PORTFOLIO BTS SIO · OPTION SISR

Yacine
EL MEZDIOUI

Étudiant en Solutions d'Infrastructure, Systèmes et Réseaux.

Je présente ici mon parcours, mes compétences et mes réalisations en systèmes, réseaux, cybersécurité, monitoring et environnements DevOps.

yacine@SISR
$ whoami
Yacine EL MEZDIOUI

$ formation
BTS SIO — SISR · 2025 → 2027

$ stack
Azure DevOps · Checkmarx · Kibana
Docker · Kubernetes · Artifactory · Argo

$ objective
Administrer • sécuriser • superviser

01 · À PROPOS

À propos de moi

Je suis étudiant en BTS SIO option SISR à l'IPSSI Paris 12e. Je m'intéresse aux infrastructures informatiques, aux réseaux, à la cybersécurité et aux outils permettant de surveiller et de sécuriser les services.

Ma formation me permet de travailler les bases des systèmes et réseaux, notamment l'adressage IP, les réseaux LAN/WAN, le modèle OSI, le routage, la virtualisation et les bonnes pratiques de sécurité.

Mon stage au Crédit Agricole m'a également permis de découvrir un environnement professionnel orienté DevOps : Azure DevOps, Checkmarx, Elasticsearch/Kibana et, avec un niveau de découverte ou de participation, Docker, Kubernetes, Artifactory et Argo.

FORMATIONBTS SIO — SISRIPSSI · Paris 12e · 2025 → 2027
DIPLÔMEBac général
CERTIFICATIONRGPD / CNILCertification déclarée comme obtenue
LOCALISATIONMeaux

02 · COMPÉTENCES

Mes compétences

Les compétences présentées correspondent à ma formation et aux outils réellement rencontrés pendant mon expérience professionnelle.

⌘

Systèmes & réseaux

Adressage IPv4, subnetting, LAN/WAN, modèle OSI, routage et travaux pratiques réseau.

TCP/IPIPv4LAN/WANPacket Tracer
◈

Cybersécurité

Analyse de vulnérabilités, sécurité des dépendances et bonnes pratiques de protection du SI.

Checkmarx SCARGPD / CNILVulnérabilités
⚙

DevOps

Découverte du cycle de livraison et participation à des activités liées aux pipelines.

Azure DevOpsPipelinesCI/CD
▥

Monitoring

Analyse de logs et création d'un dashboard pour faciliter le suivi des erreurs et des informations de monitoring.

ElasticsearchKibanaDashboard
◌

Conteneurs & orchestration

Découverte et participation encadrée autour des technologies utilisées dans l'environnement professionnel.

DockerKubernetesArgo
↗

Travail en équipe

Observation du travail des développeurs, échanges avec l'équipe, essais, analyse des problèmes et adaptation.

ProjetDocumentationRésolution

03 · PARCOURS

Formation & expérience

2025 → 2027 · FORMATION

BTS Services Informatiques aux Organisations

Option SISR — Solutions d'Infrastructure, Systèmes et Réseaux

IPSSI · Paris 12e

Formation autour des systèmes, réseaux, cybersécurité, support, services informatiques et travail en mode projet.

26/05/2026 → 26/06/2026 · CRÉDIT AGRICOLE

Stage — environnement DevOps

Participation à des activités de monitoring, de sécurité des dépendances et de pipelines dans un environnement professionnel.

Azure DevOps · utiliséCheckmarx · utiliséKibana / ELK · utiliséDocker · participation / expliquéKubernetes · participation / expliquéArtifactory · participation / expliquéArgo · participation / expliqué
FORMATION · PROJETS BTS

Travaux pratiques réseau

Utilisation de Cisco Packet Tracer dans le cadre de nombreux travaux pratiques. Les projets précis seront détaillés à partir des TPs réellement réalisés.

Packet TracerRéseauxAdressage IPOSI
🔒 Confidentialité
Les données clients, identifiants, URLs internes, noms de collaborateurs et informations d'architecture sensibles ne sont pas publiés. Les captures professionnelles intégrées au portfolio sont anonymisées.

04 · RÉALISATIONS

Mes situations professionnelles

Chaque situation suit la structure demandée : contexte, besoin, environnement, démarche, résultats et compétences mobilisées.

01
MONITORING · ELASTICSEARCH / KIBANA

Création d'un dashboard de monitoring

Réalisation d'un tableau de bord pour faciliter l'identification des erreurs dans les logs et visualiser le moment où elles apparaissent.

Contexte

Lors de mon stage au Crédit Agricole, j'ai travaillé sur le monitoring et la visualisation de données avec Elasticsearch et Kibana.

Demande / besoin identifié

L'objectif était de permettre de voir directement quels codes possèdent une ou plusieurs erreurs, sans devoir rechercher manuellement dans toutes les lignes de logs. Il fallait également visualiser l'heure d'apparition des erreurs.

Environnement de travail

Elasticsearch, Kibana, données de logs et navigateur web.

Démarche suivie

  1. Analyse des données disponibles.
  2. Identification des informations utiles au monitoring.
  3. Création et test de visualisations.
  4. Travail sur le tableau et les logs demandés.
  5. Plusieurs essais et ajustements pour prendre en main l'outil.
  6. Finalisation du dashboard demandé.

Difficulté rencontrée

Je n'arrivais pas à produire correctement le tableau et les logs demandés. Après plusieurs essais, j'ai exploré les possibilités de l'outil et me suis familiarisé avec Elastic/Kibana.

Résultats obtenus

Un dashboard de monitoring a été réalisé afin de regrouper les informations utiles et de faciliter l'identification des erreurs et de leur période d'apparition.

Compétences mobilisées

Mettre à disposition un service informatiqueTravailler en mode projetOrganiser son développement professionnel
02
SÉCURITÉ · CHECKMARX SCA · AZURE DEVOPS

Analyse des dépendances avec Checkmarx

Analyse de dépendances externes utilisées par une application afin d'identifier des vulnérabilités et de visualiser leur niveau de criticité.

Contexte

Dans l'environnement professionnel du Crédit Agricole, j'ai utilisé Azure DevOps et l'outil ALM Tools / Checkmarx pour réaliser des scans de sécurité sur des pipelines.

Demande / besoin identifié

Les applications utilisent des bibliothèques et dépendances externes qui peuvent contenir des failles de sécurité. L'objectif était d'analyser ces dépendances et de faire ressortir les risques.

Environnement de travail

Azure DevOps, pipelines, Checkmarx SCA, dépendances NuGet et npm. Le processus permet notamment d'identifier les fichiers de dépendances, de construire un SBOM, de comparer les composants à des bases de vulnérabilités et de produire des résultats exploitables.

Démarche suivie

  1. Identifier les pipelines et les étapes de scan.
  2. Lancer les analyses avec les commandes déjà configurées.
  3. Ajouter les informations nécessaires à l'analyse Checkmarx.
  4. Consulter les résultats associés au repository analysé.
  5. Examiner les niveaux de risque : low, medium, high et critical.
  6. Analyser les résultats et le rapport généré.

Problème rencontré

Une première exécution du pipeline a échoué car le traitement a dépassé la durée maximale autorisée de 60 minutes.

Solution / résultat

Après analyse et ajustement, une nouvelle exécution a réussi. Cette expérience m'a permis de comprendre le fonctionnement d'un scan SCA intégré à une pipeline et d'apprendre à analyser un échec d'exécution.

Preuve

Une capture anonymisée montre le tableau de suivi Checkmarx avec les niveaux de vulnérabilités, les scans et les informations relatives aux packages vulnérables.

Capture anonymisée du tableau Checkmarx SCA

Compétences mobilisées

Répondre aux incidents et demandesMettre à disposition un service informatiqueTravailler en mode projetOrganiser son développement professionnel
03
ENVIRONNEMENT PROFESSIONNEL · DEVOPS

Découverte de l'écosystème de livraison

Compréhension du rôle de plusieurs outils rencontrés pendant le stage, avec une distinction entre les outils réellement utilisés et ceux présentés ou découverts.

Outils réellement utilisés

Azure DevOps : utilisation des pipelines et consultation des résultats. Checkmarx : scans SCA et analyse des vulnérabilités. Kibana / ELK : création et ajustement d'un dashboard de monitoring.

Outils découverts / participation encadrée

Docker, Kubernetes, Artifactory et Argo : participation et explications de l'équipe. Je ne les présente pas comme des outils que j'ai administrés seul.

Développement observé

Le stage s'est déroulé dans une équipe de développeurs. J'ai pu observer et lire du code en Java et JavaScript afin de mieux comprendre l'environnement applicatif.

Compétences mobilisées

Travailler en mode projetMettre à disposition un service informatiqueOrganiser son développement professionnel
04
FORMATION BTS · À DÉTAILLER

Travaux pratiques Cisco Packet Tracer

J'ai réalisé de nombreux travaux pratiques avec Cisco Packet Tracer pendant le BTS. Cette rubrique restera volontairement générale tant que les TPs précis ne sont pas identifiés, afin de ne pas inventer une situation devant le jury.

Cisco Packet TracerAdressage IPOSILAN / WANRoutage

05 · VEILLE TECHNOLOGIQUE

Ma veille

Je m'intéresse principalement à la cybersécurité et au DevOps, en lien direct avec les outils rencontrés pendant mon stage.

01

Cybersécurité

Vulnérabilités, sécurité des dépendances, protection des systèmes et bonnes pratiques.

CheckmarxVulnérabilitésRGPD
02

DevOps & monitoring

Pipelines, CI/CD, conteneurisation, orchestration et supervision des environnements.

Azure DevOpsDockerKubernetesELK
Évolution prévue : cette rubrique est prête à accueillir des articles réellement consultés, avec la date, la source, le résumé et l'intérêt pour mon parcours. Aucun article fictif n'est présenté comme une veille déjà réalisée.

06 · PORTFOLIO E5

Compétences professionnelles

Les réalisations sont reliées aux compétences mobilisées, sans attribuer une compétence à une activité qui n'a pas encore été documentée.

01

Gérer le patrimoine informatique

Gestion et suivi des ressources, configurations, informations techniques et continuité du SI.

02

Répondre aux incidents et demandes

Analyse d'un problème, recherche de cause, résolution et suivi d'une demande.

03

Développer la présence en ligne

Développement et mise à disposition d'un site ou service en ligne dans le respect du cadre prévu.

04

Travailler en mode projet

Organisation, échanges, essais, adaptation et contribution à une réalisation collective.

05

Mettre à disposition un service informatique

Préparation, tests, déploiement, supervision, documentation et accompagnement.

06

Organiser son développement professionnel

Veille, apprentissage, prise en main de nouveaux outils et capitalisation des connaissances.

RéalisationPatrimoineIncidentsPrésence en ligneProjetServiceDév. pro
Dashboard Kibana———✓✓✓
Analyse Checkmarx / Azure DevOps—✓—✓✓✓
Écosystème DevOps observé———✓✓✓
Travaux Packet TracerÀ préciserÀ préciser—✓À préciser✓

La matrice est une base de travail : les compétences devront être confirmées à partir des fiches de situations et des travaux réellement réalisés.

07 · CONTACT

Me contacter

Coordonnées professionnelles disponibles sur le portfolio.

EMAILyacine.elmezdioui@outlook.fr
VILLEMeaux
FORMATIONBTS SIO SISR · IPSSI