Espace Examinateur

Retrouvez mon profil, la présentation de mon entreprise d'accueil, ma formation BTS SIO, mon dossier de projets et ma veille technologique.

Qui suis-je ?

Je m'appelle Noan Herbeth, je suis en BTS SIO option SISR en alternance à l'école H3 Hitema à Paris.

Télécharger mon CV

Mon rôle chez MOSS

Côté entreprise, je travaille chez MOSS en tant que technicien support informatique. Au quotidien, je traite des problèmes de niveau N2 — parfois N3 — en apportant des solutions concrètes à des défis techniques variés.

J'ai aussi l'occasion de collaborer avec des services divers pour des projets transverses, comme la DAF (Direction Administrative et Financière). C'est un environnement exigeant qui m'a appris à diagnostiquer rapidement, à communiquer de manière limpide avec les utilisateurs, et à faire preuve de rigueur pour résoudre durablement chaque incident.

Créativité & Apprentissage continu

En dehors du travail, j'aime concevoir et construire des projets : que ce soit du développement, des projets personnels ou simplement explorer de nouvelles technologies. Cette curiosité naturelle est ma force principale, me poussant à apprendre constamment et à monter en compétences sur des domaines techniques variés.

MOSS

Ingénierie système de Défense — Airbus & Thales JV

MOSS Logo

MOSS est une joint-venture créée en 2002 entre deux leaders mondiaux de l'aérospatial et de la défense : AIRBUS et THALES. L'entreprise est spécialisée dans l'ingénierie système pour le domaine de la défense, avec une expertise particulière en systèmes de commandement et de conduite (C2) solutions aérospatiales.

Mission principale

MOSS a en charge la maîtrise d'œuvre du programme SCCOA (Système de Commandement et de Conduite des Opérations Aérospatiales).

Son rôle principal consiste à assister la DGA dans sa maîtrise d'ouvrage de systèmes de commandement et de conduite d'opérations aérospatiales.

Expertise et métiers

MOSS est une société d'ingénierie système avec les expertises suivantes :

  • Expert de la capacité opérationnelle aérienne des armées françaises
  • Architecte système C2 : commandement et conduite des opérations aériennes
  • Architecte métier aéro sur le système d'information des armées
  • Solutions C2 (Command and Control) pour la défense aérospatiale
  • Space Situational Awareness : traitement opérationnel pour la surveillance spatiale

BTS SIO option SISR : présentation générale

Le BTS SIO option SISR (Services Informatiques aux Organisations – Solutions d'Infrastructure, Systèmes et Réseaux) est un diplôme d'État de niveau Bac+2 (niveau 5) créé en 2014.

Objectif de la formation

Cette formation prépare des techniciens supérieurs capables de :

Mission Description
Concevoir Installer et déployer des infrastructures réseaux
Sécuriser Mettre en place des mesures de cybersécurité
Administrer Gérer les systèmes Windows/Linux et les réseaux
Superviser Piloter et maintenir les parcs informatiques
Dépanner Résoudre les incidents techniques

Programme structuré en 3 blocs de compétences

Bloc Compétences
Bloc 1 (Commun) Support et mise à disposition de services informatiques (gestion des accès, assistance utilisateur, déploiement)
Bloc 2 (SISR spécifique) Administration des systèmes et réseaux : configuration, virtualisation, gestion du stockage
Bloc 3 (Commun) Cybersécurité des services informatiques (protection des données, gestion des risques)

Enseignements généraux : mathématiques pour l'informatique, anglais professionnel, culture générale, économie et juridique.

Durée et format

  • Durée : 2 ans (23 mois).
  • Crédits : 120 crédits ECTS délivrés.
  • Accessibilité : Accessible après bac pro CIEL, bac technologique (STMG, STI2D) ou bac général.
  • Stage : 10 semaines de stage obligatoires.
  • Alternance : Formation en alternance possible (très valorisée par les entreprises).

Métiers accessibles après le BTS

Poste Rôle principal
Administrateur réseaux Gérer et maintenir les infrastructures réseau
Hotliner Support utilisateur et assistance
Technicien de maintenance Dépannage et maintenance informatique
Technicien télécoms et réseaux Installation et configuration réseaux
Chargé de projet IT Gérer des projets d'infrastructures

Évolutions de carrière

Après quelques années d'expérience ou une poursuite d'études :

  • Administrateur systèmes et réseaux
  • Administrateur sécurité
  • Responsable d'infrastructure
  • Consultant en cybersécurité

Poursuite d'études possible

  • Bachelor (Bac+3) : Systèmes, Réseaux & Cybersécurité
  • Mastère (Bac+5) : Cloud, Cybersécurité, Infrastructures IT
  • Titre RNCP Bac+3/+4 : Expert en études et développement du SI

Projets Professionnels 2

Infrastructure & Sauvegarde

Serveur de Sauvegarde Veeam

Déploiement complet d'une infrastructure de sauvegarde centralisée sous Veeam Backup & Replication et Ubuntu Server avec matériel Dell PowerEdge R660xs.

Développement & Annuaire LDAP

Gestion de Bureaux & Active Directory

Développement en autonomie d'un outil web interne en Python (Flask / LDAP3) pour cartographier l'occupation des locaux et administrer l'Active Directory.

Projets d'études 0

Aucun projet d'études enregistré pour le moment.

Projets Personnels 1

Intelligence Artificielle & Web

AXIS — Apprentissage IA

MVP d'une plateforme web générant des formations sur-mesure rédigées en Markdown, propulsée par Gemini Flash Lite et FastAPI.

01 //

Pourquoi ce sujet ?

La cybersécurité évolue à une vitesse qui dépasse depuis longtemps les capacités humaines seules. Aujourd'hui, l'intelligence artificielle s'impose comme un accélérateur important dans la découverte et l'exploitation des vulnérabilités : les CVEs (Common Vulnerabilities and Exposures). Ce sujet est au cœur des enjeux actuels des équipes sécurité, qu'elles soient offensives ou défensives.

02 //

Qu'est-ce qu'un CVE ?

Un CVE est un identifiant standardisé attribué à une faille de sécurité connue dans un logiciel ou un système. Chaque CVE est référencé publiquement (sur nvd.nist.gov notamment) avec un score de criticité (CVSS), une description et la liste des systèmes affectés.

La gestion des CVEs est un pilier de la sécurité opérationnelle : ignorer un CVE critique sur un système exposé, c'est laisser une porte ouverte.

03 //

L'IA dans la découverte de vulnérabilités

Traditionnellement, la recherche de vulnérabilités repose sur l'analyse manuelle de code, le fuzzing ou des outils spécialisés comme Nessus ou OpenVAS. L'IA vient changer ce processus à plusieurs niveaux :

  • Analyse statique augmentée : Des modèles entraînés sur des millions de lignes de code open source peuvent détecter des patterns associés à des classes de vulnérabilités connues (buffer overflow, injection SQL, mauvaise gestion de la mémoire) bien plus rapidement qu'un humain.
  • Fuzzing intelligent : Des outils comme OSS-Fuzz de Google intègrent des approches guidées par l'IA pour générer des entrées qui maximisent la couverture du code et augmentent les chances de déclencher un comportement inattendu.
  • LLMs et audit de code : Des modèles de langage comme GPT-5, Claude Fable 5 ou des modèles spécialisés (Codex, StarCoder) sont utilisés pour analyser des portions de code et repérer des vulnérabilités potentielles. Les chercheurs en sécurité les utilisent comme assistants d'audit, pas comme remplacement.
04 //

L'IA dans l'exploitation de CVEs

L'exploitation va plus loin : une fois une CVE identifiée, l'IA peut accélérer la génération de preuves de concept (PoC) et l'automatisation des attaques.

  • Exploitation autonome : Des recherches récentes (Université de l'Illinois, 2024) ont montré que des agents LLM sont capables d'exploiter des vulnérabilités one-day (des CVEs publiées mais pas encore patchées) de façon autonome, avec un taux de succès notable sur des environnements de test. Ces résultats ont relancé le débat sur la divulgation responsable des CVEs.
  • Frameworks d'attaque assistés : Du côté offensif, des frameworks comme Metasploit commencent à intégrer des fonctionnalités assistées par IA pour suggérer des modules et adapter les payloads.
05 //

Enjeux défensifs

L'IA ne profite pas qu'aux attaquants. Côté défense, elle sert à :

  • Prioriser les CVEs : Avec des milliers de CVEs publiées chaque année, les équipes ne peuvent pas tout patcher en même temps. Des outils comme Vulnrichment ou des solutions commerciales (Tenable, Qualys) utilisent l'IA pour évaluer le risque réel d'exploitation selon le contexte de l'entreprise.
  • Détecter les tentatives d'exploitation : Les SIEM et EDR modernes intègrent des modèles de détection comportementale capables de repérer des schémas d'exploitation même sans signature connue.
  • Automatiser la remédiation : Certaines plateformes proposent des correctifs ou des workarounds générés par IA en attendant le patch officiel.
06 //

Mise en perspective professionnelle

En tant que technicien en infrastructure, ce sujet a des implications directes : savoir qu'une CVE critique vient d'être publiée sur un service qu'on administre (Active Directory, VPN, hyperviseur) et pouvoir évaluer rapidement son niveau de risque, c'est une compétence opérationnelle concrète. L'IA devient un outil d'aide à la décision pour optimiser nos fenêtres de patch et de remédiation, et non un remplacement de l'administrateur système.