temps n’as pas de sens. S’arracher au monde connecté n’est plus une option. Mais changer ce monde devenu fou est possible. Aujourd’hui, c’est à chacun de reprendre en main son destin. » Livre de Bruno Patino qui traite de l’impact d’internet sur nos vies. Ce livre fait suite à La Civilisation du poisson rouge.

ME CONTACTER

Email

korantin.horuckowa@gmail.com