Ces repères proviennent du parcours professionnel d’Adrien. Ils ne sont pas présentés comme un portefeuille de clients Murillo Consulting ni comme une recommandation des organisations citées.
01
DevSecOps Cloud / défense
Industrialiser et sécuriser une plateforme cloud privée KaaS
Plateforme Kubernetes-as-a-Service et services IaaS/CaaS en environnement de défense.
Situation
Aligner l'automatisation des déploiements sur les exigences techniques, fonctionnelles et SSI sans dégrader l'exploitabilité du socle.
Intervention
Sécurisation des socles Kubernetes, Rancher et Podman, automatisation avec Terraform, Ansible, GitLab CI/CD, Argo CD et Flux, puis intégration de Trivy, Grype, SBOM, Nexus et du suivi CVE.
Résultat
Chaîne de delivery fiabilisée, écarts SSI et actions correctives rendus traçables pour le MCS et l'homologation.
02
Sécurité opérationnelle / plateforme classifiée
Sécuriser une plateforme critique de plus de 100 VM
Environnement spatial et défense, disponibilité, continuité, vulnérabilités et exigences d'homologation.
Situation
Maintenir la plateforme en conditions opérationnelles tout en qualifiant les CVE, les écarts SSI et les actions de durcissement attendues.
Intervention
Priorisation des vulnérabilités, pilotage MCO/MCS de clusters Proxmox, automatisation PXE/Puppet, analyses d'impact, supervision Graylog/Nagios/Splunk et préparation des éléments de traçabilité.
Résultat
Écarts et CVE qualifiés, plans de remédiation structurés et preuves techniques consolidées pour l'instruction d'homologation.
03
Projet CNAM / CyberRange
Industrialiser une CyberRange KYPO pour 60 utilisateurs
Plateforme open source dédiée à la formation cyber, aux scénarios d'attaque et à la recherche appliquée.
Situation
Rendre des environnements d'entraînement isolés, réutilisables et mesurables pour plusieurs parcours pédagogiques.
Intervention
Déploiement et isolation via OpenStack, automatisation avec OpenShift, Ansible, GitLab CI, Python et Bash, puis conception de scénarios et suivi des environnements.
Résultat
CyberRange utilisée par 60 utilisateurs avec 8 scénarios d'entraînement et 10 environnements virtualisés ou conteneurisés.
04
Gouvernance / secteur public
Transformer un cadrage sécurité flou en priorités arbitrables
Systèmes sensibles, analyse de risques, gouvernance sécurité et continuité.
Situation
Les sujets de sécurité étaient nombreux mais sans ordre de traitement clair ni lien simple entre risque, contrôle et preuve attendue.
Intervention
Entretiens ciblés, formalisation des risques, regroupement des contrôles et synthèse lisible pour comité de décision.
Résultat
Contrôles priorisés, responsabilités clarifiées et indicateurs prêts pour le suivi opérationnel.
05
PME multisite / exploitation
Refondre et sécuriser un SI réparti sur six sites
Secteur médico-social, plus de 50 serveurs, équipe opérationnelle de quatre personnes et contraintes de continuité.
Situation
Moderniser l'infrastructure et renforcer la sécurité sans rompre l'exploitation d'un système d'information multisite.
Intervention
Refonte des environnements Linux, Windows et VMware, gestion des accès et sauvegardes, supervision, procédures d'exploitation et MCS, avec pilotage d'une équipe de quatre personnes.
Résultat
Infrastructure et pratiques de sécurité harmonisées sur six sites, avec continuité et responsabilités opérationnelles renforcées.