- Mise en place d’un orchestrateur de scan SCA/SAST,
- Mise en place d’un système de reporting sécurité,
- Implémentation des scripts d𠆚nalyse des findings,
- Implémentation d’un mécanisme de waving,
- Implémentation d’un process de classification des findings.
- Implémentation d’un générateur de SBOM avec Trivy.
- Analyse des SBOM et exctraction des rapports CVE.
- Tuyauterie de process de scan fortify/nexusiq automatique.
- Extraction des données depuis les logs de l’orchestrateur.
- Reporting PowerBI et Excel.
- Automatisation des scans NexusIQ via 3 profiles : SBOM, CLI et CLM
- Mise en place du plan de migration de la toolchain DevOps AM vers IBM IKS clusters,
- Implémentation de la matrice de flux de chaque outil,
- Implémentation des pipelines de build et validation des helm charts sur Azure DevOps,
- Implémentation des pipelines de déploiement des helm charts,
- Configuration et déploiement de HVault Agent,
- Configuration SSO TaaSe sur Sonarqube et Artifactory,
- Configuration SSO sur fortify et NexusIQ,
- Remédiation des failles de sécurité sur les pipelines de déploiement,
- Migration de la base de données Fortify et Nexus-IQ
- Migration des policies nexus-iq,
- Migration des issue templates fortify,
- Stabilitation des pipelines de build et scan fortify et nexus-iq sur Azure DevOps.
- Implémentation des règles firewall illumio dans le service IKS,
- Évolution de la collection des jobs communs sur Azure DevOps,
- Troubleshooting avec les équipes support du vendor de chaque outil.
- Standardisation des outils CI/CD autour de K8S,
- Implémentation des helm charts génériques,
- Provisioning de l’infra GCP avec Terraform,
- Configuration des environnements avec Ansible.
- Provisioning des clusters kubernetes avec kubespray.
- Mise en place de la stack d’observablité cross-platform,
- Migration de l’usine logicielle de OVH vers GCP,
- Migration des environnements DEV/PROD de microK8S 1.21 vers K8S 1.23 (kubespray),
- Mise en place des stratégies de limitation de quotas,
- Mise en place d’un VPN ipsec,
- Mise en place de loki avec minio client,
- Configuration des snapshots des disques.
- Standardisation des outils CI/CD autour de rancher K8S,
- Review des helm charts middleware,
- Implémentation des helmfile de déploiement,
- Mise en place d’un stack d’observabilité.
- Adaptation des charts middlewares INFRA et APP.
- Refonte des jobs GitlaCI de build et deploy des charts,
- Implémentation d’un chart Debezium stream,
- Contribution aux charts bitnami.
- Mise en place d’un framework de test et validation des charts Helm.
- Etablissement des roadmaps migration DevOps,
- Redéfinition des standards CI/CD,
- Définition des roadmaps de migration des projets vers k8s,
- Mise en place d’un stack monitoring haute disponibilité avec Thanos, Prometheus et Grafana,
- Mise en place du logging FluentBit pour Splunk,
- Configuration du gestionnaire des dépendances Conan pour les projets C++ linux,
- Rédaction des DATs d𠆞xploitation des outils DevOps,
- Administration des migration Jenkins Cloudbees de mesosphere vers k8s,
- Administration de la migration Sonarqube de Rancher vers k8s,
- Définition des standards de l𠆚utomatisation des outils DevOps.
- Gérer les plateformes hors PROD de Colis, faire la veille technologique et améliorer l𠆚rchitecture des projets.
- Mise en place du cluster Docker Registry,
- Mise en place du cluster kubernetes,
- Accompagnement des chefs de projets dans la définition des architectures techniques,
- Migration des composants middleware entre plusieurs plateformes,
- Mise en place du processus de release/déploiement des applications GO,
- Automatisation des processus avec Ansible,
- Mise en place de la plateforme CI/CD avec Gitlab CI,
- Accompagnement des développeurs dans la phase de dockerisation des projets,
- Automatisation des anciens processus d’installation des bases Oracle,
Projet TF-01 traite les unités structurelles du ministère de l𠆞nseignement nationale,
- Implémentation et mise en fonction des nouveaux services SOAP,
- Implémentation des tests unitaires avec JUnit et SoapUI,
- Maintenance corrective des services et des écrans existants.
● ountReview”, application Web de synchronisation de comptes Byblos et LDAP.
- Participation à la conception de la solution et mise en place du socle technique,
- Développement de services de récupération des profils LDAP avec Spring LDAP,
- Développement d’un service d𠆚uthentification et d𠆚utorisation avec Spring Security,
- Développement d’une couche de persistance des comptes avec Hibernate et PostgreSQL.
●“Izigloo”, application SOA composée de micro-services permettant d’étudier les plans thermiques des logements.
- Conception de services d’habilitation avec Spring Security et MySQL,
- Amélioration du cycle d’intégration continue via des jobs automatiques avec Shell et Jenkins,
- Développement d’un service de recherche Full-Text avec Javascript et MongoDB,
- Développement de tests unitaires avec JUnit et Mockito,
- Packaging, livraison et installation des artifacts avec Maven, Jenkins, JFrog et Ansible.