Votre infrastructure, administrée par un spécialiste
Je conçois, sécurise et administre les systèmes qui font tourner votre activité. Une infrastructure qui tient dans la durée, documentée, et dont vous gardez la maîtrise.
En régie sur vos projets, en contrat sur la durée, ou ponctuellement en renfort de votre équipe. Vous traitez directement avec la personne qui intervient.
Support / exploitation
450 – 550 € HT / jour
Administration systèmes / M365
550 – 650 € HT / jour
Projet infrastructure / sécurité
650 – 800 € HT / jour
Du serveur au poste de travail
L'annuaire, les serveurs, la virtualisation, le réseau, la sécurité et les postes de travail forment un même système. J'interviens sur toute la chaîne : conception, déploiement, migration, exploitation quotidienne et documentation.
Cœur de métier
Ce que j'administre en production, au quotidien, en autonomie complète. Conception, déploiement, exploitation et documentation.
Infrastructure Windows Server
L'ensemble des rôles Windows Server, en production et sur plusieurs sites : annuaire Active Directory, DNS, DHCP, stratégies de groupe, WSUS, déploiement PXE par WDS, IIS, RDS, autorité de certification, DFS et clusters de basculement. Installation, migration, montée de version et exploitation quotidienne.
Virtualisation & haute disponibilité
Conception et exploitation de plateformes Hyper-V, VMware vSphere et Proxmox : clusters, migration à chaud, consolidation de serveurs physiques, snapshots, politique de sauvegarde et tests de reprise.
Réseau & sécurité périmétrique
Architecture et sécurisation de réseaux d'entreprise. Certifié Stormshield CSNA, j'administre également des pare-feu Fortinet : politiques de filtrage, segmentation VLAN, VPN nomade et site à site, DMZ, durcissement et audit de configuration.
Azure & Microsoft 365
Migration et exploitation d'environnements Microsoft 365 : Entra ID, Exchange Online, Teams, SharePoint, OneDrive. Architecture hybride, synchronisation d'annuaire, authentification unique et accès conditionnel. Certifié AZ-900.
Gestion de parc & poste de travail
Industrialisation du poste de travail : masterisation, déploiement en série, distribution applicative, gestion des correctifs et des vulnérabilités. IVANTI Endpoint Manager, Microsoft Intune et Autopilot.
Support N0 à N3
J'ai exercé à tous les niveaux, du poste utilisateur à l'incident d'infrastructure qui remonte en dernier recours. Connaître les deux bouts de la chaîne, c'est ce qui permet de diagnostiquer vite.
PowerShell & industrialisation
Automatisation des tâches d'exploitation : création et désactivation de comptes en masse, inventaires, contrôles de conformité, rapports planifiés, déploiements répétables. Ce qui se fait deux fois se script.
Baie de brassage & réseau actif
Montage et réorganisation de baies 19 pouces, brassage, patch panel, repérage et étiquetage normalisés, prises RJ45 Cat6/Cat6a. Configuration des switches managés et du Wi-Fi professionnel, avec schéma de brassage remis.
Sauvegarde & continuité
Plans de sauvegarde 3-2-1, NAS Synology et QNAP, RAID, politique de rétention, externalisation. Et surtout : des restaurations testées, parce qu'une sauvegarde qui n'a jamais été restaurée n'est pas une sauvegarde.
Dépannage & assistance
Poste qui ne démarre plus, lenteurs, infection, réinstallation, migration de données, imprimante, messagerie. Diagnostic méthodique plutôt que réinstallation par défaut.
Ma méthode d'intervention
Une approche structurée pour des projets maîtrisés.
Cadrage
Entretien de cadrage et prédiagnostic : compréhension du contexte, des contraintes et des priorités.
Proposition
Périmètre écrit, chiffrage, planning et critères de réussite définis avant tout engagement.
Déploiement
Mise en œuvre progressive avec tests, documentation et transfert de compétences.
Suivi
Points de suivi, reporting et évolution de l'infrastructure selon les besoins constatés.
Entretien de cadrage et prédiagnostic offerts
Deux heures offertes pour toute nouvelle mission éligible : compréhension du contexte, identification des points d'attention et des priorités.
Un audit complet fait l'objet d'un périmètre, d'une méthodologie, d'un livrable et d'un devis dédiés.
Compétences associées
Domaines que je pratique et sur lesquels j'interviens dans le cadre de vos projets, en complément de l'infrastructure.
Conteneurisation
Docker et orchestration : conteneurisation d'applications internes, industrialisation des déploiements, environnements reproductibles.
Automatisation de processus
Connexion de vos outils entre eux et suppression des saisies répétitives : workflows n8n, scripts Python, intégration d'API.
IA auto-hébergée
Déploiement de modèles de langage sur vos propres serveurs (Ollama, Mistral, LLaMA) et assistants internes adossés à votre base documentaire. Certifié AI-900. Selon l'architecture retenue, les données peuvent être traitées sans transmission à un fournisseur d'IA public.
Téléphonie d'entreprise (ToIP)
Administration de systèmes de téléphonie IP en environnement d'entreprise : postes, files d'attente, règles de routage d'appels, messagerie vocale unifiée.
Site web & présence numérique
Sites vitrines responsives, nom de domaine, hébergement, messagerie professionnelle, référencement naturel et local. Ce site en est l'illustration.
Pilotage de projet & documentation
Conduite de projets d'infrastructure de bout en bout, coordination de prestataires, suivi de mise en production. Documentation technique et transfert de compétences à vos équipes.
Le détail, service par service
Chaque ligne correspond à une intervention que je réalise. Les tarifs sont indicatifs et confirmés au devis, une fois le périmètre arrêté.
Infrastructure Windows Server
C'est mon cœur de métier. J'administre au quotidien des environnements Windows Server multi-sites en production : l'annuaire, les services d'infrastructure, le déploiement, la publication applicative et la haute disponibilité. Installation, migration, exploitation et documentation.
Déploiement et configuration Windows Server
Windows Server 2019/2022/2025, dimensionnement des rôles, durcissement, documentation
HT indicatif
Active Directory (AD DS)
Forêt et domaines, sites et services, unités d'organisation, réplication, rôles FSMO, approbations, audit et nettoyage d'annuaire
HT indicatif
Stratégies de groupe (GPO)
Conception de l'arborescence, filtrage WMI et de sécurité, préférences, verrouillage du poste, déploiement de paramètres et de scripts
HT indicatif
DNS et DHCP
Zones directes et inverses, redirecteurs, enregistrements de service, étendues et réservations DHCP, bascule DHCP, intégration à l'annuaire
HT indicatif
Déploiement de postes par le réseau (WDS / PXE)
Amorçage PXE, images de démarrage et d'installation, masterisation, fichiers de réponse, séquences de tâches, déploiement de masse
HT indicatif
WSUS et gestion des correctifs
Groupes de cibles, approbations, planification des mises à jour, remédiation des postes non conformes, reporting de conformité
HT indicatif
IIS et publication applicative
Sites et pools d'applications, liaisons, certificats et HTTPS, réécriture d'URL, reverse proxy, journalisation et diagnostic
HT indicatif
Services Bureau à distance (RDS)
Broker, passerelle, hôtes de session, publication d'applications RemoteApp, profils utilisateur, licences
HT indicatif
Autorité de certification interne (ADCS)
Hiérarchie de certification, modèles, inscription automatique, révocation, certificats serveur et utilisateur
HT indicatif
Fichiers, DFS et impression
Espaces de noms DFS et réplication, quotas et filtrage de fichiers, cliché instantané, serveur d'impression et déploiement d'imprimantes
HT indicatif
Haute disponibilité et clustering
Clusters de basculement, témoin de quorum, stockage partagé, bascule planifiée et tests de reprise
HT indicatif
Migration et montée de version
Migration d'annuaire, transfert des rôles FSMO, élévation des niveaux fonctionnels, reprise des services et des données
HT indicatif
Virtualisation & cloud
Je conçois, déploie et exploite vos plateformes de virtualisation, et je pilote les migrations vers Azure et Microsoft 365. Consolidation de serveurs physiques, haute disponibilité, architecture hybride : moins de matériel, plus de souplesse, et une reprise d'activité qui a été testée.
Plateforme de virtualisation
Hyper-V, VMware vSphere, Proxmox : dimensionnement, clusters, migration à chaud, snapshots et politique de sauvegarde
HT indicatif
Consolidation et migration de serveurs
Conversion de serveurs physiques en machines virtuelles, migration entre hyperviseurs, reprise des services
HT indicatif
Migration vers Azure et Microsoft 365
Entra ID, Exchange Online, Teams, SharePoint, Intune, bascule de messagerie et des données
HT indicatif
Architecture hybride on-premise / cloud
Synchronisation d'annuaire, authentification unique, accès conditionnel, gestion unifiée des identités
HT indicatif
Conteneurisation
Docker : conteneurisation d'applications, orchestration, industrialisation des déploiements
HT indicatif
Sécurité réseau & pare-feu
Certifié Stormshield (CSNA), j'ai administré des pare-feu Stormshield et Fortinet en environnement multi-sites contraint. Architecture, règles, segmentation, VPN, durcissement : je sécurise vos flux et je documente ce que j'ai mis en place.
Déploiement Stormshield (SNS)
Architecture, politiques de filtrage, IPS, translation, VPN, haute disponibilité, supervision
HT indicatif
Déploiement Fortinet (FortiGate)
Politiques de sécurité, VPN SSL et IPsec, filtrage web, SD-WAN, journalisation
HT indicatif
Segmentation réseau et VLAN
Plan d'adressage, VLAN, listes de contrôle d'accès, DMZ, isolation des flux sensibles et du réseau invité
HT indicatif
Accès distant sécurisé
VPN nomade et site à site, authentification forte, contrôle des postes autorisés
HT indicatif
Audit de sécurité et durcissement
Revue des configurations, des règles de pare-feu, des comptes à privilèges et des stratégies. Rapport, plan de remédiation priorisé et accompagnement à la correction
HT indicatif
Baie de brassage & réseau actif
Une baie propre et documentée, c'est du temps gagné à chaque intervention et des pannes plus faciles à diagnostiquer. Je monte, réorganise et documente vos baies, et je configure les équipements actifs.
Montage et installation de baie réseau
Baie ou coffret 19 pouces, agencement des équipements, bandeaux de brassage, PDU, ventilation, gestion des cordons
Hors fourniture de matériel.
HT indicatif
Brassage et réorganisation de baie
Reprise complète d'une baie désordonnée : patch panel 24/48 ports, cheminement des cordons, repérage et étiquetage normalisés, schéma de brassage remis
HT indicatif
Création et reprise de prises RJ45
Connectique Cat6/Cat6a, pose encastrée ou en saillie, sertissage, test de continuité et de correspondance
HT indicatif
Configuration de switches managés
VLAN, agrégation de liens, spanning tree, qualité de service, PoE, supervision SNMP, sauvegarde des configurations
HT indicatif
Wi-Fi professionnel
Points d'accès et contrôleur, plan de couverture, réseaux séparés par usage, portail invité, itinérance entre bornes
HT indicatif
Cartographie et documentation réseau
Relevé des liens existants, schéma d'infrastructure, plan d'adressage, inventaire des équipements actifs
HT indicatif
Endpoint & gestion de parc
Piloter 10 postes ou 500 demande la même chose : un poste maître propre, un déploiement reproductible et un contrôle à distance. J'industrialise votre parc avec IVANTI, Intune et Autopilot, sans intervention physique sur site.
Masterisation et déploiement de postes
Poste maître, image de référence, personnalisation, déploiement en série par le réseau, remise en état à l'identique
HT indicatif
IVANTI Endpoint Manager
Inventaire matériel et logiciel, distribution de paquets, gestion des correctifs et des vulnérabilités, prise en main à distance
HT indicatif
Microsoft Intune et Autopilot
Enrôlement des postes et mobiles, politiques de conformité, déploiement applicatif, provisionnement automatique à la première connexion
HT indicatif
Contrôle des applications et des périphériques
Liste blanche applicative, blocage des supports amovibles, chiffrement des disques, conformité des postes
HT indicatif
Gestion du cycle de vie du parc
Inventaire, suivi des garanties, renouvellement, préparation et reconditionnement des postes sortants
HT indicatif
Support N0 à N3
J'ai exercé à tous les niveaux du support, du poste utilisateur à l'incident d'infrastructure qui remonte en dernier recours. C'est ce qui me permet de diagnostiquer vite : je connais les deux bouts de la chaîne. En régie, en contrat ou ponctuellement.
Support utilisateur N1 / N2
Incidents courants, gestion des tickets, accompagnement des utilisateurs, prise en main à distance
HT indicatif
Support avancé N3 et expertise
Incidents complexes, dernier niveau d'escalade, analyse de journaux, panne d'infrastructure, remise en service
HT indicatif
Supervision et alerting
Mise en place d'une supervision des serveurs, services et sauvegardes, seuils d'alerte, tableaux de bord
HT indicatif
Contrat de maintenance ou régie
Engagement de service défini au contrat, interventions planifiées ou à la demande, reporting régulier
HT indicatif
IA locale & automatisation
Déployez une intelligence artificielle auto-hébergée sur vos serveurs. Selon l'architecture retenue, les données peuvent être traitées sans transmission automatique à un fournisseur d'IA public.
Déploiement d'IA locale (LLM on-premise)
Ollama, Mistral, LLaMA : installation sur serveur ou GPU dédié
HT indicatif
Automatisation de processus IT
Scripts PowerShell / Python, workflows n8n, intégration d'API
HT indicatif
Accompagnement des équipes sur l'IA
Sensibilisation, cas d'usage, outils intégrés au quotidien
HT indicatif
Chaque projet d'automatisation ou d'agent IA fait l'objet d'un cadrage technique et fonctionnel. Les abonnements, consommations d'API et services tiers sont précisés séparément.
Pilotage de projet
Le pilotage de vos projets d'infrastructure : cadrage, coordination des prestataires, suivi du planning et du budget, livraison documentée.
Chef de projet IT / AMOA
Pilotage de projet, coordination de prestataires, suivi planning et budget
HT indicatif
Rédaction de documentation technique
Procédures, schémas d'infrastructure, guides utilisateur, CMDB
HT indicatif
Certifications
Microsoft Certified: Azure Fundamentals (AZ-900)
Microsoft · obtenue en 2025
Certification sans date d'expiration.
Microsoft Certified: Azure AI Fundamentals (AI-900)
Microsoft · obtenue en 2025
Certification sans date d'expiration.
CSNA — Certified Stormshield Network Administrator
Stormshield · obtenue en 2023
Validité liée à la version produit — statut à confirmer.