Disponible — Août 2026

Bonjour, je suis
Fatima-Zahra

Ingénieure systèmes, réseaux & cybersécurité — diplômée ESILV, spécialisée Cloud & Cybersécurité.

Ce qui me définit avant tout, c'est une vraie curiosité technique : j'aime comprendre les systèmes en profondeur, pas juste les faire fonctionner. Pendant 3 ans au Ministère des Armées, j'ai évolué dans un environnement haute sécurité où chaque décision technique avait du poids — de la conception d'infrastructures critiques à la rédaction de dossiers de conformité, en passant par le scripting de durcissement automatisé.

J'ai commencé seule, appris à poser les bonnes questions, puis progressivement pris en charge des missions de bout en bout. Ce qui m'anime dans ce métier ? Le challenge, l'idée qu'on peut toujours faire mieux — automatiser ce qui est manuel, sécuriser ce qui est exposé, comprendre ce qui est opaque.

Expérience

3 ans

Environnement

Défense

TOEIC

865 /990

Diplôme

Ingénieur

Scroll pour découvrir


00 — À propos

Ce que je sais faire

Aujourd'hui je maîtrise

  • Concevoir et déployer des infrastructures Linux (Red Hat) et Windows Server de zéro, en environnement isolé et haute sécurité
  • Administrer Active Directory, DNS, GPO et politiques d'accès dans des SI cloisonnés
  • Virtualiser des environnements avec Hyper-V et VirtualBox — labs, tests et déploiements
  • Durcir des systèmes selon les référentiels ANSSI/DIRISI — pas juste appliquer une checklist, mais comprendre pourquoi chaque règle existe
  • Scripter en PowerShell et Bash pour automatiser le hardening d'équipements réseau
  • Rédiger des documents techniques (DAFT, procédures) compréhensibles par des équipes non-techniques
  • Superviser avec Zabbix et maintenir des infrastructures critiques en condition opérationnelle

Ce que je veux consolider

  • Ansible en profondeur — bases académiques solides, forte envie de projets réels et de playbooks complexes
  • VMware (vSphere, vCenter, ESXi) — les concepts de virtualisation sont acquis via Hyper-V, il me manque l'écosystème VMware
  • Sécurité offensive : pentest, CTF, approche Red Team
  • Kubernetes et orchestration de conteneurs
  • DevSecOps : intégrer la sécurité dans les pipelines CI/CD

Ce qui me différencie : J'ai travaillé dans un contexte défense où les normes sont plus strictes que dans le privé — zéro droit à l'erreur sur la conformité, des périmètres classifiés, des interlocuteurs exigeants (RSSI, RSI d'autres systèmes d'information). Cette expérience m'a appris à être rigoureuse, à documenter correctement, et à comprendre l'enjeu réel derrière chaque règle de sécurité. C'est un bagage que peu de profils juniors ont.


01 — Compétences

Stack technique

Systèmes

Red Hat Windows Server Hyper-V Debian VirtualBox Active Directory DNS GPO DHCP

Réseaux

Segmentation de flux VPN Routage VLAN Pare-feux Filtrage NAC

Cybersécurité

Hardening OS ANSSI / DIRISI PKI / Certificats Auth centralisée Remédiation vulnérabilités RGS

Scripting & Automatisation

PowerShell Bash Python Ansible

Ansible : bases académiques, forte motivation à pratiquer en contexte réel

Supervision & MCO

Zabbix MCO infrastructures Monitoring Alerting

Documentation & Gouvernance

DAFT Procédures d'exploitation Politiques SSI Homologation Audit
PythonBashPowerShell KotlinGitLinux Windows ServerHyper-VVirtualBox ZabbixActive DirectoryANSSIAnsible

02 — Expérience

Mon parcours

Nov. 2022 → Juil. 2025

Ministère des Armées

Saclay · Alternance 3 ans

Ingénieure Systèmes, Réseaux & Sécurité

Environnement haute sécurité défense — infrastructures critiques, périmètre classifié, rigueur absolue.

Infrastructure & Systèmes

Déploiement et administration d'infrastructures mixtes Linux (Red Hat) / Windows Server dans des environnements segmentés et cloisonnés. Virtualisation Hyper-V pour les environnements de test et de déploiement. Gestion d'Active Directory, DNS, GPO. Configuration d'équipements réseau (routeurs, pare-feux, switches) avec politiques de filtrage et segmentation de flux strictes. Pas de copier-coller de tuto : chaque configuration était justifiée et documentée.

Sécurité & Durcissement

Hardening des OS Linux et Windows selon les guides ANSSI et référentiels DIRISI. Développement de scripts PowerShell et Bash pour automatiser le durcissement des pare-feux et routeurs — réduire les erreurs humaines et standardiser les configurations à grande échelle. Gestion des certificats, authentification centralisée, remédiation de vulnérabilités.

Conformité & Documentation

Contribution à la démarche d'homologation SSI : rédaction des Dossiers d'Architecture Fonctionnelle et Technique (DAFT), des procédures d'exploitation sécurisée et des politiques de sécurité. Interaction régulière avec le RSSI et des RSI d'autres systèmes d'information pour aligner les pratiques de sécurité entre équipes.

Supervision & MCO

Mise en place et administration de la supervision Zabbix. Maintien en condition opérationnelle des infrastructures critiques — assurer la disponibilité et la traçabilité en continu.

Progression sur 3 ans : autonomie croissante — d'abord seule en mode apprentissage, puis en binôme, puis pilotage de missions de A à Z.

« Travailler en environnement défense m'a inculqué une rigueur que peu de contextes imposent. Chaque action tracée, chaque configuration justifiée, chaque document relu. C'est contraignant — et c'est exactement ce qui forge un bon ingénieur. »
Red Hat LinuxWindows Server Hyper-VActive DirectoryPowerShell BashZabbix ANSSIDIRISI DAFTHardening

Nov. 2021 → Août 2022

Préfecture de Police

Paris · Alternance 1 an

Technicienne Support Informatique

Premier contact avec un SI institutionnel critique — gestion d'identités et support en production.

Gestion des Identités

Administration des accès via Active Directory — création, modification, cycle de vie des comptes utilisateurs dans un SI sensible à forts enjeux de sécurité.

Support N2/N3

Maintien en condition opérationnelle de serveurs critiques en production. Support de niveau 2 et 3 — résolution de problèmes complexes, escalade et documentation des incidents.

« Cette expérience m'a appris très tôt que la gestion des identités est souvent le maillon faible d'une infrastructure. Une leçon qui a orienté ma sensibilité sécurité dès le début. »
Active DirectoryMCOSupport N2/N3

03 — Projets

Réalisations

Cryptographie

Diffie-Hellman & ElGamal

Projet académique de groupe · ESILV · Python

Implémentation from scratch des algorithmes Diffie-Hellman et ElGamal — génération de clés, échange sécurisé, chiffrement/déchiffrement complets.

Ce projet m'a permis de passer de la théorie mathématique (arithmétique modulaire, logarithme discret) à une implémentation concrète. Une façon de comprendre pourquoi ces protocoles sont robustes — et où sont leurs limites.

Application Mobile

FitQuest

Projet académique de groupe · ESILV · Kotlin

Application Android intégrant de l'IA pour générer des programmes d'entraînement personnalisés. Suivi des performances par séance : historique, progression, intensité.

Ce projet m'a sortie de ma zone de confort système pour explorer le développement mobile — et m'a montré que la logique de conception est transversale à tous les domaines techniques.

D'autres projets sur GitHub Retrouvez l'ensemble de mes réalisations et expérimentations sur mon profil GitHub.
github.com/Fatima-Zahra7 ↗

04 — Formation

Études & Langues

Sept. 2022 → Août 2025
Courbevoie

ESILV — École Supérieure d'Ingénieurs Léonard-de-Vinci

Diplôme d'ingénieur · Cloud Computing & Cybersécurité

Formation d'ingénieur généraliste avec spécialisation progressive. Les cours qui m'ont le plus marquée et formée :

Infrastructure avancée Cryptographie Sécurité réseau Forensic Machine Learning Data Science Cloud Computing
Sept. 2024 → Jan. 2025
Riga, Lettonie

RTU — Technical University of Riga

Semestre international Erasmus · 6 mois

Semestre entièrement en anglais dans un contexte international. Une expérience qui a renforcé ma capacité à travailler et apprendre dans une autre langue et culture.

Cryptography & Data Security Network Security Reliability of Information Systems

Français

Langue maternelle

Anglais

Niveau B2 — utilisé en cours à Riga

TOEIC 865/990

05 — Au-delà du clavier

Qui je suis vraiment

Un portfolio, c'est bien. Mais on travaille avec des personnes, pas des CV. Alors voici ce qui me fait sortir de mon terminal.

🎨

Artisanat & création manuelle

Origami, poterie... J'aime créer avec mes mains. Il y a quelque chose de très proche entre plier une feuille avec précision et configurer un système : la patience, la minutie, et la satisfaction du résultat final. C'est ma façon de décompresser tout en restant dans le "faire".

Jeux de société stratégiques

Anticiper les coups adverses, optimiser ses ressources, adapter sa stratégie en cours de partie — les jeux de stratégie sont mon terrain d'entraînement préféré pour la réflexion. Et accessoirement, je déteste perdre, ce qui me pousse à toujours analyser mes erreurs.

🚗

Road trips

Voyager en voiture, c'est choisir l'itinéraire, gérer les imprévus et découvrir des endroits qu'aucun avion ne dessert. Mon semestre à Riga m'a donné le goût de l'exploration — les pays baltes en hiver, ça forge le caractère.


06 — Objectifs

Ce que je cherche

Infrastructure & Systèmes

Continuer à concevoir et opérer des infrastructures complexes, idéalement dans des environnements exigeants où la rigueur est une valeur.

Automatisation à grande échelle

Ansible, Python, scripting avancé — je veux passer des bases académiques à des projets réels et des pipelines d'automatisation en production.

🔒

Défis de sécurité

M'orienter progressivement vers la sécurité offensive et défensive — pentest, CTF, Red Team. La sécurité des systèmes critiques m'anime profondément.

Discutons
autour d'un café.

Disponible à partir d'août 2025 — Île-de-France
Toujours partante pour échanger, même juste pour un conseil ou un retour d'expérience.