Curriculum vitæ

Augustin Roth

Systèmes, réseaux & cybersécurité : BUT R&T, 3ᵉ année

Recherche une alternance : Technicien Support, Systèmes & Cybersécurité

Étudiant en BUT Réseaux & Télécoms, orienté support et cybersécurité. J'aime aider les utilisateurs au quotidien tout en creusant la sécurité, un domaine que je pratique par passion : CTF, durcissement, labo perso. Je cherche une alternance pour construire des bases solides en systèmes et réseaux et développer une pratique concrète de la cyber.

01

Formation

  • 2024 : 2027

    BUT Réseaux Informatiques et Télécommunications

    IUT d'Annecy : Université Savoie Mont Blanc

    Parcours cybersécurité. Réseaux et protocoles, systèmes Linux et Windows Server, virtualisation, développement web et bases de données, sécurité offensive et défensive.

    3ᵉ année en cours

  • 2021 : 2024

    Baccalauréat technologique

    Lycée Aristide Briand : Gap

    Option Systèmes d'Information et de Gestion.

    Mention Bien

02

Expérience professionnelle

  • Avril : juin 2026

    Stagiaire développeur & administrateur système

    CITEM : Aiton, Savoie

    Déploiement, sécurisation et support d'un intranet d'entreprise en production, pour une entreprise de travaux en hauteur et de sécurisation des risques naturels.

    • Réponse à un incident de sécurité réel : analyse de logs, durcissement, 5 600+ IP bloquées, zéro compromission.
    • Support et accompagnement des utilisateurs, rédaction de la documentation pour que l'entreprise reprenne le projet après le stage.
    • Infrastructure VPS Debian, 15 services Docker, authentification Azure AD / Entra ID (OAuth 2.0), espace documentaire Nextcloud en WebDAV, gestion des congés, application mobile hors connexion (PWA).

    Stage de 2ᵉ année de BUT R&T

03

Compétences techniques

Support & systèmes

Microsoft 365, Windows 10/11, Windows Server, Linux (Debian, Kali), Active Directory, DNS, DHCP, NTP, FTP, SSH, prise en main à distance, gestion de tickets, installation et administration des utilisateurs, droits et permissions.

Cybersécurité

Pare-feu Stormshield, durcissement (SSH, SSL/TLS), IDS/IPS, VPN, analyse de vulnérabilités (Nmap, Nessus, OpenVAS), tests d'intrusion sous Kali (Metasploit, Burp Suite), sécurité applicative (CSRF, XSS, CSP, injections SQL, sessions), bonnes pratiques RGPD.

Réseaux

Conception et construction de réseaux, adressage IPv4 et IPv6, VLAN, configuration de routeurs et commutateurs Cisco, analyse de trafic, virtualisation VMware, VirtualBox et Hyper-V.

Infrastructure & exploitation

Docker et Docker Compose, déploiement sur VPS, reverse proxy Nginx, TLS Let's Encrypt automatisé, MariaDB, cron, sauvegarde et restauration, supervision (Portainer, Uptime Kuma), automatisation Bash et PowerShell.

Identité & intégration

Authentification unique via Azure AD / Entra ID et OAuth 2.0 (oauth2-proxy), authentification par en-tête de confiance et son modèle de menace, intégration Nextcloud en WebDAV, applications web progressives (PWA) hors connexion, transactions SQL et intégrité des données.

Développement web

PHP 8 (procédural typé, PDO préparé), JavaScript, HTML5 et CSS3, React et TypeScript, Node.js, API JSON, WebRTC et WebCrypto (chiffrement de bout en bout).

Scripts & langages

Python, Bash, PowerShell, PHP, JavaScript, TypeScript, SQL, HTML, CSS.

04

Projets

tous conçus et exploités en autonomie

cop1corp.fr : infrastructure auto-hébergée sécurisée

En production

Site et services hébergés sur ma propre machine Debian : six services Docker derrière un reverse proxy, HTTPS automatisé, sauvegardes nocturnes. Panel de serveurs de jeu, serveur multimédia, table de jeu de rôle en ligne, VPN.

Ce que ça démontre , Exploitation continue d'une infrastructure réelle, administrée seul : la même chose qu'un service qui tourne, six mois plus tard.

  • Debian 13
  • Docker
  • Nginx Proxy Manager
  • Let's Encrypt
  • MariaDB
  • WireGuard

Cop1Corp : messagerie chiffrée pair-à-pair

Développement actif

Messagerie temps réel, texte et voix, conçue pour que le serveur ne puisse techniquement pas lire ce qui transite. Transport WebRTC, signaling minimal, relais de repli qui ne manipule que du chiffré.

Ce que ça démontre , Cryptographie appliquée sur les primitives WebCrypto, modèle de menace explicite, traversée de NAT.

  • React
  • TypeScript
  • WebRTC
  • WebCrypto
  • ECDH P-256
  • AES-GCM
  • Node.js

Espace de formation BUT R&T

En production

Plateforme d'apprentissage à accès réservé par badge : documents de cours, notions animées et quiz corrigés côté serveur, générés par analyse automatique des supports.

Ce que ça démontre , Contrôle d'accès qui refuse de faire confiance au client : les bonnes réponses ne quittent jamais la base.

  • PHP
  • MariaDB
  • systemd
  • Contrôle d'accès par badge

Labo personnel & outils du site

Divers

Client SMTP écrit sans dépendance (STARTTLS, MIME, archivage), partage de fichiers sécurisé avec expiration, plateforme de quiz réseau, panel d'administration avec gestion de rôles, challenges Root Me (Web-Client, Web-Server, Réseau).

Ce que ça démontre , Chaque outil est né d'un besoin réel et tourne en production.

  • PHP
  • SMTP
  • JavaScript
  • MariaDB
05

Sécurité offensive : compétition

  • 2ᵉ place CTF Spectre-7 : IUT d'Annecy Équipe PatéEnCroot
  • Participation Insomni'hack 2026
  • Participation Clusir CTF 2025
  • Entraînement Root Me : Web-Client, Web-Server, Réseau En continu

La pratique offensive nourrit directement les choix défensifs : on protège mieux ce qu'on a appris à attaquer.

Un projet, une alternance ou une mission en tête ?
Le formulaire annonce une réponse sous 24 heures : et la tient.

CV mis à jour en septembre 2026 : page maintenue avec le site, jamais désynchronisée.