En poste — ouvert aux échanges

Je conçois des assistants IA qui font gagner du temps.

Je suis Gaëtan Morvan. Depuis 17 ans chez DUO Solutions, près de Poitiers, j'administre et je sécurise le système d'information, je développe des outils sur-mesure, j'automatise les flux métier et j'y intègre l'intelligence artificielle.

Portrait de Gaëtan Morvan

Intelligence artificielle

Claude, Antigravity et modèles locaux : je développe avec des agents, je crée des assistants sur-mesure et je branche l'IA sur les processus métier.

  • Claude
  • Claude Code
  • Antigravity
  • Ollama
En savoir plus

Cybersécurité

Sécurité Microsoft 365, authentification forte et un SOC développé de zéro, branché sur l'IA pour répondre aux incidents.

  • Sécurité M365
  • Intune
  • Accès conditionnel
  • FIDO2 / U2F
En savoir plus

Administration systèmes

Annuaire, postes de travail et Microsoft 365 : un système d'information fiable, sans interruption majeure depuis plus de 5 ans.

  • Microsoft 365
  • AD / GPO
  • Endpoint Manager
  • Windows 10/11
En savoir plus

Automatisation

Les tâches répétitives deviennent des flux qui tournent seuls : plusieurs heures gagnées chaque semaine.

  • n8n
  • Power Automate
  • Node-RED
  • Webhooks
En savoir plus

Développement sur-mesure

Applications web internes et utilitaires pensés pour le métier, de la base de données à l'interface.

  • PHP 8
  • Python
  • SQL
  • JavaScript
En savoir plus

Data & BI

Des tableaux de bord branchés sur les sources ERP et SQL, pour une vision claire de l'activité.

  • Power BI
  • Power Query
  • MyReport
  • Excel / VBA
En savoir plus

Ce que je sais faire

Sept savoir-faire, une seule obsession : l'utile.

Du poste de travail au modèle de langage, je prends un besoin métier et je le transforme en quelque chose qui fonctionne tous les jours.

Intelligence artificielle

Claude, Antigravity et des modèles hébergés en local : j'utilise l'IA au quotidien pour développer plus vite, créer des assistants sur-mesure et l'intégrer aux processus métier.

  • Claude
  • Claude Code
  • Antigravity
  • Ollama
  • LLM locaux
  • Assistants sur-mesure
Voir ce que je fais avec l'IA

Automatisation

Les tâches manuelles répétitives deviennent des flux qui tournent seuls : plusieurs heures gagnées chaque semaine.

  • n8n
  • Power Automate
  • Node-RED
  • Webhooks
  • PowerShell

Développement sur-mesure

Applications web internes, portails et utilitaires pensés pour le métier, de la base de données à l'interface.

  • PHP 8
  • Python
  • SQL
  • JavaScript
  • API REST
  • GitHub

Data & BI

Des tableaux de bord qui donnent une vision claire de l'activité, branchés directement sur les sources ERP et SQL.

  • Power BI
  • Power Query
  • MyReport
  • Excel / VBA

Intégrations API

Faire dialoguer les logiciels entre eux : données d'entreprises, messagerie, agenda, alertes de sécurité.

  • Microsoft Graph
  • INSEE
  • ISAGRI
  • MailInBlack
  • OAuth2 / JWT

Administration systèmes

Annuaire, postes de travail et Microsoft 365 : un système d'information fiable au quotidien, sans interruption majeure depuis plus de 5 ans.

  • Microsoft 365
  • AD / GPO
  • Endpoint Manager
  • Windows 10/11
  • PowerShell

Cybersécurité

Intune déployé sur tout le parc, Accès Conditionnel, clés FIDO2/U2F pour les comptes critiques, et un SOC développé de zéro, alimenté par 7 sources de Threat Intelligence. Je l'ai branché sur l'IA pour automatiser la réponse aux incidents : blocage du compte, fermeture des sessions Microsoft 365, changement de mot de passe forcé.

  • Sécurité M365
  • Intune
  • Accès conditionnel
  • FIDO2 / U2F
  • SOC sur-mesure
  • Réponse automatisée par IA
  • Threat Intelligence
Mes règles de cybersécurité

Intelligence artificielle

L'IA, concrètement.

L'IA fait partie de mon quotidien professionnel : je développe avec des agents, je crée des assistants sur-mesure et je l'intègre là où elle fait vraiment gagner du temps.

Mes outils au quotidien

Anthropic

Claude

Claude et tout son écosystème : l'assistant, Claude Code et sa ligne de commande (CLI), pour développer, auditer et automatiser avec un agent qui travaille directement dans mes projets.

  • Claude
  • Claude Code
  • Claude CLI

Google

Antigravity

Antigravity et son écosystème : un environnement de développement piloté par des agents, pour concevoir, tester et faire évoluer mes applications plus vite.

  • Antigravity
  • Agents de développement

Open source

Modèles locaux

Ollama et des modèles open source hébergés chez moi, dès que les données doivent rester confidentielles ou que l'IA doit tourner sans dépendre d'un cloud.

  • Ollama
  • Modelfiles
  • Auto-hébergé

Ce que j'en fais

Assistants sur-mesure

Un assistant qui connaît un sujet précis et y répond en direct, avec sa personnalité et ses limites. Celui de ce site en est un exemple.

IA dans les processus métier

L'IA prépare, l'humain décide : les messages reçus via mon formulaire de contact arrivent avec un brouillon de réponse, que je relis toujours avant envoi.

Un SOC qui agit

J'ai branché mon SOC sur l'IA pour automatiser la réponse aux incidents : bloquer le compte, fermer les sessions Microsoft 365, forcer le changement de mot de passe.

Le bon modèle au bon endroit

Les modèles les plus puissants pour développer et raisonner, un modèle local dès que les données sont confidentielles.

Et quand je pousse l'IA beaucoup plus loin… cela donne Grace, mon projet personnel. Assistante vocale et proactive · 63 outils · plus de 1 200 tests automatisés Découvrir Grace

Écosystème

Propriétaire ou open source ?

Je maîtrise les standards du marché et leurs alternatives libres. Pour chaque brique : la solution propriétaire courante, son équivalent open source, et où j'en suis — en production ou évalué.

Sécurité & SIEM

En production

Propriétaire

Microsoft Intune / Defender

Gestion cloud rigide et coût de licence Defender récurrent par poste très élevé.

Open source

Wazuh (SIEM open source)

XDR/SIEM auto-hébergé, supervision sécurité totale et agents multi-OS sans surcoût.

Économie estimée 180 € / poste / an

Virtualisation

En production

Propriétaire

Hyper-V / Azure VMs

Facturation Microsoft complexe au cœur CPU et coût élevé des serveurs dédiés cloud.

Open source

Proxmox VE

Virtualisation souveraine, clustering natif et conteneurs LXC légers.

Économie estimée 1 200 € / serveur / an

Automatisation

En production

Propriétaire

Power Automate

Limites strictes de requêtes d'API par mois et coûts additionnels pour les connecteurs premium.

Open source

n8n auto-hébergé & PHP 8

Workflows visuels illimités, scripts PHP 8 sur-mesure et exécution en temps réel.

Économie estimée 950 € / an

Business Intelligence

Évalué

Propriétaire

Power BI Pro

Licence payante obligatoire par utilisateur pour partager ou publier des rapports.

Open source

Apache Superset / Metabase

Visualisation SQL rapide et partage illimité de tableaux de bord en interne.

Économie estimée 120 € / utilisateur / an

Collaboration

Évalué

Propriétaire

Teams / SharePoint / OneDrive

Dépendance totale pour le stockage, et hébergement hors UE (Cloud Act, souveraineté).

Open source

Nextcloud Hub

Suite collaborative hébergée en interne : partage de fichiers chiffrés, visioconférence et agendas.

Économie estimée 1 400 € / an

Annuaire & identité

Évalué

Propriétaire

Entra ID (Azure AD)

Coût de licence par utilisateur pour l'accès conditionnel et le MFA avancé.

Open source

Keycloak + Authelia

SSO souverain (OIDC/SAML) et double authentification pour toutes les applications.

Économie estimée 850 € / an

Email & anti-spam

En production

Propriétaire

Exchange Online / Defender

Cible majeure des attaques de phishing, avec un filtrage natif perfectible.

Open source

Postfix + Rspamd

Messagerie auto-hébergée avec filtrage anti-spam et anti-phishing : SPF, DKIM, DMARC et score de réputation.

Économie estimée 2 100 € / an

Sauvegarde & reprise

En production

Propriétaire

Veeam / Azure Backup

Coût élevé du stockage froid cloud propriétaire et des licences de sauvegarde.

Open source

BorgBackup / Duplicati

Sauvegardes chiffrées de bout en bout, dédupliquées à la source et externalisées automatiquement.

Économie estimée 1 600 € / an

Supervision

Évalué

Propriétaire

Azure Monitor / Sentinel

Facturation au volume de logs, très onéreuse et difficile à anticiper.

Open source

Grafana + Prometheus + Zabbix

Supervision complète des systèmes et alertes instantanées (Discord, Slack).

Économie estimée 3 400 € / an

DNS & certificats

En production

Propriétaire

Azure DNS / Active Directory CS

Gestion manuelle ou cloud propriétaire coûteuse pour les certificats SSL.

Open source

Bind9 / Pi-hole + Let's Encrypt

Résolution DNS locale sécurisée, blocage des publicités et renouvellement SSL automatisé.

Économie estimée 500 € / an

En production Évalué

Réduction des coûts

Fin des licences par poste. Pour 50 utilisateurs, l'économie dépasse 30 000 € sur 3 ans en passant de Business Premium à une stack open source équivalente.

Souveraineté & conformité

Des données hébergées sur ses propres serveurs : conformité RGPD facilitée et aucune dépendance à un cloud tiers pour les données sensibles des clients.

Personnalisation totale

Chaque brique s'adapte au métier : workflows n8n, tableaux de bord Grafana et règles anti-spam ajustés là où les solutions propriétaires imposent leurs limites.

Réalisations

63 outils, en ligne.

Des utilitaires que j'ai développés pour la comptabilité, la sécurité, le quotidien, et des outils d'IA qui tournent sur mon propre modèle. Ils s'ouvrent ici, sans quitter la page.

Parcours

17 ans dans la même maison.

Entré comme technicien, j'y administre aujourd'hui les systèmes et j'y construis les outils, les automatisations et la sécurité du cabinet.

  1. Septembre 2020 — aujourd'hui

    Administrateur systèmes, sécurité & IA

    DUO SOLUTIONS — cabinet d'expertise comptable

    • Administration du système d'information du cabinet : Active Directory, GPO, parc Windows 10/11 et Microsoft 365 — zéro interruption majeure sur plus de 5 ans.
    • Développement de solutions web internes (PHP 8 / SQL) : automatisation métier, gestion documentaire et interfaces de reporting propres au cabinet.
    • Automatisation de flux métier complexes via n8n et APIs : suppression de tâches manuelles répétitives, plusieurs heures gagnées par semaine.
    • Tableaux de bord Power BI : modélisation Power Query, connexion aux sources ERP/SQL, publication pour une dizaine d'utilisateurs métier.
    • Intégration d'APIs publiques et éditeurs : INSEE, ISAGRI, MailInBlack, Microsoft Graph (utilisateurs, calendriers, alertes M365).
    • Sécurité Microsoft 365 : déploiement Intune, Accès Conditionnel et authentification FIDO2/U2F pour les comptes critiques.
    • SOC interne développé de zéro : supervision M365 et MailInBlack couplée à 7 sources de Threat Intelligence, scoring de réputation IP/domaine et détection de fuites en temps réel.
    • SOC branché sur l'IA pour automatiser la réponse aux incidents : blocage du compte, fermeture des sessions Microsoft 365 et changement de mot de passe forcé.
  2. Septembre 2009 — septembre 2020

    Technicien informatique itinérant

    DUO SOLUTIONS — cabinet d'expertise comptable Promotion interne en 2020

    • Support utilisateurs niveau 1 à 3 sur les sites clients du cabinet.
    • Scripts VBS/Batch pour automatiser déploiements, nettoyages et inventaires.
    • Rédaction de la documentation technique et accompagnement des utilisateurs.
  3. Septembre 2003 — septembre 2008

    Stages liés à mes études

    Armée de terre

    • Stages techniques liés à la formation (électronique, réseaux, maintenance).

Cybersécurité

La règle des 3 couches.

Ces bonnes pratiques, je les applique au quotidien pour DUO Solutions. Je les partage ici parce que la sécurité n'est pas réservée aux grandes entreprises : si une couche cède, les deux autres tiennent.

  1. 01

    Ce que vous savez

    Des mots de passe uniques et forts, gérés par un gestionnaire de confiance (Bitwarden, KeePassXC).

  2. 02

    Ce que vous avez

    La double authentification : clé de sécurité physique FIDO2/U2F ou application TOTP (Aegis).

  3. 03

    Ce que vous ne donnez pas

    Pseudonymes, alias email jetables et adresses de livraison neutres (consignes, points relais).

Mots de passe & MFA Critique

Le premier rempart de l'identité numérique : la plupart des intrusions partent d'identifiants faibles ou compromis.

  • Utilisez un gestionnaire de mots de passe (Bitwarden, KeePassXC) pour générer des clés uniques de 16 caractères et plus.
  • Bannissez les répétitions, les variantes d'anciens mots de passe et les informations personnelles.
  • Activez la double authentification sur tous les services qui la proposent.
L'astuce de l'alias email Modéré

Tracer les fuites de données et filtrer le spam à la source.

  • Utilisez le tag « + » (votre.nom+service@gmail.com) pour savoir qui revend ou laisse fuiter vos données.
  • Passez par un service d'alias jetables (SimpleLogin, AnonAddy) pour une protection maximale.
  • Désactivez un alias d'un clic dès que le spam commence.
Anonymat physique Élevé

Évitez d'associer votre adresse de domicile à vos achats en ligne courants.

  • Faites-vous livrer en consigne sécurisée ou en point relais.
  • Gardez un pseudonyme de livraison cohérent pour éviter les croisements de bases de données.
  • Ne donnez votre adresse réelle qu'aux administrations et aux banques.
OSINT & réseaux sociaux Élevé

Réduisez les informations publiques exploitables pour de l'ingénierie sociale.

  • Passez vos profils personnels en privé et restreignez votre liste d'amis.
  • Ne publiez jamais de photo montrant un badge, des clés, un lieu de travail ou des documents sensibles.
  • Publiez vos photos de vacances après votre retour.
Navigation sécurisée Élevé

Protégez vos requêtes web du pistage des fournisseurs d'accès et des régies publicitaires.

  • Utilisez un DNS tiers chiffré comme Cloudflare (1.1.1.1) ou Quad9 (9.9.9.9).
  • Installez uBlock Origin pour bloquer l'essentiel des scripts publicitaires.
  • Privilégiez un navigateur respectueux comme Firefox ou Brave.
Ransomwares & sauvegardes Critique

La seule vraie protection contre la perte de données : des sauvegardes isolées et testées.

  • Appliquez la règle du 3-2-1 : 3 copies, sur 2 supports différents, dont 1 hors site (cloud chiffré).
  • Déconnectez vos disques de sauvegarde après la synchronisation.
  • Activez le versioning et testez une restauration tous les 3 mois.
Sécurité physique & bureau Élevé

Les attaques ne sont pas que virtuelles : la sécurité commence devant l'écran.

  • Verrouillez votre session (Win+L) dès que vous quittez votre bureau.
  • Ne branchez jamais une clé USB inconnue (attaque BadUSB / Rubber Ducky).
  • En déplacement, utilisez un filtre de confidentialité sur votre ordinateur portable.
Objets connectés Modéré

Caméras, ampoules et robots connectés sont des failles s'ils ne sont pas isolés.

  • Placez vos objets connectés sur un Wi-Fi dédié, séparé de vos ordinateurs.
  • Changez tous les identifiants d'usine.
  • Désactivez l'UPnP sur votre box internet.
Ingénierie sociale & arnaques Critique

Le facteur humain reste le maillon le plus ciblé, par manipulation psychologique.

  • Méfiez-vous des appels urgents d'un prétendu support technique ou d'un dirigeant qui réclame des fonds.
  • Vérifiez l'identité de votre interlocuteur par un autre canal officiel.
  • Ne communiquez jamais un code de double authentification reçu par SMS ou par appel.

Contact

Un projet, une idée, une question ?

Automatisation, outil sur-mesure, intégration d'IA ou simple échange : écrivez-moi, je réponds généralement en moins de 24 h ouvrées.

Emailcontact@gaetanmorvan.fr Téléphone07 68 10 78 02 LinkedInVoir mon profil

LocalisationMigné-Auxances (86440) · Poitiers