Prendre rendez-vous 06 31 40 45 55
Cartographie Méthode Cyber Infra DSI Dev & IA Postures
18 Compétences clés · Profil 2026

Arney-David Bader

DSI technique et consultant indépendant : sécuriser, développer, héberger et exploiter des systèmes d’information de bout en bout, avec une forte culture cybersécurité, souveraineté, IA opérationnelle et continuité de service.

0
Compétences clés
0
Familles techniques
0
Années expérience
IA
Opérationnelle
// Cartographie

Deux lectures du profil

Une vue par domaine — comment les compétences se distribuent et se relient. Une vue par méthode — comment elles s'enchaînent dans la conduite d'une mission.

/ Schéma 01
Domaines & compétences — Mind map à profondeur stratifiée
Profil DSI tech Cybersécurité RÉDUCTION DU RISQUE SOC · CAB · CoSec Tier 0 · MFA · OKTA Hardening · PKI · SIEM Splunk · SentinelOne · CyberArk Infrastructure CONTINUITÉ DE SERVICE MCO · N3 · PRA AD · Multi-sites · SD-WAN Linux · Windows · AIX · VMware Asterisk · ControlM · Fortinet VALEUR MÉTIER & ROI Budget · CAPEX/OPEX Conduite changement · CAB Cycle parc · Sourcing · DEEE GLPI · Intune · ServiceNow · M365 Direction IT PRODUCTIVITÉ & AUTOMATISATION Apps métier · IA opérationnelle ETL · API · Reporting PowerBI PHP · Symfony · React · Python Claude API · MCP · Ollama Dev & IA / DU PLUS HAUT NIVEAU (IMPACT BUSINESS) AU PLUS BAS NIVEAU (OUTILS TECHNIQUES) /
/ Schéma 02
Méthode de travail — Pyramide inversée avec boucles
01 · Vision & cadrage Audit existant · Compréhension enjeux métier · Définition du périmètre · Identification des contraintes RGPD / SLA / continuité 02 · Architecture & conception Choix techniques · Sécurité by design · Réversibilité · Sobriété technique · Documentation cible 03 · Réalisation & déploiement Développement · Hardening · Recette · Mise en production · Formation utilisateurs · Conduite du changement 04 · Exploitation & supervision MCO · Gestion incidents · Évolutions · Audit régulier · Optimisation continue RÉÉVALUATION REX · ROI · risques RÉVERSIBILITÉ Decom · DEEE · doc Présents à toutes les strates Sécurité by design Documentation Continuité de service IA encadrée / CYCLE ITÉRATIF — CHAQUE MISSION RÉINTERROGE LES STRATES SUPÉRIEURES / PYRAMIDE INVERSÉE : PLUS ON DESCEND, PLUS LE PÉRIMÈTRE SE RESSERRE SUR L'OPÉRATIONNEL
// Méthode

Une approche transverse, du Tier 0 au métier

Pourquoi un consultant unique couvre la cybersécurité, l'infrastructure, la direction IT et le développement.

Un système d'information se conçoit comme un tout

Les silos cyber, infra, dev et gouvernance produisent les angles morts les plus coûteux : audit sans correctif, migration sans gestion du changement, code sans réversibilité. Notre intervention prend la responsabilité du système entier — depuis la sécurisation des accès privilégiés jusqu'à la mise en production d'une application métier.

Chaque compétence est ancrée dans une réalisation tangible

Aucune ligne de ce document n'est déclarative. Chaque carte référence un environnement, un client ou un livrable précis. Les chiffres mentionnés (200 serveurs supervisés, 5 656 € HT d'erreurs identifiées, RPO 24h, triplement d'effectif accompagné) sont issus de missions opérées en propre, en tant que salarié ou en mode freelance.

La continuité de service prime sur l'innovation gratuite

Notre culture est celle du système qui tient dans la durée : Asterisk déployé il y a 6 ans encore en production, ancien employeur faisant toujours appel six ans après le départ, stack de production durcie avec sauvegarde immutable. La sobriété technique, la documentation et la réversibilité sont des décisions de conception, pas des contraintes subies.

L'IA est un outil, pas un substitut au jugement

L'intelligence artificielle opérationnelle (Claude API, MCP, inference locale) est intégrée dans les workflows pour réduire les tâches répétitives et accélérer la livraison. Elle est systématiquement encadrée par une revue humaine, une gestion explicite du contexte projet et un contrôle de cohérence d'architecture — pour éviter les régressions induites par le développement non supervisé.

Cybersécurité

4 compétences

La sécurité ne se rapporte pas à une couche additionnelle déployée en fin de projet. Elle est conçue en amont, depuis la protection des comptes privilégiés Active Directory jusqu'au durcissement des serveurs exposés. Les quatre angles présentés ci-dessous adressent la même exigence : que le système d'information continue de fonctionner, y compris lorsqu'il est ciblé.

T0

Réduire le risque de compromission des accès critiques

Sécurisation Active Directory jusqu'au Tier 0 : durcissement des comptes privilégiés, LAPS, élévation just-in-time (PIM), bastion d'accès privilégié (PAM, CyberArk) en environnement MSSP grand compte.

Référence › I-Tracing — clients luxe + distribution, périmètre Tier 0
SSO

Sécuriser les accès applicatifs et l’identité numérique

Conception et déploiement d’une authentification d’entreprise multi-couches : fédération d’identité OKTA, SSO, intégration applicative, administration tenant et déploiement MFA transverse sur parc applicatif complet.

Référence › Givenchy — déploiement MFA sur l'ensemble des outils métiers
SIEM

Qualifier les incidents et identifier la cause racine

Investigation sécurité de bout en bout : requêtes Splunk SPL, dashboards SIEM, analyse XDR SentinelOne, corrélation CDR/AMI/authorized_keys et identification des vulnérabilités exploitables.

Référence › Audit forensique LXC client — 4 vulnérabilités critiques détectées
HRD

Renforcer la résilience d’une infrastructure Linux exposée

Durcissement Linux de production : UFW dual-stack, fail2ban multi-jails, SSH hardening, filtrage CIDR, rebind des services sur loopback, PKI OpenVPN reconstruite et sauvegarde immutable anti-ransomware (Borg + GFS).

Référence › Blitech — serveur de production, RPO 24h documenté

Infrastructure & Réseau

4 compétences

L'infrastructure constitue le socle sur lequel reposent les engagements de service. Notre approche combine la fiabilité opérationnelle (multi-sites international, virtualisation, supervision) et la maîtrise de la pile communicante (Active Directory complet, téléphonie IP avancée, segmentation réseau). L'objectif : une infrastructure qui résiste à la croissance, aux migrations majeures et à la pression incidente.

NET

Garantir une infrastructure multi-sites fiable et évolutive

Conception et exploitation d’architectures multi-sites : interconnexion VPN/MPLS/SD-WAN, sécurisation 802.1X, virtualisation VMware ESXi/vCenter et Docker, supervision jusqu'à 200 serveurs Windows/Linux/AIX.

Référence › ActuAssur — 6 ans direction IT, 3 sites Europe, PME en triplement d'effectif
AD

Fiabiliser les services d’identité et d’annuaire

Administration complète Active Directory : DC, GPO, DHCP, DNS, FSMO, réplication, sites & services, migration majeure et interconnexion avec annuaire cloud Entra ID.

Référence › Le Petit Futé — migration AD 2003 → 2016 pilotée
SIP

Connecter téléphonie, WebRTC et supervision métier

Déploiement et exploitation de plateformes téléphonie IP : Asterisk 22, FreePBX, WebRTC (PJSIP/WSS), SIP.js, supervision ARI/AMI/Snoop et cartographie de routing depuis CDR.

Référence › ActuAssur — Asterisk déployé en production il y a 6+ ans, toujours exploité
FW

Segmenter et protéger les flux réseau critiques

Administration de firewalls professionnels : Fortinet/FortiGate, pfSense en architecture souveraine, segmentation réseau, règles de filtrage, flux inter-sites et exposition maîtrisée des services.

Référence › Blitech & ActuAssur — stack souveraine multi-sites

Direction IT & Gestion de parc

5 compétences

La direction IT ne se réduit pas à l'exploitation. Elle accompagne la croissance de l'entreprise, optimise ses coûts, structure sa gouvernance et fait adopter les changements aux métiers. Les cinq compétences ci-dessous couvrent l'ensemble du périmètre d'un Responsable IT senior : pilotage budgétaire, gestion de parc complète, gouvernance cloud Microsoft, conduite du changement et optimisation de la relation fournisseur.

DSI

Accompagner la croissance d’une entreprise par l’IT

Pilotage d’une fonction IT en croissance : budget 100-200 K€/an, CAPEX/OPEX, reporting financier direction, management d’équipe interne, prestataires et priorisation des investissements.

Référence › ActuAssur — accompagnement PME en triplement d'effectif (30 → 90 collab.)
PRC

Maîtriser le cycle de vie complet du parc informatique

Gestion bout en bout du parc : cahier des charges, sourcing, négociation, asset management GLPI/ServiceNow, licences Microsoft/Adobe, déploiement Datacenter, renouvellement programmé et filière DEEE.

Référence › Parella — GLPI monté from-scratch + déploiement Datacenter
M365

Gouverner un environnement Microsoft cloud d’entreprise

Administration Microsoft cloud : Azure superadmin, IaaS/PaaS, Entra ID, Intune MDM, policies, compliance, Defender Endpoint/Cloud et ServiceNow ITSM.

Référence › Parella — déploiement Intune complet + admin Entra ID
CHG

Faire adopter les changements IT sans rupture métier

Conduite du changement experte : gouvernance CAB/CoSec/CoTech, modules de formation, accompagnement des métiers, documentation des procédures et animation des comités de pilotage.

Référence › Bayard & Parella — gouvernance élaborée from-scratch
AUD

Réduire les coûts IT et sécuriser la relation fournisseur

Audit factures opérateurs, comparaison concurrentielle, négociation, réversibilité de prestataires et identification des coûts cachés ou erreurs de facturation.

Référence › 5 656 € HT d'erreurs identifiées sur 10 factures opérateur · Sortie d'un prestataire historique CRC bancassurance (LBP)

Développement, IA & Intégration

5 compétences

Le développement applicatif est le levier qui transforme une stratégie SI en outils métier réellement utilisés. Notre maîtrise couvre l'ensemble du cycle de vie : conception, hébergement, sécurisation, exploitation et réversibilité. L'IA opérationnelle (Claude API, MCP, inference locale) est intégrée dans les workflows pour automatiser les tâches répétitives — toujours sous supervision humaine et avec un contrôle de cohérence d'architecture.

WEB

Concevoir et exploiter une application métier de bout en bout

Développement, hébergement, sécurisation et exploitation d’applications métier : PHP 8, Symfony, Node.js, React/Vite/PWA, MariaDB/PostgreSQL, PDF, API REST, reverse proxy, sauvegardes, documentation et réversibilité.

Référence › Blitech — 6 à 10 projets clients livrés en 16 mois
ETL

Fiabiliser les traitements de données et les chaînes d’automatisation

Industrialisation de flux ETL : extraction, transformation et chargement PHP/Python, CSV/XLSX/JSON, PowerShell, batchs cron/ControlM/AMI, reporting PowerBI et contrôle des reprises.

Référence › Givenchy — SPOC ControlM, pilotage upgrade orchestrateur central
IA

Transformer l’IA en outil métier exploitable

Intégration IA opérationnelle : Claude API, MCP, inference locale Ollama/Qwen, prompt engineering, automatisation de workflows, cadrage des usages, audit IA et réduction des tâches répétitives pour PME.

Référence › Blitech — conseil & audit IA, intégration Claude pour PME
AIG

Encadrer le développement assisté par IA

Review de code généré par IA : contrôle de cohérence d’architecture, détection des hallucinations, gestion du contexte projet, validation sécurité, documentation du pourquoi et réduction des régressions induites par le vibe coding.

Référence ›Blitech — Claude Code en production, workflows IA documentés et review humaine
OFC

Automatiser les usages bureautiques et le reporting métier

Automatisation et outillage corporate : Excel expert, VBA, formules complexes, PowerBI, Microsoft 365, Teams, OneDrive, SharePoint, Visio, Google Workspace en administration et migration.

Référence › ActuAssur — migration messagerie OVH → Google Workspace
/ Postures

Quatre postures transverses

01

Diagnostic forensique & résolution autonome

Capacité à isoler la cause racine sur des architectures distribuées complexes, à persévérer sur les blocages techniques majeurs (debug WebRTC multi-couches NAT/codec/SRTP), à livrer même en cas de complications imprévues.

/ Preuve concrète
« 4 vulnérabilités critiques détectées sur un audit forensique LXC client, correctifs appliqués en autonomie complète. »
MD5 · authorized_keys suspects · cron chmod 777 · AMI exposé → SSH hardening Match Address CIDR
02

Architecture souveraine & conformité by design

Maîtrise des stacks open-source self-hostées (Jitsi, Nextcloud, Matomo, pfSense, FreeNAS, Borg), approche RGPD by design, alternatives GAFAM en environnement professionnel.

/ Preuve concrète
« Stack Blitech entièrement européenne et auto-hébergée, alternatives GAFAM systématiques pour les clients sensibles. »
LMDE · Nginx · MariaDB · Docker · Cloudflare · Borg append-only · Jitsi Meet self-hosted
03

Confiance long terme

L'ancien employeur (ActuAssur, 6 ans de direction IT salariée) fait toujours appel aujourd'hui en mode freelance pour les projets sensibles (POC WebRTC en cours, gestion flotte mobile en continu) — preuve sociale rare.

/ Preuve concrète
« 6 ans après le départ salarié, le même employeur revient pour les chantiers stratégiques : POC WebRTC, supervision Asterisk, flotte mobile. »
Asterisk déployé en 2014 · Toujours exploité en 2026 · Relation freelance continue
04

Vision cycle de vie complet

Capacité à concevoir, développer, déployer, sécuriser, documenter, superviser et maintenir une solution sur l'ensemble de son cycle de vie, avec une approche orientée réversibilité, coût réel de possession et continuité de service.

/ Preuve concrète
« Un seul interlocuteur du cahier des charges au DEEE : vision, architecture, code, hardening, exploitation, transmission. »
GLPI from-scratch chez Parella · Conduite changement Bayard · Sortie prestataire CRC LBP