Promotion 2024 — 2026

Aurélien
Gaborit.

Étudiant en deuxième année de BTS SIO SISR à l'Efrei Paris. Spécialisé dans l'administration d'infrastructures hybrides et la gestion de services critiques mondiaux pour le groupe setec.

Aurélien Gaborit

L'Entreprise d'accueil

Le Groupe setec

Société d'ingénierie pluridisciplinaire organisée en 59 sociétés à taille humaine pour favoriser la responsabilité des équipes et la relation directe avec les clients. Présent sur tous les continents, setec mène des projets d'exception exigeant une excellence technique absolue.

4200 Collaborateurs
560 M€ Chiffre d'Affaires 2025
30% Activité International
59 Sociétés expertes
Rayonnement Stratégique Mondial

Viaduc de Millau

Ingénierie de l'ouvrage et contrôle des études d'exécution pour ce record du monde multi-haubané.

Longueur : 2 460 m Acier : 36 000 t

Notre-Dame de Paris

OPC général et coordination logistique pour la restauration historique du monument (2019-2024).

Budget : 800 M€ Expertise : OPC

La Seine Musicale

Conception des structures complexes et architecture mobile sur l'île Seguin.

Capacité : 6 000 places Pieux : 800 unités
Contrat d'Apprentissage Unique (24 mois)

Évolution Professionnelle

Mon Parcours chez setec

Technicien Support de Proximité

Pôle SIP | 2024 — 2025

Année 1

Immersion au sein du support utilisateur avec une forte dimension internationale. Gestion opérationnelle quotidienne du parc informatique pour les collaborateurs locaux et distants.

Missions & Outils
  • Configuration à distance (Afrique et UK)
  • Administration Active Directory
  • Résolution d incidents via GLPI

Garantir la continuité de service pour 1500 collaborateurs au siège et en filiales.

Apprenti Administrateur Systèmes et Réseaux

Pôle ISR | 2025 — 2026

Année 2

Transition vers le service Infrastructure (ISR). Ce service central gère l intégralité des serveurs, de la virtualisation, du réseau et du WiFi pour l ensemble du groupe setec.

Projet : Socle Nasuni Edge Appliance (NEA)
  • Déploiement national Hyper-V
  • Mise en place autonomie Bordeaux
  • Configuration via iDrac / ILO
  • Conformité aux prérequis Nasuni
Hyper-V Nasuni iDrac Projet National

Technique

Mes Compétences

Systèmes & Annuaire

Expertise centrée sur l'administration d'environnements Microsoft et Linux au sein d'infrastructures critiques mondiales. Gestion des rôles AD DS, DNS, et automatisation par GPO pour assurer la cohérence du SI.

Windows Server 2022 Active Directory DNS / DHCP Failover GPO & Sécurité Linux Debian/Ubuntu macOS / iOS

Réseaux & Sécurité

VLAN Routage Inter-VLAN VPN & WireGuard Firewall pfSense MPLS & Flux inter-sites

Virtualisation

Hyper-V Cluster vSphere / ESXi Proxmox

Stockage & Cloud

Nasuni NEA Dell PowerScale Isilon

Supervision & Support

MCO & Continuité de Service

PRTG Monitor Prometheus / Grafana GLPI / Ticketing N1-N2 WDS / MDT Matomo Analytics

Transverses : Web & DevOps

Docker / Compose CI/CD Pipeline VueJS / NodeJS WordPress Strapi API

Référentiel SISR

Synthèse E5

FormationRéalisé en cours de formation (EFREI)
Stage A1Milieu professionnel — 1ère année (SIP)
Stage A2Milieu professionnel — 2ème année (ISR)

Gérer le patrimoine informatique

Recenser & identifier les ressources Référentiels & normes Niveaux d'habilitation Continuité de service Sauvegardes Règles d'utilisation
Formation Déploiement d'une infrastructure Active Directory redondée intégrant les rôles DNS et DHCP

Mise en place d'une architecture AD haute disponibilité avec réplication multi-DC, gestion des zones DNS primaires/secondaires et cluster DHCP failover. Applique les normes de nommage et les niveaux d'habilitation par GPO.

Windows Server 2022AD DSDNSDHCP FailoverGPO
Formation Déploiement d'une solution de gestion de parc informatique et de traitement des incidents (GLPI)

Installation et configuration de GLPI avec plugin FusionInventory pour l'inventaire automatisé du parc, la gestion des licences et le cycle de vie des équipements.

GLPIFusionInventoryCMDBInventaire
Formation Segmentation réseau par VLAN et sécurisation des flux via pare-feu pfSense

Conception d'une architecture réseau segmentée par VLANs (serveurs, postes, invités, DMZ), élaboration de matrices de flux et filtrage stateful via pfSense.

VLAN 802.1QpfSenseMatrice de fluxDMZ
Stage A1 Déploiement et masterisation automatisée de postes clients via PXE et gestion du renouvellement du parc

Mise en place d'une infrastructure WDS/MDT pour la masterisation de masse des postes Windows. Suivi du cycle de vie et planification du renouvellement du parc via GLPI.

PXEWDS / MDTImage systèmeGLPI
Stage A2 Administration de l'infrastructure de virtualisation en datacenter

Administration quotidienne du cluster Hyper-V en datacenter : gestion des ressources, snapshots, migrations live, haute disponibilité des VM critiques du groupe.

Hyper-VLive MigrationSnapshotsHA
Stage A2 Administration de l'infrastructure de fichiers distribuée Dell PowerScale (Isilon)

Gestion du NAS scale-out Dell PowerScale : administration des quotas, des snapshots, des ACL et des exports SMB/NFS pour les différentes filiales.

Dell PowerScaleIsilonSMB / NFSACL NTFSQuotas
Stage A2 Gestion des segmentations réseau (VLAN), matrices de flux et interconnexions inter-sites (MPLS / IPSEC)

Maintien et évolution de l'architecture réseau multi-sites : modification des VLAN, mise à jour des matrices de flux et administration des tunnels IPSEC / MPLS entre les agences.

MPLSIPSEC S2SVLAN L2/L3Matrice de flux

Répondre aux incidents et demandes

Collecter & orienter des demandes Traiter les services réseau & système Traiter les demandes applicatives
Stage A1 Prise en charge des demandes et incidents utilisateurs via GLPI au sein du Support Informatique de Proximité

Traitement quotidien des tickets N1/N2 : incidents matériels, réseau, OS et applicatifs. Qualification, escalade et clôture dans GLPI en respectant les SLA définis.

GLPITicketing N1/N2SLADiagnostic
Stage A1 Assistance technique à distance des utilisateurs internationaux (Teams / TeamViewer)

Support à distance pour les agences France et International (Côte d'Ivoire, Canada, Royaume-Uni) via Teams et TeamViewer. Résolution d'incidents réseau, VPN, poste de travail et applications métier.

TeamViewerMicrosoft TeamsVPNSupport International
Stage A1 Rédaction de procédures et documentations techniques à destination de l'équipe support

Création d'une base de connaissances (fiches mémo, guides de résolution) pour capitaliser sur les incidents récurrents et améliorer l'efficacité du support.

Knowledge BaseDocumentationProcédures
Stage A2 Supervision et métrologie de l'infrastructure réseau et serveurs via PRTG

Administration de la plateforme PRTG : création de sondes SNMP, seuils d'alertes et tableaux de bord pour une détection proactive des incidents sur l'ensemble du SI.

PRTGSNMPAlertingMétrologie
Formation Mise en place d'une solution de supervision et de métrologie du SI (Prometheus / Grafana)

Déploiement d'une stack de monitoring open-source : Prometheus pour la collecte de métriques, Grafana pour la visualisation et Node Exporter pour les serveurs Linux.

PrometheusGrafanaNode ExporterDocker

Développer la présence en ligne

Valoriser l'image de l'organisation Référencer les services en ligne Mesurer la visibilité Faire évoluer un site Web
Formation Conception, déploiement et référencement d'un portfolio web professionnel

Conception, développement et mise en ligne du présent portfolio (agaborit.fr). Optimisation SEO on-page, métadonnées Open Graph, hébergement et configuration DNS.

HTML / CSS / JSTailwind CSSSEODNSHébergement
Formation Conception, déploiement et mise en ligne du site web d'une entreprise fictive

Réalisation complète d'un site vitrine entreprise : maquettage, intégration, déploiement sur serveur web et configuration SSL. Respect du cadre juridique (mentions légales, RGPD).

Site vitrineSSL / HTTPSApache / NginxRGPD
Stage A1 Contribution à l'administration du site web et au suivi d'audience via Matomo Analytics

Extraction et analyse des données de fréquentation du site institutionnel setec pour le service Communication. Interprétation des indicateurs de visibilité et proposition d'axes d'amélioration.

MatomoAnalyticsKPIsAudience
Stage A1 Intégration de contenus LinkedIn sur le site WordPress de l'entreprise

Développement d'un flux d'intégration automatique de publications LinkedIn vers le site WordPress setec, renforçant la cohérence de la présence digitale de l'entreprise.

WordPressLinkedIn APICMSContenu Social

Travailler en mode projet

Analyser objectifs & modalités Planifier les activités Évaluer les indicateurs Tests d'intégration Déployer un service Accompagner les utilisateurs
Formation Automatisation du déploiement d'une application web via pipeline CI/CD sous Docker

Mise en place d'un pipeline CI/CD complet (GitHub Actions + Docker + Docker Compose) pour le déploiement automatisé d'une application web. Tests d'intégration et livraison continue.

DockerDocker ComposeCI/CDGitHub Actions
Formation Mise en place d'un accès distant sécurisé par VPN WireGuard sous Docker

Déploiement d'un serveur VPN WireGuard containerisé. Gestion des paires de clés, configuration des pairs et tests d'acceptation de la solution.

WireGuardDockerVPNCryptographie
Stage A2 Conduite du déploiement de la solution NASUNI sur les sites distants

Pilotage de bout en bout du projet NEA : analyse des prérequis techniques, choix d'adressage VLAN, commande et réception du matériel, déploiement et recette.

Nasuni NEAHyper-VVLANiDrac / ILORecette
Stage A2 Déploiement autonome d'une infrastructure serveur sur site distant (Bordeaux) et intégration au SI du groupe

Déplacement sur le site de Bordeaux pour le rack, câblage, installation des OS, et intégration complète au SI central (AD, réseau, supervision). Conduite du projet de A à Z en autonomie.

Rack & StackIntégration SIWindows ServerAutonomie
Stage A2 Segmentation des accès d'administration par la mise en place de serveurs bastions

Conception et déploiement de bastions dédiés par profil d'administrateur (Réseau, Système, Stockage) pour cloisonner et tracer les accès d'administration selon le principe du moindre privilège.

BastionMoindre privilègeAudit / LogsRDP / SSH

Mettre à disposition un service informatique

Tests d'intégration & d'acceptation Déployer un service Accompagner les utilisateurs
Formation Déploiement de services collaboratifs (messagerie et cloud) interconnectés à l'Active Directory

Déploiement d'une solution de messagerie (Postfix/Dovecot ou Exchange) et de stockage cloud (Nextcloud) intégrés à l'AD pour l'authentification centralisée SSO.

MessagerieNextcloudSSO / LDAPActive Directory
Formation Déploiement d'une infrastructure Active Directory redondée — Continuité de service

Garantie de la disponibilité des services d'annuaire et de résolution de noms grâce à la redondance multi-DC. Tests de basculement et procédures de reprise validées.

AD DSMCOBasculementPRA
Stage A1 Déploiement et masterisation automatisée de postes clients via PXE

Mise à disposition des utilisateurs de postes préconfigurés via une chaîne de déploiement automatisée, avec documentation et accompagnement à la prise en main.

PXEWDSMDTUnattend.xml
Stage A2 Administration de l'infrastructure de fichiers distribuée Dell PowerScale (Isilon) — Services de stockage

Mise à disposition et maintien des partages réseaux distribués sécurisés pour les différentes filiales du groupe setec, avec gestion fine des droits d'accès.

SMB / CIFSACL NTFSQuotasDell Isilon
Stage A2 Conduite du déploiement de la solution NASUNI sur les sites distants — Mise en service

Recette et mise en production de la solution de stockage hybride Nasuni : tests d'acceptance, formation des utilisateurs et remise de la documentation d'exploitation.

NasuniCloud HybrideFormationDocumentation

Organiser son développement professionnel

Environnement d'apprentissage Veille informationnelle Identité professionnelle Projet professionnel
Formation Conception, déploiement et référencement d'un portfolio web professionnel

Construction d'un environnement d'apprentissage personnel en ligne : portfolio agaborit.fr servant de vitrine des compétences, des projets et du parcours professionnel.

PortfolioHTML / CSSE-réputationSEO
Formation Développement de mon identité professionnelle numérique (LinkedIn)

Structuration et optimisation du profil LinkedIn : résumé professionnel, mise en valeur des expériences et compétences, développement du réseau professionnel dans le domaine SISR.

LinkedInPersonal BrandingRéseau Pro
Stage A1 Rédaction de procédures et documentations techniques à destination de l'équipe support

Capitalisation des connaissances acquises via la rédaction de procédures structurées (fiches mémo, guides de diagnostic) contribuant à la base de connaissances du pôle SIP.

Knowledge BaseRédaction techniquePartage de savoirs
Formation Mise en place d'une solution de supervision (Prometheus / Grafana) — Veille technologique

Démarche de veille active sur les outils de monitoring open-source (Prometheus, Grafana, Loki) et leur intégration dans des environnements conteneurisés. Mise en pratique en TP de formation.

Veille Open-SourcePrometheusGrafanaConteneurs
Stage A2 Conduite autonome du projet NASUNI — Développement du projet professionnel

Prise en charge complète d'un projet d'envergure nationale, renforçant les compétences en gestion de projet, autonomie technique et communication avec les équipes métier et les fournisseurs.

AutonomieGestion de projetFournisseursCommunication
Veille Technologique

Dell PowerScale — Isilon

Déduplication des données

Comment le système de stockage utilisé chez setec évite-t-il de stocker la même information des dizaines de fois ? Voici ce que j'ai étudié et mis en pratique lors de mon alternance.

C'est quoi la déduplication ?

L'analogie simple

Imaginez une bibliothèque où 50 personnes ont chacune leur propre exemplaire du même livre. La déduplication, c'est décider de n'en garder qu'un seul en rayon et de donner à chacun une étiquette qui indique où le trouver. Résultat : 50× moins d'espace utilisé, avec le même accès pour tout le monde.

Chez setec, des centaines d'ingénieurs travaillent en parallèle sur des projets similaires : maquettes, plans, études structurelles... Ces fichiers contiennent souvent les mêmes morceaux de données répétés d'un projet à l'autre ou d'une agence à l'autre.

Le système de stockage Dell PowerScale détecte ces répétitions automatiquement et n'en conserve qu'une seule version, libérant ainsi une grande quantité d'espace disque — de façon totalement transparente pour les utilisateurs.

−30% D'espace disque économisé en moyenne Source : Dell / Primenet
80% Des disques réellement utilisés (vs ~50% en traditionnel) Source : Dell Data Sheet, 2025
×5 Ratio possible sur fichiers d'ingénierie / BIM très redondants Source : Dell Inline WP, 2025

Comment ça fonctionne ?

Le système analyse les fichiers, repère les morceaux identiques et ne les stocke qu'une seule fois.

SITUATION INITIALE Plan chantier A A B A Plan chantier B A A C Maquette BIM D A A Le morceau A est stocké 6 fois ! Doublon Unique Analyse POWERSCALE Repère les doublons Empreinte unique par morceau Stocke 1 seule copie Dans un espace dédié Crée des raccourcis Les fichiers pointent vers la copie Invisible pour l'utilisateur Aucun changement perceptible Résultat APRÈS DÉDUPLICATION Copie unique A 1 espace utilisé Plan chantier A B Plan chantier B C Maquette BIM D Bilan Avant : 6 espaces utilisés Après : 1 copie + 5 raccourcis −83% d'espace physique sur ce morceau Accès identique pour les utilisateurs Totalement transparent

Ce que ça apporte concrètement

Moins de disques à acheter

En stockant moins de données, setec peut différer ou réduire ses achats de matériel de stockage.

Moins d'énergie consommée

Moins de disques physiques = moins d'électricité et de climatisation dans le datacenter.

Transparent pour les utilisateurs

Les ingénieurs accèdent à leurs fichiers exactement comme avant, sans rien changer à leurs habitudes.

Automatique sur PowerScale

La version récente du système (OneFS 9.4+) active ce mécanisme par défaut, sans intervention manuelle.

Économies sur 100 To

Simulation sur des données type ingénierie — Dell, 2025

Aucune optimisation100 To
Base
Avec compression seule~67 To
−33 To
Compression + Déduplication~47 To
−53 To
Optimisation maximale~35 To
−65 To

La compression réduit la taille d'un fichier. La déduplication évite de le stocker plusieurs fois. Les deux ensemble donnent les meilleurs résultats.

Pourquoi c'est pertinent chez setec

Lors de mon alternance, j'ai administré le système de stockage Dell PowerScale (Isilon) du groupe setec. Ce système centralise les fichiers de travail des 59 filiales partout en France et à l'international.

Les ingénieurs de setec produisent beaucoup de fichiers similaires : plans de structure, maquettes numériques de bâtiments (BIM), études répétées sur différents projets. Ces fichiers sont naturellement très redondants — ce qui en fait un cas idéal pour la déduplication.

"Optimiser le stockage, c'est aussi réduire l'empreinte énergétique du datacenter — un enjeu directement lié aux engagements RSE du groupe."

Plans CAO / BIM 59 filiales RSE Datacenter

Les deux modes proposés par Dell PowerScale

Il existe deux façons d'activer la déduplication selon le moment où elle intervient.

SmartDedupe Après écriture

Le système écrit d'abord les données normalement, puis les analyse en arrière-plan pour trouver et supprimer les doublons. C'est la méthode historique, disponible sur toutes les versions.

Disponible partout Analyse périodique Dell PowerScale Isilon
Déduplication en direct En temps réel

La vérification se fait au moment même où le fichier est enregistré. Plus efficace, activée automatiquement sur les versions récentes du système (OneFS 9.4+, sorti en 2022).

Versions récentes Actif par défaut Impact performance minimal

Épreuve E6.

E6 — Projet 01

HA AD & DHCP Cluster

Déploiement d'une infrastructure en haute disponibilité avec cluster DHCP et redondance Active Directory pour assurer la continuité d'activité du siège.

E6 — Projet 02

Nasuni Cloud Storage

Mise en place d'une solution de stockage hybride Nasuni sous Hyper-V pour l'optimisation des flux de données entre agences françaisesƒ.