Paul
BARRAULT-GAUTIER
Administrateur Systèmes & Réseaux
Bienvenue sur mon dossier de réalisations professionnelles pour l'épreuve E5. Infrastructure, sécurité et haute disponibilité.
Mon Alternance
2 ans chez Loste Tradi-France en tant qu'Administrateur Réseau & Systèmes.
Mes Compétences
Les 6 blocs de compétences du référentiel BTS SIO, option SISR, avec leurs sous-compétences détaillées.
- Recenser et identifier les ressources numériques
- Exploiter des référentiels et normes
- Mettre en place et vérifier les niveaux d'habilitation
- Vérifier les conditions de continuité d'un service
- Gérer des sauvegardes et les conditions de reprise
- Collecter, suivre et orienter des demandes
- Traiter des demandes concernant les services réseau et système
- Traiter des demandes concernant les applications
- Participer à la valorisation de l'image de l'organisation sur les médias numériques
- Référencer les services de l'organisation
- Participer à l'évolution d'un site Web
- Analyser les objectifs et les modalités d'organisation d'un projet
- Planifier les activités
- Évaluer les indicateurs de suivi et d'un projet
- Réaliser les tests d'intégration et d'acceptation
- Déployer un service
- Accompagner les utilisateurs dans la mise en place d'un service
- Mettre en place son environnement d'apprentissage
- Mettre en œuvre des outils et stratégies de veille
- Gérer son identité professionnelle
- Développer son projet professionnel
Ma Veille
Suivi des actualités et innovations dans le domaine des systèmes, réseaux et cybersécurité.
La veille technologique consiste à s'informer de façon systématique sur les techniques les plus récentes. Dans le domaine SISR, elle est indispensable pour anticiper les menaces de cybersécurité et adopter les nouveaux standards d'infrastructure.
Mes Sujets de Prédilection
Cybersécurité
Suivi des nouvelles vulnérabilités (CVE), ransomwares et solutions de défense (EDR, Zero Trust). Équipements Fortinet en particulier, directement utilisés en entreprise.
En tant qu'administrateur d'équipements Fortinet chez Loste, cette alerte m'a conduit à vérifier immédiatement les versions déployées et à surveiller les bulletins CERT-FR pour anticiper ce type d'exposition.
Réglementation & Stratégie
Suivi des évolutions réglementaires (NIS2, RGPD) et des stratégies nationales impactant les infrastructures des organisations françaises.
Cette stratégie conforte mon orientation vers l'administration d'infrastructure sécurisée. Les compétences que je développe en BTS (AD, firewall, supervision) sont au cœur des priorités nationales.
Menaces & Cybercriminalité
Analyse des rapports de menaces ANSSI et CERT-FR, évolution des modes opératoires attaquants, exfiltrations de données et ransomwares.
Ce rapport illustre pourquoi le monitoring des flux réseau (FortiView, logs FortiGate) que j'effectue chez Loste est essentiel : détecter une exfiltration silencieuse est plus difficile qu'une attaque par ransomware.
Mes Outils & Sources
Feedly & Flux RSS
Agrégation quotidienne de sources spécialisées : IT-Connect, ZDNet, ANSSI, CERT-FR et Bleeping Computer. Chaque matin, scan des nouvelles CVE et alertes de sécurité avant la prise de poste.
LinkedIn & Réseaux pro
Suivi d'experts en cybersécurité et administrateurs systèmes. Veille sur les hashtags #SISR #SysAdmin #CyberSec et les publications de l'ANSSI, Fortinet et Microsoft.
CERT-FR & Alertes officielles
Abonnement aux bulletins hebdomadaires du CERT-FR pour les vulnérabilités critiques. Consultation systématique lors de la publication de CVE concernant les équipements Fortinet, Windows Server ou Active Directory.
Ce que la veille m'apporte
Compétences
La veille me permet d'approfondir des sujets techniques avant même qu'ils soient abordés en formation. Par exemple, la découverte des nouveautés Windows Server 2025 (Credential Guard, LAPS v2) m'a permis de mieux comprendre les GPO de sécurité déployées chez Loste.
Proactivité
Être informé des nouvelles vulnérabilités (CVE Fortinet, failles AD) me permet de signaler proactivement des risques potentiels à mon responsable et de proposer des actions correctives avant qu'un incident ne survienne.
Adaptabilité
Suivre l'évolution des réglementations (NIS2, stratégie nationale 2026-2030) me prépare aux exigences futures des entreprises. Les compétences que je développe aujourd'hui — supervision, sécurité périmétrique, gestion des identités — sont directement alignées avec ces obligations.