TLP:CLEAR REF: EC-PROFILE-2026 · MAJ JUIN 2026

Ewen Colly

Master RSSI · en alternance — Blue (Rennes / Châteaubourg)

Je découvre la sécurité par la pratique : appliquer un texte de loi en entreprise, observer un réseau qui ne fait pas ce qu'il devrait, ou comprendre pourquoi un service ne démarre pas. Le master RSSI me donne le cadre, je construis le reste à côté.

01

Formation

2026 — 2028

Master RSSI — en alternance chez Blue

Opérateur cloud, télécoms et cybersécurité. Référentiels couverts : RGPD, ISO 27001, HDS, NIS2, SecNumCloud.

2023 — 2026

Licence Informatique — ISTIC, Université de Rennes

Programmation, systèmes, réseaux.

2025

MOOC ANSSI — certification

02

Travaux

Audit RGPD — Blue

Stage L3 · mai—juin 2026

Audit de conformité RGPD mené sur l'ensemble des pôles métier d'un opérateur cloud/télécoms/cybersécurité (RH, marketing, comptabilité, étude & développement, DSI...) : préparation méthodologique, conduite d'entretiens adaptés à chaque métier, analyse des écarts par rapport au règlement, restitution sous forme de matrice de conformité et de plan de remédiation priorisé.

Méthodologie d'audit RGPD Lecture de texte juridique Analyse de risque

Mission Red Team — BZHunt

2025

Campagne OSINT : collecte d'informations publiques, analyse et restitution structurée des résultats dans le cadre d'une mission de reconnaissance offensive.

OSINT Reconnaissance
03

Infrastructure personnelle

J'ai mis en place mon homelab pour répondre à mes besoins du quotidien — du blocage de pub et traqueurs au bureau virtuel à distance, en passant par un agent IA personnel. Mon homelab est constitué de deux machines physiques réunies en cluster Proxmox, reliées par un mesh VPN, avec authentification centralisée et réseau segmenté.

SCHÉMA — ARCHITECTURE (vue logique, valeurs illustratives)2 sites physiques
internet gateway — point d'entrée unique reverse proxy TLS + SSO/2FA HÔTE A — site 1 HÔTE B — site 2 VPN forge Git DNS filtrant bureau virtuel accéléré GPU inférence IA locale agent IA personnel domotique (isolée) multimédia jeu · streaming cluster Proxmox — usages séparés, contrôle unifié
← détail des composants, défiler →
Virtualisation

Cluster Proxmox

Deux machines physiques réunies en cluster pour séparer les usages (domotique, services personnels, calcul) tout en gardant un point de contrôle unique et harmonisé.

Accès

Gateway — reverse proxy & 2FA

Un seul point d'entrée exposé sur internet plutôt que plusieurs services ouverts séparément — toute la surface d'attaque externe se réduit à un composant unique à durcir et surveiller.

Réseau

Mesh VPN inter-sites

Les deux machines restent reliées sans dépendre d'IP publiques fixes ni ouvrir de port supplémentaire — l'administration à distance ne transite jamais par internet en clair.

Agent IA

Hermes — agent personnel

Agent IA qui m'assiste au quotidien sur l'infrastructure et l'organisation. En me heurtant à ses limites, j'ai commencé à développer un agent plus en phase avec mes besoins réels.

Segmentation

Domotique isolée

Les objets connectés restent sur un réseau séparé du reste de l'infrastructure — un appareil grand public compromis ne doit jamais devenir un chemin d'accès vers mes données.

Outillage

Forge Git auto-hébergée

Mon code et la configuration de l'infrastructure elle-même restent sous mon contrôle plutôt que sur un service tiers — pas de dépendance externe pour quelque chose d'aussi central.

Vie privée

DNS filtrant auto-hébergé

Plutôt que de dépendre du DNS du fournisseur d'accès, je contrôle moi-même la résolution — blocage de pub et de traqueurs appliqué à tout le foyer sans rien installer sur chaque appareil.

Bureau distant

Virtual desktop accéléré GPU

Un bureau distant avec accélération graphique, mais jamais exposé directement sur internet — l'accès passe uniquement par le mesh VPN, comme tout le reste.

IA locale

Inférence locale (Ollama)

Les traitements qui n'ont pas besoin d'un modèle massif tournent localement plutôt que via une API tierce — les données ne quittent pas l'infrastructure.

04

Compétences

Sécurité

Audit de conformité (RGPD) OSINT Analyse réseau (Wireshark, TCP/IP, DNS, HTTP) Authentification SSO / 2FA

Systèmes & réseaux

Linux (administration) Proxmox / virtualisation Tailscale / VPN mesh Reverse proxy & TLS Segmentation réseau

Développement

Java Python TypeScript SQL C

Méthodes

Git Agile / Scrum Tests unitaires (JUnit)