Ingénieur Sécurité, Systèmes & Réseaux · Synelia

Portrait de Jawad Moreau
Valenciennes, Hauts-de-France
défiler ↓

Français natif · Anglais C1

01À propos

Qui je suis

Je travaille à la frontière entre la gouvernance et la technique : lire un référentiel, mesurer les écarts, puis concevoir et déployer les mesures qui les corrigent, jusqu’à ce qu’elles tournent en production.

Ingénieur Sécurité, Systèmes & Réseaux chez Synelia, ESN du secteur agricole, j’y ai d’abord mené six mois de mise en conformité NIS2 en fin de Master à l’INSA Hauts-de-France : audit, plan d’action, puis une série de chantiers techniques : contrôle d’accès réseau par certificat, bastion d’administration, gestion des secrets, ingénierie de détection.

J’aime autant construire que transmettre : tuteur en informatique à l’université, j’ai aussi présenté NIS2 devant toute une entreprise.

En chiffres

6 mois
De mission NIS2, de l’audit initial aux déploiements
7
Chantiers techniques menés, de l’étude comparative à la production
76
Mesures du référentiel ReCyF (ANSSI) auditées
56
Actions priorisées dans le plan de remédiation
12
Coffres-forts de secrets comparés sur plus de 80 critères
août 2026
Bastion d’administration en production depuis

Technologies

Référentiels

  • NIS2
  • ReCyF · ANSSI
  • ISO 27001
  • NIST
  • CIS Controls
  • EBIOS RM

02Projets

Ce que j’ai construit

Cliquer sur une ligne pour la déplier.

  • Infrastructure à clés publiques à deux niveaux, conçue pour que la racine reste hors ligne.
  • Certificats déployés sans intervention poste par poste, via les outils de gestion de parc existants.
  • Serveur RADIUS conteneurisé sur Kubernetes, complété par un microservice Python maison qui décide du VLAN selon le profil de l’utilisateur.
  • Déploiement automatisé par pipeline GitLab, documentation et procédure de reprise remises à l’équipe.
  • EAP-TLS
  • FreeRADIUS
  • AD CS
  • Intune
  • Kubernetes
  • Flask
  • Microsoft Graph
  • Étude comparative de plusieurs bastions open source et commerciaux ; choix de Teleport pour sa couverture RDP, SSH, Kubernetes, bases de données et applications web.
  • Certificats de courte durée à la place des secrets longue durée, double authentification WebAuthn exigée à chaque session.
  • Déploiement conteneurisé, supervisé, avec une politique de rétention des enregistrements alignée sur le RGPD.
  • Durcissement de la configuration avant la mise en production, puis accompagnement des administrateurs.
  • Teleport
  • Docker
  • Debian
  • Kubernetes
  • PostgreSQL
  • WebAuthn
  • Zabbix
  • Comparatif de douze solutions sur plus de 80 critères, dont la souveraineté (hébergement, Schrems II, CLOUD Act) et le coût réel.
  • Preuve de concept Vaultwarden sur Kubernetes, déployée par pipeline GitLab derrière un reverse proxy.
  • Arborescence cible des droits par client et par environnement, remise au comité de sécurité.
  • Vaultwarden
  • Bitwarden
  • Kubernetes
  • Traefik
  • GitLab CI
  • Argon2id
  • Refonte d’une règle de corrélation : périmètre resserré sur ce qui compte vraiment, ciblé par des identifiants immuables plutôt que par des noms.
  • Alertes enrichies qui répondent directement à « qui, quoi, où, quelle opération ».
  • Exceptions construites sur des critères stables plutôt que sur des chemins, et structuration des journaux d’un reverse proxy par expression régulière.
  • Cortex XDR
  • XQL
  • Active Directory
  • Regex
  • LTB Self Service Password sur Kubernetes, annuaire interrogé en LDAPS, flux réseau cloisonnés.
  • Arbitrage sur les privilèges : délégation réduite au strict nécessaire, journalisation des opérations.
  • Interface et courriels conçus pour ne pas ressembler à de l’hameçonnage, avec l’accessibilité en tête.
  • LTB SSP
  • LDAPS
  • Kubernetes
  • Active Directory
  • Certificat de signature de code protégé par le matériel : la clé privée ne quitte jamais le serveur de signature.
  • Outil graphique développé en PowerShell, résistant aux renouvellements de certificat.
  • Confiance distribuée aux postes par GPO et par profils Intune.
  • PKI
  • PowerShell
  • GPO
  • Intune
  • Audit de conformité ReCyF (76 mesures) et plan d’action priorisé de 56 actions, suivi en comités.
  • Relance des comités de sécurité stratégique et opérationnel, inventaire du SI et registre des prestataires.
  • Procédures d’arrivée et de départ, volet IA générative de la charte informatique, sensibilisation des équipes et présentation NIS2 en assemblée générale.
  • NIS2
  • ReCyF
  • PSSI
  • IAM
  • Sensibilisation
  • Preuve de concept de rançongiciel en environnement isolé : chiffrement, propagation, persistance, puis mesures de détection et de réponse.
  • Analyse de risques EBIOS RM complète sur un système fictif : socle, sources de risque, scénarios stratégiques et opérationnels, plan de traitement.
  • Réseau, systèmes et développement : C, Java, Python, administration Linux et Windows.
  • EBIOS RM
  • Python
  • C
  • Linux
  • Windows

03Parcours

Formation & expérience

  1. Dès oct. 2026Expérience

    Ingénieur Sécurité, Systèmes & Réseaux

    Synelia · Douai

    CDI. Sécurité de l’infrastructure, systèmes et réseau d’une ESN du secteur agricole.

  2. Mars – sept. 2026Expérience

    Stage de fin d’études · mise en conformité NIS2

    Synelia · Douai

    Audit ReCyF, plan d’action, puis sept chantiers techniques : 802.1X, bastion, secrets, détection, libre-service, signature RDP, gouvernance.

  3. 2024 – 2026Formation

    Master Cybersécurité et Défense des Systèmes d’Information

    INSA Hauts-de-France · UPHF

    Sécurité offensive et défensive, gouvernance des risques, cryptographie, réseaux.

  4. Sept. 2023 – mars 2024Expérience

    Tuteur en informatique

    UPHF

    Accompagnement d’étudiants de licence en algorithmique et programmation.

  5. 2021 – 2024Formation

    Licence Informatique

    INSA Hauts-de-France · UPHF

    Algorithmique, systèmes, réseaux, bases de données, développement.

04Contact

Échangeons

Sécurité, réseau, infrastructure, ou simplement un retour sur ce site : écrivez-moi, je réponds.

Écrire un e-mail

contact@jawadmoreau.fr