Ethan SABATIER

Ethan SABATIER

Etudiant en Réseaux et Télécommunications parcours Cybersécurité

Ma formation en Réseaux et Télécommunications à l’IUT Clermont Auvergne s’appuie sur beaucoup de travaux pratiques et de projets concrets. En parallèle, mon emploi étudiant chez Fresh et mon Brevet d’Initiation Aéronautique m’ont appris à gérer des contraintes horaires fortes, à rester réactif en situation de stress et à garder un haut niveau d’exigence dans ce que je fais.

  • Basé à Montbrison(42) / Clermont-Ferrand(63)
  • J'ai réalisé un stage de 10 semaines (Avril à Juin) en 2026, au sein de la DSI de l'Université de Clermont-Ferrand
  • Centres d'intérêt réseau, cybersécurité, musique et ski.

Formations

Un parcours orienté vers les réseaux, les télécommunications et la cybersécurité.

IUT Clermont Auvergne

BUT Réseaux et Télécommunications

IUT Clermont Auvergne, 2024 – 2026

Parcours cybersécurité. Apprentissage de l'administration des réseaux, des services d'infrastructure, des protocoles d'acheminement, de programmation et des bonnes pratiques de sécurité informatique au travers de nombreux travaux pratiques et projets.

Lycée général

Baccalauréat général

Lycée de Beauregard à Montbrison, 2021 - 2024

Série générale, spécialités Mathématiques et Physique Chimie. Base scientifique solide, culture générale élargie et travail personnel régulier qui m'ont permis de développer rigueur, autonomie et capacités d'analyse.

Expériences professionnelles

Des expériences qui m'ont permis de développer discipline, autonomie et conscience professionnelle.

Stagiaire en Cybersécurité, DSI de l'UCA

STAGE · CYBERSÉCURITÉ · PYTHON

Objectif

Renforcer la posture de sécurité de l'Institut de Chimie de Clermont-Ferrand (ICCF) en déployant une sonde de vulnérabilités automatisée et en cartographiant son infrastructure réseau complexe.

Déroulé

Intégré à la Cellule de Sécurité Opérationnelle (CSO), j'ai configuré et sécurisé une sonde matérielle sous Ubuntu, dont le déploiement a été entièrement automatisé via Ansible. J'ai ensuite mené des campagnes de scans asynchrones (via Greenbone) sur plus de 15 sous-réseaux et près de 200 machines, en veillant à ne pas perturber les équipements de recherche scientifique. Face au volume massif d'alertes générées et aux nombreux faux positifs liés au "backporting" des systèmes Linux, j'ai conçu et développé deux applications fenêtrées en Python. La première a permis un filtrage intelligent des failles, et la seconde a servi de base de connaissances (CVE) couplée à l'inventaire GLPI du parc informatique.

Résultat

Scan complet du réseau de l'ICCF et livraison d'une matrice de remédiation ciblée aux équipes de proximité. Cette expérience a consolidé mes compétences en cybersécurité, administration Linux, en automatisation logicielle, et m'a appris à concilier les exigences strictes de la sécurité avec les impératifs de production des utilisateurs.

Employé polyvalent, Fresh à Montbrison

JOB ÉTUDIANT · FRAIS / FRUITS ET LÉGUMES

Objectif

Découvrir le monde du travail, gagner en autonomie et financer mon permis tout en gérant une forte contrainte horaire.

Déroulé

Je suis actuellement employé au sein de la société Fresh à Montbrison. C'est une filiale de Grand Frais et qui vend donc des fruits et légumes frais. Je travaille 12H les week-ends et commence tôt les dimanches à 6 heures. A ce poste, j'effectue plusieurs tâches. 70% du temps, je suis à la caisse et ce sont les caissiers qui sont chargés de peser les produits. Il faut donc pour cela que nous les connaissions tous. Je suis donc obligé de savoir reconnaître rapidement tout type de produit exotique et commun tel que le Mangoustan, l'Igname ou encore le Physalis. Mais ce qui est sûrement le plus dur, c'est de reconnaître les différents type de pommes, de poires ou de champignons par exemple. De plus, les produits changent régulièrement suivant les saisons, c'est pour cela qu'il faut une bonne mémoire et adaptabilité, car en plus des produits, il y a aussi leurs codes à retenir. Ces codes sont constitués de 6 chiffres qu'on doit retenir et taper sur la caisse pour retrouver le produit. Par exemple, si un sac de banane passe à la caisse, on doit taper 530304 ou pour les champignons brun 85901. L'autre partie de mon temps, nous nous coordonnons pour tourner et partir de la caisse afin d'aller dans les frigos et de les ranger, les nettoyer et surtout de ramener les articles en rayons ainsi que faire du "Facing" qui consiste à "ranger" les rayon pour avancer les produits, les arranger et les rendre visibles. Le dimanche matin, je commence plus tôt car je dois pointer les palettes de livraison et ses cartons pour vérifier que rien ne manque et out mettre en rayons avant l'ouverture. Me lever tous les dimanches à 6 heures était difficile au début, car la fatigue prenait les dessus mais après m'être habitué et avoir planifié de manière plus structuré mon emploi du temps, j'ai pu surmonter cela.

Résultat

Développement d'une grande discipline, d'une bonne gestion de la fatigue, et confirmation de ma capacité à travailler efficacement en équipe sous pression.

Brevet d'initiation aéronautique (BIA)

DIPLÔME · AÉRONAUTIQUE

Objectif

Approfondir mes connaissances en aéronautique, découvrir le monde de l’aviation et obtenir le diplôme du BIA, avec l’option anglais pour faciliter de futures démarches dans ce domaine.

Déroulé

Cela s'est déroulé de deux manières. Tout d'abord, j'ai eu, répartie sur toute l'année, 40 heures de théories. Ces heures étaient indispensables pour me permettre d'acquérir les connaissances de base de l'aviation. Lors de ces séances, nous étions par groupes de 15 sous la tutelle d’un bénévole ayant le statut d’instructeur de vol, qui est un statut plus élevé que celui de simple pilote avec beaucoup de qualifications. Le programme du BIA est découpé en 5 ou 6 chapitres, car le dernier qui est l’anglais est facultatif. J’ai cependant choisi de le prendre puisqu’il pourrait me permettre par la suite de passer plus aisément les épreuves pour pouvoir voler dans toute l’Europe. Les 5 autres chapitres sont : la météorologie, l’aérodynamique et principe de vol, étude des aéronefs et engins spatiaux, navigation-réglementation et sécurité des vols et pour finir Histoire et culture de l’aéronautique. Au sein de tout ces modules, j’ai appris beaucoup de choses comme le nom et les caractéristiques des nuages (altostratus, cirrus, nimbostratus), l'utilisation des appareils de mesure (anémomètre = vitesse, variomètre, Altimètre = altitude, pression), ou encore comment un avion vole avec ses principes aérodynamiques (assiette, incidence, vent relatif).
La deuxième partie est quant à elle pratique. Puisqu'il s'agit tout simplement de piloter un avion en compagnie d'un instructeur. J'ai donc effectué 2 vols de 2 heures qui comprenaient le décollage, le vol et le contrôle de sa trajectoire, vitesse, altitude, et l'atterrissage. Toute la partie réglementaire (la préparation du plan de vol, contacte avec les tours et contrôles des instruments avant et pendant le vol.) a été réalisée par l'instructeur.

Résultat

J’ai obtenu le BIA avec mention bien et réussi la partie anglais. Cette expérience m’a permis de gagner en sang-froid, en réactivité et en sens des responsabilités, qualités que je réutilise dans mes études et mes projets techniques.

Compétences

Compétences techniques et qualités humaines acquises au travers de ma formation et de mes projets.

Compétences techniques

  • Administration réseau

    Configuration de routeurs et commutateurs, VLAN, routage statique et dynamique, services DHCP et DNS, supervision basique. Grâce à mes TP et à un projet de maquette sur Packet Tracer, je suis capable de monter et faire fonctionner un réseau d’entreprise de taille moyenne, tout en apprenant à traquer les erreurs de configuration qui bloquent parfois toute l’architecture.

  • Cybersécurité

    Sensibilisation aux bonnes pratiques, configuration de services sécurisés (DNSSEC), découverte des tests d'intrusion en environnement encadré (pentest), gestion des droits et durcissement de systèmes.

  • Programmation

    Bonnes bases en programmation avec Java, Python et scripts shell. Utilisation pour automatiser des tâches, traiter des données et créer de petites applications. J’ai par exemple développé un site web de jeu d’anniversaire complet avec HTML, CSS, JavaScript et un serveur Python empaqueté en .exe pour le rendre simple à lancer.

  • Télécommunications

    Compréhension des principes de propagation (Cuivre, Fibre optique, Voie Hertzienne), études de signaux, premières manipulations d'outils de mesure et interprétation de résultats expérimentaux (MATLAB).

Qualités

  • Discipliné
  • Réactif
  • Esprit d'équipe
  • Curieux
  • Autonome
  • Organisation du travail
  • Capacité d'analyse
  • Pédagogie
  • Diplomatie

Ces qualités se sont construites au fil de mes expériences. La discipline vient notamment de ma préparation au baccalauréat, où j’ai mis en place un planning de travail strict pour rattraper mon retard, renforcée ensuite par mon emploi chez Fresh avec des horaires très matinaux.

Ma réactivité et mon sang-froid se sont développés lors de l'obtention de mon Brevet d’Initiation Aéronautique. Enfin, mon stage à la DSI de l'Université a permis de développer ma capacité d'analyse et mon sens de la communication : j'ai appris à faire preuve de pédagogie et de diplomatie pour accompagner les utilisateurs dans le changement, tout en trouvant les bons compromis entre une sécurité informatique stricte et le maintien en conditions opérationnelles des laboratoires.

Projets

Quelques projets marquants réalisés durant ma formation ou en autonomie.

Interface de configuration d'un pare-feu Stormshield

Architecture et sécurisation réseau (Stormshield)

RÉSEAU · STORMSHIELD · DMZ · FILTRAGE

Objectif

Concevoir et sécuriser l'infrastructure complète d'une entreprise virtuelle en binôme, sur une période de plusieurs mois. Le but était d'isoler un réseau utilisateur d'une zone démilitarisée (DMZ) hébergeant les services critiques (Web, Mail, FTP), en utilisant un pare-feu matériel Stormshield comme cœur de réseau.

Déroulé

La configuration s'est articulée autour du pare-feu Stormshield avec une approche de sécurité granulaire. Côté LAN, nous avons implémenté des règles strictes : blocage de zones géographiques, filtrage d'URL, et inspection des paquets HTTPS (déchiffrement SSL) pour analyser le trafic chiffré. Le trafic HTTP non sécurisé a été proscrit, et un portail captif a été déployé pour gérer l'authentification du réseau invité. Nous avons également sécurisé les requêtes de résolution de noms en forçant l'utilisation exclusive du serveur DNS de la DMZ, avec une redirection transparente pour les flux rebelles. Côté DMZ, le trafic SMTP a été filtré pour bloquer les attaques ciblant la messagerie, et nous avons configuré des règles de NAT (translation d'adresses) pour publier notre serveur Web interne de manière sécurisée via l'IP publique du pare-feu.

Résultat

Mise en production d'une infrastructure d'entreprise hautement sécurisée et fonctionnelle. Ce projet au long cours a confirmé mon aptitude à travailler en équipe sur des architectures complexes, ainsi que ma capacité à administrer des politiques de sécurité avancées sur des équipements professionnels de pointe.

Maquette réseau d'entreprise sur Packet Tracer

Projet réseau pour petite entreprise

RÉSEAUX · PACKET TRACER

Objectif

Concevoir et configurer un réseau d’entreprise de taille moyenne sur Cisco Packet Tracer dans un temps limité (environ 6H) et en autonomie, en intégrant postes fixes, postes mobiles et services réseau essentiels.

Déroulé

J’ai commencé par placer les postes utilisateurs, les points d’accès WiFi pour téléphones et portables, puis un switch central. J’ai ajouté un serveur DHCP pour l’attribution automatique des adresses IP et un serveur DNS pour résoudre des noms de sites. Le routeur a ensuite été configuré avec la bonne adresse de passerelle. Enfin, j’ai testé la connectivité avec la commande ping et corrigé les erreurs de configuration. Cependant, j’ai rencontré plusieurs difficultés, notamment des erreurs de syntaxe dans les commandes Cisco IOS, des conflits d’adresses IP et des problèmes de configuration du serveur DHCP qui nécessitaient un diagnostic minutieux pour être résolus : mauvaise plage d’adresses, absence de passerelle par défaut.

Résultat

Le réseau était entièrement fonctionnel. Ce projet m’a appris la minutie nécessaire en configuration réseau et l’importance du diagnostic lorsque la moindre erreur bloque tout le fonctionnement.

Terminal Kali Linux et outils de pentest

Projet d'initiation au Pentest

CYBERSÉCURITÉ · KALI LINUX · METASPLOIT

Objectif

Mener un audit de sécurité pratique sur 5 machines virtuelles (Windows et Linux) de difficulté progressive, et documenter précisément les vecteurs d'attaque et les méthodes d'élévation de privilèges dans un rapport technique complet.

Déroulé

Depuis une machine Kali Linux, notre méthodologie débutait par une phase de reconnaissance globale avec nmap. S'il y avait un serveur web, nous procédions à l'énumération des répertoires (Gobuster, Dirbuster), au test d'identifiants par défaut et à l'analyse des versions des autres services exposés. Sur l'une des machines, j'ai exploité une vulnérabilité d'upload sur un site web : au lieu d'une image, le serveur acceptait l'exécution de fichiers malveillants. J'ai donc généré un payload avec msfvenom pour obtenir un reverse shell. L'élévation de privilèges a ensuite été réalisée en détournant le binaire unzip qui possédait des droits administrateur (SUID), en lui passant des instructions spécifiques pour obtenir un shell root.

Résultat

Compromission réussie des 5 machines et rédaction d'un rapport d'audit expliquant le "comment" mais surtout le "pourquoi" des vulnérabilités. Ce projet m'a permis de structurer ma méthodologie d'attaque et de consolider ma maîtrise des outils offensifs standards.

Étude de signaux et canal radio sous MATLAB

Projet Télécommunications et MATLAB

TÉLÉCOMS · MATLAB

Objectif

Mettre en pratique des notions de signaux, d’intégration numérique et d’étude de canal radio tout en se familiarisant avec MATLAB et ses outils de simulation.

Déroulé

Le projet s’est déroulé en plusieurs parties. Nous avons tracé et manipulé des signaux, puis comparé différentes méthodes de calcul d’intégrale numérique comme les rectangles, trapèzes, Simpson et Monte Carlo, en étudiant leurs erreurs de convergence. Nous avons ensuite appliqué ces méthodes à des signaux mesurés et à l’étude d’un canal radio, avec calcul de puissance, bande occupée et lissage des données.

Résultat

Le projet m’a permis de mieux comprendre le lien entre théorie des télécommunications, calculs mathématiques et résultats expérimentaux, tout en gagnant en aisance sur MATLAB.

Backend de site de support informatique en Node.js

Simulation de besoin d’entreprise

BACKEND · NODE.JS · MONGODB

Objectif

Répondre au besoin d’une entreprise fictive en développant la partie backend d’un site de support informatique, avec gestion de tickets.

Déroulé

Le frontend était fourni, j’ai donc travaillé sur le backend avec Node.js, Express et une base de données MongoDB. J’ai mis en place un serveur, créé des routes pour recevoir et enregistrer les tickets, géré les problèmes de CORS en configurant les bons en-têtes HTTP, puis séparé la logique dans des contrôleurs pour garder un code plus clair et maintenable.

Résultat

Le site permet de créer et de stocker les tickets côté serveur. Ce projet m’a montré concrètement le fonctionnement d’un backend moderne et des échanges entre client, serveur et base de données.

Maquette réseau d'entreprise sur Packet Tracer

Projet Coffre Fort sur Android Studio

Programmation; Sécurité · Android Studio

Objectif

L’objectif de ce projet était de concevoir une application Android capable de stocker des données sensibles de façon sécurisée. Je devais mettre en place un système d’authentification robuste avec mot de passe chiffré et connexion biométrique, assurer une gestion fiable des fichiers dans une base de données locale et garantir une ergonomie simple pour l’utilisateur. Ce projet avait également pour but de renforcer mes compétences en développement mobile, en sécurité des applications et en architecture logicielle tout en appliquant des notions clés vues en cours comme le hachage, la persistance de données et la gestion du cycle de vie Android.

Déroulé

J’ai commencé par définir la structure de l’application autour d’un écran de connexion (LoginActivity) et d’un espace sécurisé (MainActivity). J’ai mis en place un stockage chiffré du mot de passe à l’aide de SHA-256 via une classe dédiée SecurityUtils. Une fois l’authentification fonctionnelle, j’ai ajouté la base SQLite pour enregistrer les fichiers et leurs métadonnées, puis intégré l’API BiometricPrompt pour permettre l’accès par empreinte digitale. Enfin, j’ai structuré l’interface et les interactions afin d’assurer une utilisation fluide. Tout au long du projet, j’ai effectué de nombreux tests, résolu des erreurs fréquentes (NullPointerException, configuration Gradle, accès à la base) et amélioré progressivement l’architecture du code.

Résultat

Le projet aboutit à une application totalement fonctionnelle permettant de sécuriser des documents sensibles sur un smartphone Android. L’utilisateur peut créer un mot de passe maître, se connecter via biométrie, ajouter ou supprimer des fichiers stockés localement et profiter d’une interface claire. Le système de hachage garantit une protection robuste du mot de passe et la base SQLite assure une gestion fiable et persistante des données. Ce projet m’a permis d’acquérir des compétences concrètes en développement Android, en sécurité applicative et en conception de fonctionnalités critiques, tout en renforçant ma capacité à résoudre des problèmes techniques réels.

Divers

Activités qui m'aident à garder l'équilibre et nourrissent ma curiosité.

Musique

Musique

Je compose et mixe des morceaux sur ordinateur par le biais du logiciel BandLab. La musique me permet de travailler la créativité, la patience et le sens du détail, qualités qui me servent aussi en informatique. J'ai notamment un compte Soundcloud à partir duquel je poste mes projets les plus réussis à mon sens.

Plongée

Plongée

Passionné par le monde sous-marin, j'apprécie la plongée pour le calme et la rigueur que cette activité demande, avec un vrai respect des consignes de sécurité, Mais surtout pour la beauté des fonds marins et la découverte permanente dans ce domaine. J'ai, de plus, en ma possession le niveau 1 de plongée me permettant de descendre jusqu'à 15 mètres.

Ski

Ski

Le ski associe technique, prise de décision rapide et contrôle de soi, des qualités que je retrouve dans la gestion de situations imprévues en informatique. De plus, ce sport procure à la fois de beaux paysages ainsi que l'aspect physique et intense, de par les vitesses.

Interface d'un serveur personnel

Auto-hébergement

Passionné par l'administration système, j'ai conçu et déployé un serveur personnel sous Docker pour être plus indépendant et intègre vis à vis de mes données, de ma vie privée et des GAFAM notamment. J'orchestre et sécurise plusieurs conteneurs au quotidien, tels qu'Immich (photos), Nextcloud (fichiers), Vaultwarden (mots de passe) et Jellyfin (multimédia).

Photo de l'intérieur d'un cockpit DR 400

Aviation

Depuis très jeune, je rêve de devenir pilote de chasse. Malheureusement, les conditions font que ce n'est plus réalisable aujourd'hui. Mais je n'ai pas perdu l'ambition, comme le prouve l'obtention du BIA en réalisant 2 vols d'une heure et la réalisation d'un saut en parachute en tandem. L'objectif est, par la suite, de décrocher le LAPL (Light Aircraft Pilot Licence) pour pouvoir voler et continuer mon rêve.

Threat Intelligence Live

Initialisation de la sonde...
Connexion aux bases de données de vulnérabilités...

Source: CERT-FR (ANSSI)

Curriculum Vitae

Retrouvez l'ensemble de mon parcours sous un format synthétique.

Mon CV est disponible en version PDF. Vous pouvez le télécharger ou l'afficher en ligne.

Me contacter

Une opportunité, une question sur mes projets ou juste envie d'échanger.