Administrateur Système & Réseau

Lukas Ratel

Étudiant en BTS SIO option SISR, passionné par les systèmes, réseaux et la cybersécurité. Toujours en quête de nouveaux défis.

Lukas Ratel
32+ Semaines de stage
BTS SIO En cours (2ème année)
Annecy France FR

Parcours .

Formation

2024 - 2026

BTS SIO (Option SISR)

Lycée Saint-Michel, Annecy

Services Informatiques aux Organisations. Spécialité Systèmes et Réseaux.
Administration systèmes (Windows Server, Linux), architecture réseau (VLAN, routage, pare-feux), virtualisation multi-environnements (Proxmox, VMware) et cybersécurité. Enseignement des méthodes agiles.

2021 - 2024

Baccalauréat Pro SN

Lycée Saint Vincent de Paul, Collonges-sous-Salève

Systèmes Numériques, option Réseaux Infor. et Syst. Communicants (RISC). Mention Bien.
Bases de l'intégration matérielle, câblage, adressage IP, configuration d'équipements pro actifs et première approche de la maintenance informatique de niveau 1 et 2.

Expériences

2026

Technicien Informatique (Stage - 5 sem.)

Cloudeurs, Annecy

  • › Déploiement de Vaultwarden sur Debian 13 (installation native via binaires)
  • › Configuration de GLPI pour la gestion de tickets clients
  • › Installation de postes de travail et logiciels métier
  • › Mise en place d'un filtrage GeoIP sur OPNsense
  • › Diagnostic et résolution d'incidents matériels et logiciels
2025

Développeur Web & Admin Sys (Stage - 5 sem.)

La Cité du Savon, Annecy

  • › Recueil du besoin client et proposition d'une solution adaptée
  • › Réalisation d'un site web vitrine statique (HTML, CSS, JS)
  • › Mise en place d'une solution d'hébergement web et mise en ligne
2024

Admin Sys & Réseau (Stage - 8 sem.)

Mairie de Thonon-les-Bains

  • › Mise en place de la haute disponibilité sur un cluster Proxmox
  • › Préparation, masterisation et déploiement de 40 postes portables
  • › Intégration des postes : Active Directory, VPN, sécurité, logiciels
  • › Installation et configuration de la téléphonie IP
2023

Technicien IT & Linux (Stage - 4 sem.)

itopie informatique, Genève

  • › Administration et maintenance de serveurs sous Linux
  • › Gestion logistique et maintenance de parcs informatiques
  • › Diagnostic, réparation et reconditionnement d'ordinateurs
2023

Tech. Infrastructure Vidéosurv. (Stage - 4 sem.)

Securex, Thonon-les-Bains

  • › Installation d'équipements réseau et vidéo
  • › Mise en place de systèmes de vidéosurveillance et contrôle d'accès
  • › Installation et maintenance de dispositifs d'alarme
2022

Technicien Maintenance (Stage - 6 sem.)

PCMacWeb, Thonon-les-Bains

  • › Réparation, configuration et maintenance d'ordinateurs
  • › Analyse de disques durs et récupération de données
  • › Accueil, conseil et assistance client

Compétences .

Réseaux & Infra

VLAN IPv4/IPv6 Routage Commutation Spanning Tree (STP) OSPF BGP / EIGRP SD-WAN Cisco IOS WiFi Fibre Optique Subnetting QoS Load Balancing

Sécurité & VPN

Pare-feu ACL NAT/PAT VPN IPsec OpenVPN WireGuard Tailscale Réseau P2P Fail2ban UFW iptables OPNsense / pfSense Fortinet Suricata (IDS/IPS) Certificats SSL/TLS Authentification 2FA/MFA Cryptographie

Systèmes & Web

Windows Server Debian Ubuntu Fedora Arch CentOS / RHEL Windows 10/11 Active Directory LDAP Samba GPO DNS / DHCP Apache Nginx Caddy WSUS / IIS Serveur Mail (Postfix)

Virtualisation & Cloud

Proxmox VE VMware ESXi vSphere Docker Docker Compose Portainer Hyper-V VirtualBox

Outils & Supervision

Zabbix Grafana Prometheus GLPI Wazuh Wireshark Nmap Cisco Packet Tracer GNS3 SNMP SSH / SFTP TrueNAS Nextcloud Veeam Backup AnyDesk/TeamViewer

Dév & Scripting

Python Bash PowerShell HTML5 / CSS3 JavaScript PHP MySQL / MariaDB JSON / YAML Git GitHub / GitLab Markdown

Projets .

Réseaux Décentralisés · IoT · Hardware

Messagerie Radio LoRa (Meshtastic)

Déploiement d'une infrastructure de messagerie radio décentralisée. Ce système permet d'établir des communications textuelles sur de longues distances, totalement indépendantes d'Internet ou des réseaux mobiles, en exploitant la bande libre 868 MHz.

  • Topologie Mesh : Utilisation de la modulation LoRa et du firmware Meshtastic pour former un réseau maillé où chaque nœud agit comme relais de transmission.
  • Passerelle BLE : Les boîtiers opèrent comme des ponts Bluetooth, liant le réseau radio longue portée à l'application smartphone de l'utilisateur.
  • Intégration Hardware : Configuration d'un nœud LILYGO T-Beam (incluant un module GPS) alimenté par une batterie 18650.
  • Portée & Optimisation : Technologie capable de couvrir quelques centaines de mètres à 2 km en urbain, 2 à 10 km en campagne, et 30 km ou plus en point haut avec vue dégagée. Liaisons validées sur quelques centaines de mètres avec un nœud voisin, en attente d'un second nœud pour mesurer les limites réelles.
Infrastructure Média · Automatisation · Personnel

Seedbox & Médiathèque

Mise en place d'une infrastructure automatisée conciliant plateforme de streaming personnelle et maintien du ratio.

  • Pipeline d'interconnexion : Orchestration des requêtes via API (Seerr, Sonarr/Radarr, Prowlarr) et structuration des dossiers sans altérer le nommage original des fichiers.
  • Optimisation du Stockage : Configuration de hardlinks (liens physiques) dans Sonarr/Radarr pour lier la zone de seeding (qBittorrent) à la médiathèque (Jellyfin) sans dupliquer les données.
  • Gestion Réseau & I/O : Limitation des connexions TCP, des torrents actifs et des slots d'upload dans qBittorrent pour prévenir la saturation disque et du réseau (I/O wait).
  • Ingestion de flux : Surveillance automatisée des annonces avec autobrr (filtrage Regex, par codec (H.265/HEVC) et uploader) puis envoi vers une catégorie qBittorrent isolée dédiée au ratio farming.
  • Résilience & Maintenance : Double protection du disque avec purge planifiée (cron) de la catégorie farm via Auto Remove Torrents (< 200 Go d'espace libre) et blocage de sécurité natif à qBittorrent (< 100 Go d'espace libre).
Infrastructure Web · Sécurité · Personnel

Migration Web → VPS

Migration complète d'un hébergement mutualisé vers un environnement VPS Debian avec une attention particulière sur la souveraineté et la performance.

  • Souveraineté DNS & deSEC : Sortie de l'écosystème Cloudflare pour une gestion directe via deSEC, avec implémentation stricte de DNSSEC.
  • Performance HTTP/3 (QUIC) : Déploiement du serveur web/reverse proxy Caddy.
  • Sécurité Périmétrique Symétrique : Filtrage iptables/ip6tables rigoureux. Seuls les flux Web (80/443 TCP & UDP) sont exposés publiquement.
  • Accès Privé WireGuard (Tailscale) : Sécurisation des accès sensibles (SSH, API) via un réseau mesh P2P chiffré. Aucun port d'admin exposé.
Épreuve E5 BTS · 2024–2025

Projet Eco-Mobile

Binôme Thomas & Lukas · 3 sites interconnectés

Infrastructure réseau complète et sécurisée pour ECO-MOBIL : pare-feux, VLAN, Active Directory, supervision, stockage NAS et 6 services déployés en conditions réelles.

  • 3 sites : Bron (physique/Fortinet) + Lyon (virtuel/pfSense) + Ferme de serveurs (virtuel/pfSense)
  • VLAN par service (RH, Marketing, Entrepôt, Direction) + isolation stricte
  • Active Directory : utilisateurs, GPO, partages SMB sécurisés par service
  • 6 services déployés : GLPI, Zabbix, Wazuh, MariaDB, TrueNAS, Nextcloud
  • Gestion de projet : Méthode Agile et rédaction de la documentation technique et utilisateur.
Développement IA · Application Web

Projet Emotion AI

Application interactive d'analyse d'émotions en temps réel par flux webcam dans le navigateur.

  • Computer Vision : Utilisation de réseaux de neurones pour la détection dynamique des visages
  • Analyse en direct : Traitement vidéo local en JavaScript avec prédiction des expressions faciales
  • Interface Web : Création d'un dashboard interactif retranscrivant immédiatement les humeurs détectées
Collaboration SISR/SLAM · Sem. 2 · 2025

Projet Musée

Infrastructure réseau complète d'un musée fictif : Active Directory, segmentation par zones, serveur Apache, vidéosurveillance et outil de gestion des visiteurs développé avec l'équipe SLAM.

  • Active Directory : connexion sur n'importe quel poste, droits NTFS par service
  • Gestion IT : Déploiement de GLPI pour le suivi des incidents du technicien.
  • Hébergement Web : Configuration d'un serveur Apache sécurisé.
  • Collaboration SLAM : Intégration d'une application de comptage visiteurs (max 50).
Réseau & IoT · Hardware

Supervision Raspberry Pi

Système de monitoring environnemental physique déployé localement dans une baie serveur.

  • Électronique & IoT : Scripts Python (via sonde DHT22) de Température et Humidité de la baie
  • Affichage local : Retour visuel immédiat via un écran LCD hardware dédié intégré sur le Raspberry Pi
  • Supervision réseau : Le Raspberry Pi agit comme serveur SNMP (Manager) pour interroger et collecter en temps réel les métriques des équipements de l'infrastructure.
  • Alerting : Déclenchement d'alertes distantes en cas de dépassement des seuils critiques.

Veille Techno .

Chargement...

Travaillons ensemble

Ouvert aux opportunités de stage et d'alternance. N'hésitez pas à me contacter pour échanger sur un projet.

Chargement... Réponse sous 24h
Chargement... Disponible 9h-18h