Aller au contenu

01

Samuel
Bensamoun

Alternant Technicien Supérieur Systèmes & Réseaux, en équipe réseau chez Allianz.

En parallèle, je construis et j'exploite ma propre infrastructure : virtualisation, Linux, segmentation réseau, sauvegardes et automatisation.

SYSTÈMESRÉSEAUXINFRASTRUCTUREAUTOMATISATION

À propos

À PROPOS

Mon parcours en informatique s'est construit autour de trois dimensions complémentaires : la qualité logicielle, le support informatique, puis les systèmes et réseaux.

Après une formation de Testeur Logiciel puis un titre de Technicien d'Assistance en Informatique, je poursuis aujourd'hui une formation TSSR en alternance, au sein d'une équipe réseau.

En parallèle, je développe et j'exploite mes propres infrastructures et projets à travers Numériane. Virtualisation, réseaux, Linux, automatisation et intelligence artificielle constituent aujourd'hui mes principaux domaines d'expérimentation.

J'aime comprendre comment les systèmes communiquent, identifier l'origine d'un problème et construire des solutions fiables, documentées et automatisables.

PARCOURS

De l'électronique numérique au réseau d'entreprise, en passant par le test logiciel et le support utilisateur.

  1. 2016 – 2018

    BEP Systèmes Numériques

    Lycée professionnel Philadelphe de Gerde · Académie de Bordeaux

    Option Réseaux Informatiques et Systèmes Communicants (RISC). Électronique, réseaux, systèmes communicants.

    Le socle matériel : comprendre une machine et un réseau physique avant de raisonner en couches logicielles.

    • Technicien d'assistance informatiqueUniversité de Bordeaux · janvier – mai 2018
    • Technicien en montage et assemblageCybertek · février – juin 2017
    • Technicien en réparation électroniqueSarl Lescure · septembre – décembre 2016
  2. 2018 – 2024

    Pratique autodidacte

    Hors cadre scolaire

    Administration de serveurs de jeux et encadrement d'une équipe de modération, montage et optimisation de configurations en auto-entrepreneur, auto-formation en intelligence artificielle.

    Les premiers réflexes d'exploitation : tenir un service en ligne, gérer des accès, répondre à des utilisateurs réels.

  3. 2024

    Testeur Logiciel

    Certification ISTQB

    Tests fonctionnels, scénarios de tests, reproduction et analyse d'anomalies, tests de non-régression, validation fonctionnelle, documentation QA.

    Une approche méthodique : comprendre un comportement attendu, reproduire un problème, identifier sa cause, documenter sa résolution.

  4. 2025

    Technicien d'Assistance en Informatique

    Titre professionnel · Simplon

    Support utilisateur, diagnostic matériel et logiciel, dépannage Windows, installation et configuration de postes, maintenance, réseau de premier niveau, assistance à distance, documentation technique.

    Le réflexe du diagnostic : qualifier un incident, isoler la cause, rétablir le service, tracer l'intervention.

  5. Depuis sept. 2025

    Technicien Supérieur Systèmes et Réseaux

    Titre professionnel en alternance · Simplon Nouvelle-Aquitaine

    TCP/IP et IPv4, VLAN, routage, DNS, DHCP, NAT, firewall, segmentation réseau, diagnostic réseau, Linux et Debian, Windows Server, Active Directory, services réseau, virtualisation, administration distante, sauvegarde, supervision, documentation d'infrastructure.

    Le passage du poste de travail à l'infrastructure : administrer les systèmes et les services qui portent le réseau.

  6. EN PARALLÈLE

    Depuis 2025

    Numériane

    Construire et exploiter ma propre infrastructure, en continu : hyperviseur, services isolés, réseau, sauvegardes et documentation.

    Voir l'étude de cas

Expérience actuelle

EXPÉRIENCE ACTUELLE

Allianz

Depuis septembre 2025

Alternance TSSR · Équipe réseau

Contrat d'apprentissage porté par Groupe Vital, en mission chez Allianz.

J'évolue actuellement en alternance au sein d'une équipe spécialisée dans les réseaux chez Allianz. Cette expérience me permet de découvrir les problématiques d'une infrastructure réseau d'entreprise à grande échelle, ainsi que les méthodes d'exploitation, de diagnostic, de documentation et de collaboration propres à un environnement professionnel structuré.

Titre visé
Technicien Supérieur Systèmes et Réseaux
Niveau
Niveau 5 · RNCP 37682
Centre de formation
Simplon Nouvelle-Aquitaine
Employeur
Groupe Vital
Période
Septembre 2025 – mars 2027

Compétences

COMPÉTENCES

Chaque compétence est rattachée au contexte où elle est réellement pratiquée. Pas de pourcentage, pas de niveau auto-décerné.

RÉSEAUX

Formation TSSR · Alternance en équipe réseau

  • TCP/IP · IPv4

    Base du plan d'adressage de mon infrastructure : adressage interne, routage entre segments, résolution des pannes de connectivité.

  • VLAN & segmentation

    Séparation des rôles en zones distinctes, pour qu'un service exposé publiquement ne puisse pas atteindre directement les services internes.

  • DNS · DHCP · NAT

    Résolution interne et publique, publication de plusieurs services derrière une seule adresse, redirection des flux vers les bons hôtes.

  • pfSense & firewalling

    Filtrage entre zones et contrôle des flux autorisés, monté en lab pour valider des règles avant de raisonner sur une production.

  • Diagnostic réseau

    Isoler une panne couche par couche plutôt que par essais : joignabilité, résolution, port en écoute, règle de filtrage, journal du service.

ÉgalementRoutageSous-réseauxReverse proxyTLSPublication de services

SYSTÈMES

Formation TSSR · Infrastructure Numériane

  • Linux · Debian

    Système de tous mes serveurs et conteneurs : services systemd, utilisateurs et droits, journaux, durcissement, exploitation en ligne de commande.

  • Windows Server · Active Directory

    Domaine, comptes et intégration de postes clients, montés en lab avec un serveur Linux annexe pour l'inventaire du parc.

  • Apache · MariaDB · GLPI

    Chaîne complète d'un service web interne installée à la main : serveur web, base de données, application de gestion de parc et d'incidents.

  • Support & diagnostic poste

    Titre TAI : dépannage Windows, installation et configuration de postes, assistance à distance, traçabilité des interventions.

ÉgalementWindows clientsystemdSSHBashGestion des droitsMS 365

INFRASTRUCTURE

Infrastructure Numériane, exploitée en continu

  • Proxmox VE

    Hyperviseur unique qui porte l'ensemble de mes services : création, dimensionnement et exploitation des conteneurs et des machines virtuelles.

  • LXC & machines virtuelles

    Un rôle par conteneur, isolé du reste : conteneur léger quand le service le permet, machine virtuelle complète quand il lui faut son propre noyau.

  • ZFS & snapshots

    Instantané avant toute opération sensible, avec rétention automatique : retour arrière en quelques secondes au lieu d'une reconstruction.

  • Sauvegardes externalisées

    Sauvegarde chiffrée quotidienne vers un stockage objet distant verrouillé en écriture, en plus des sauvegardes locales de machines.

ÉgalementBackblaze B2ResticProxmox Backup ServerSupervisionAdministration distante

VERSIONING & DOCUMENTATION

Pratique quotidienne sur tous mes projets

  • Documentation d'infrastructure

    Chaque service documenté avec son rôle, ses dépendances et sa procédure d'exploitation, pour qu'une panne ne dépende pas de ma mémoire.

  • Traçabilité des changements

    Journal des décisions techniques et des interventions : ce qui a changé, quand, pourquoi, et comment revenir en arrière.

  • Git

    Branches et commits sur le code de mes applications, historique conservé pour retrouver l'origine d'une régression.

ÉgalementMarkdownRunbooksAnnuaire d'infrastructurePost-mortem

DÉVELOPPEMENT

Les applications que j'héberge sont celles que j'écris

Secondaire

  • Next.js · React · TypeScript

    Vue complète du code jusqu'au service qui le fait tourner : c'est ce qui rend le diagnostic possible quand une application casse en production.

  • API & intégrations

    Paiement, envoi d'e-mails, notifications, services internes : comprendre un flux applicatif aide à situer une panne dans la chaîne.

ÉgalementTailwind CSSshadcn/uiFramer MotionPostgreSQLNode.js

IA & AUTOMATISATION

Gouverner des agents sur une infrastructure

J'utilise quotidiennement plusieurs modèles et agents d'intelligence artificielle dans mes workflows techniques : administration, documentation, développement, analyse et automatisation. L'intérêt n'est pas l'outil, c'est le dispositif qui l'encadre : aucun agent n'écrit sur mon infrastructure sans verrou, sans point de retour et sans trace.

DISPOSITIF DE CONTRÔLE

Chaîne de contrôle en cinq étapes appliquée à toute action d'un agent : l'agent demande une écriture, un verrou partagé vérifie qu'aucun autre agent ne travaille sur le même périmètre, un instantané du système est pris en début de session comme point de retour, chaque action est inscrite dans un journal en ajout seul, et la clôture de session est refusée tant que la documentation n'est pas à jour.

  1. Agent

    Écriture demandée

  2. Verrou

    Une seule à la fois

  3. Instantané

    Point de retour

  4. Journal

    Trace en ajout seul

  5. Clôture

    Doc à jour exigée

GARDE-FOUS

  • Verrou d'écriture partagé

    Trois agents de trois éditeurs différents se partagent un même verrou : deux ne peuvent pas écrire au même endroit en même temps, et un périmètre déjà occupé refuse l'écriture avant même que la commande ne s'exécute.

  • Point de retour systématique

    Un instantané du système est pris à l'ouverture de chaque session, avec rétention automatique. Toute intervention est réversible en quelques secondes, sans reconstruction.

  • Piste d'audit immuable

    Chaque action est inscrite dans un journal en ajout seul, qui ne peut être ni réécrit ni tronqué, même par l'agent qui l'alimente. Ce qui a été fait reste vérifiable après coup.

  • Clôture conditionnelle

    Une session qui a modifié plusieurs fichiers ne peut pas se terminer tant que la documentation du projet n'a pas été mise à jour. La traçabilité n'est pas laissée à la bonne volonté.

USAGES

  • Diagnostic et analyse

    Recherche de cause racine, contrôles de cohérence sur la configuration, relecture des procédures de sauvegarde.

  • Documentation assistée

    Synthèse des sessions, fiches de service, runbooks et post-mortem d'incident, avec relecture humaine avant publication.

  • Workflows multi-agents

    Découper une tâche large en agents parallèles, puis faire vérifier leurs conclusions par d'autres agents avant d'appliquer quoi que ce soit.

  • Génération et revue de code

    Sur mes propres applications, du diagnostic au correctif déployé. Les agents accèdent à des outils déclarés plutôt qu'à du copier-coller manuel.

MODÈLES & OUTILSClaudeOpenAI / CodexKimiMCPTool calling

Labs et expérimentations

LABS & EXPÉRIMENTATIONS

Environnements montés pour pratiquer, casser et comprendre, en dehors du cadre de formation.

  1. Proxmox Infrastructure

    Virtualisation et exploitation de services

    Un hyperviseur Proxmox VE qui porte une quinzaine de conteneurs LXC et une machine virtuelle, chacun dédié à un rôle : reverse proxy, bases de données, identité, supervision, sauvegarde, applications.

    • Proxmox VE
    • LXC
    • KVM
    • Debian
    • systemd
  2. Network Segmentation

    VLAN, pfSense et contrôle des flux

    Découpage du réseau en zones distinctes avec un pare-feu entre elles, et vérification que ce qui est exposé publiquement ne peut pas atteindre directement les services internes.

    • pfSense
    • VLAN
    • Routage
    • NAT
    • Règles de filtrage
  3. Active Directory + GLPI

    Domaine Windows et inventaire de parc

    Un domaine Active Directory avec intégration de postes clients, doublé d'un serveur Debian portant Apache, MariaDB et GLPI pour l'inventaire du parc et la gestion des incidents.

    • Windows Server
    • Active Directory
    • Debian
    • Apache
    • MariaDB
    • GLPI
  4. Backup Strategy

    Snapshots locaux et sauvegardes externalisées

    Plusieurs niveaux qui ne tombent pas ensemble : snapshots ZFS pour le retour arrière immédiat, sauvegardes de machines pour la restauration complète, copie chiffrée hors site pour le pire scénario.

    • ZFS
    • Snapshots
    • Restic
    • Backblaze B2
    • Proxmox Backup Server
  5. AI Infrastructure

    Agents encadrés par verrou, point de retour et audit

    Plusieurs agents IA outillés directement sur l'hôte, encadrés par un verrou d'écriture partagé, un journal d'audit et un instantané automatique de session, pour assister l'administration, l'analyse et la documentation.

    • Agents IA
    • MCP
    • Tool calling
    • Journal d'audit
    • Snapshots de session

ÉTUDE DE CAS

Infrastructure Numériane

Numériane n'est pas qu'un projet web : c'est l'environnement réel où je construis, exploite et casse une infrastructure complète. Un serveur, un hyperviseur, des services isolés, du réseau, des sauvegardes et de la documentation.

CHAÎNE DE SERVICE

Chaîne d'infrastructure en sept étapes : le trafic Internet entre par un pare-feu qui filtre les flux, traverse des VLAN séparant les zones front et back, atteint l'hyperviseur Proxmox VE qui porte des conteneurs LXC et des machines virtuelles, lesquels exécutent les applications et bases de données, dont l'état est sauvegardé localement puis externalisé hors site.

  1. Internet

    Trafic entrant

  2. Pare-feu

    Filtrage des flux

  3. VLAN

    Zones front / back

  4. Proxmox VE

    Hyperviseur

  5. LXC & VM

    Un rôle par conteneur

  6. Services

    Applications, bases

  7. Sauvegardes

    Local puis hors site

  • VIRTUALISATION

    Une quinzaine de conteneurs LXC et une machine virtuelle sur un hyperviseur unique, dimensionnés selon la charge réelle de chaque service.

    • Proxmox VE
    • LXC
    • KVM
    • Dimensionnement
  • RÉSEAU

    Segmentation front / back, publication des services derrière un reverse proxy mutualisé, certificats automatisés, un seul point d'entrée public.

    • VLAN
    • Segmentation
    • NAT
    • Reverse proxy
    • TLS
  • LINUX

    Debian partout, services gérés par systemd, comptes de service sans privilèges, journaux consultables, exploitation entièrement en ligne de commande.

    • Debian
    • systemd
    • SSH
    • Bash
    • Durcissement
  • SAUVEGARDES

    Snapshots ZFS pour le retour arrière immédiat, sauvegardes de machines pour la restauration complète, copie chiffrée hors site verrouillée en écriture.

    • ZFS
    • Restic
    • Backblaze B2
    • Object Lock
    • Restauration testée
  • DOCUMENTATION

    Un annuaire d'infrastructure, une fiche par service, des runbooks d'exploitation et un journal des décisions, tenus à jour à chaque changement.

    • Annuaire d'infra
    • Runbooks
    • Décisions
    • Journal
  • AUTOMATISATION

    Sauvegardes, instantanés et contrôles de santé planifiés, notifications sur incident, agents IA outillés pour l'analyse et la documentation.

    • Tâches planifiées
    • Contrôles de santé
    • Notifications
    • Agents IA

CONTACT

Disponible pour échanger

Poste en systèmes et réseaux, alternance, ou simple discussion technique : le plus simple est de m'écrire directement.

Contact

Situation
Alternance TSSR jusqu'en mars 2027
Localisation
Bordeaux Métropole
Mobilité
Permis B, véhiculé
Langues
Français, anglais technique