Cheseaux-sur-Lausanne · Genève · Suisse
Ouail
ALAMI
Ingénieur en cybersécurité · Réseaux & Infrastructure
Ingénieur sécurité chez Pictet, à Genève. Je protège des infrastructures réseaux et systèmes au quotidien : firewalls, segmentation, durcissement et supervision. Six ans de terrain entre support, exploitation multi-clients et sécurité bancaire, avec un Bachelor HEG en informatique de gestion.
Cheseaux-sur-Lausanne · Genève, CH
0
Années d'expérience
0
Postes occupés
0+
Projets menés
0+
Technologies maîtrisées
Compétences
Regroupées par domaine
Réseau
14Sécurité
15Systèmes
12Cloud & Automatisation
15Développement & Données
12Sécurité opérationnelle
14Bureautique & Collaboration
13Compétences humaines
12Parcours
10.2025 · en poste
Pictet Group
Ingénieur sécurité
Je sécurise l'infrastructure réseau d'une banque privée genevoise. J'administre les firewalls FortiGate et Check Point, ainsi que le pare-feu distribué VMware NSX sur lequel je mets en place la micro-segmentation pour maîtriser les flux internes. Je gère le proxy Broadcom ProxySG, le filtrage d'URL et l'inspection SSL. Quand un incident survient, j'analyse les captures réseau et les journaux avec les équipes infrastructure et cybersécurité jusqu'à la cause racine. Je participe à la gestion des vulnérabilités, de l'analyse des CVE au plan de remédiation, et je conduis les changements en production selon un processus formel incluant validation et plan de retour arrière. Tout ce qui peut être automatisé l'est, en Python et Terraform, avec revue de code et déploiements pilotés par pipelines CI/CD.
01.2022 · 09.2025
Atos
Ingénieur réseau et systèmes
Pendant près de quatre ans, j'ai conçu, exploité et sécurisé les infrastructures de plusieurs clients. Côté réseau : équipements Cisco, firewalls Check Point, Fortinet et Palo Alto, VPN IPsec, routage OSPF, VLANs, QoS, répartition de charge et IDS/IPS. Côté systèmes : Windows et Active Directory, Red Hat, Linux, SUSE, virtualisation VMware, Hyper-V et ESXi, ainsi qu'Azure. J'ai industrialisé les déploiements avec Ansible et Puppet, conteneurisé des services sous Docker et Kubernetes, et bâti la supervision sous Grafana, PRTG, Nagios et Zabbix. J'ai aussi mené des projets de bout en bout en Agile et Kanban, de l'analyse des besoins à la coordination d'équipe, en passant par la gestion des risques et la documentation technique.
03.2020 · 01.2022
Alliance française de Genève
Support technique informatique
J'étais l'interlocuteur informatique unique de l'école. Je gérais le parc de postes Windows et les services réseau : LAN, Wi-Fi, DHCP et firewall. Je diagnostiquais les pannes matérielles, logicielles et réseau, et j'optimisais les performances des postes de travail. Au-delà de la technique, j'analysais les besoins des utilisateurs pour leur proposer des solutions adaptées, j'animais les formations lors du déploiement de nouveaux outils et je rédigeais les manuels et guides qui les accompagnaient.
09.2020 · 06.2021
Université de Genève
Développeur full-stack
J'ai développé un chatbot avec le framework RASA, capable de comprendre le langage naturel, de reconnaître les intentions de l'utilisateur et de tenir une conversation cohérente. Le projet a été mené du cadrage jusqu'à la livraison : étude d'opportunité, analyse des risques, implémentation technique et document de vision. Le code source est public.
Voir le code sur GitHubEn continu
Laboratoire personnel
Sécurité, réseau et systèmes en autoformation
Sur une infrastructure de test que j'administre chez moi, je pratique en continu les technologies que je ne croise pas toujours en poste. J'ai monté une chaîne de détection complète : la stack ELK (Elasticsearch, Logstash, Kibana), Splunk et Wazuh collectent et corrèlent les journaux (SIEM) pour du threat hunting et de la réponse à incident cadrés par MITRE ATT&CK. Des Raspberry Pi servent de sondes et hébergent des services légers. Je durcis des serveurs Linux et Windows (Apache, Nginx, Active Directory et GPO) dans une logique Zero Trust et de gestion des identités et des accès (IAM), je segmente le réseau (VLANs, ACLs, DNS, NAT, SNMP) et je conduis des tests d'intrusion avec Kali Linux, Burp Suite et Wireshark, jusqu'au forensic réseau et au file carving. Tout est automatisé en Bash, PowerShell et Python, versionné sous Git. Je garde aussi la main sur le développement : Java, C#, PHP, JavaScript, Angular et React, API REST et bases SQL (PostgreSQL, MySQL, MariaDB, Oracle).
Documents
Cliquez pour ouvrir, la flèche pour télécharger
