11/2022 à aujourd’hui – BNP Architecture Transverses – Automation Lab
Fonction: Architecte Lead
Projets
o FREE - Migration des applications bancaire SWIFT
o PF - Ajout partenaire financier majeur US/France
o MQaS - MQ as Service (on Cloud)
o Contexte technique :
• Topologie : 3 sites actifs + DR (OnPremise / IBM Cloud / ROKS (OpenShift)
• IBM MQ (Back) / Kafka (Front), MongoDB, F5/FW, Ségrégation Réseau, Sécu normes
CIS/cryptage, Splunk/Dynatrace/ELK, Java/JMS
o Analyser les besoins en liaison avec les experts techniques , architectes métiers et
intégrateurs.
o Analyser l’impact des solutions applicatives retenues en termes d’infrastructures
o Identifier les patterns d’archi. des composants impliqués : Services plateforme
o Garantir le dimensionnement, la scalabilité, la résilience et la sécurité des composants
retenus
o Rédaction MQ /(Openshift/Appliance), Kafka : Perf, Résilience, Sécurité (TLS, AMS, FW)
o Redaction SAT&S (sécu flux) / HLD FREE (Migration Swift) - Design global
o Integration opérationnelle: observabilité & logging
o Animation ateliers & workshop avec les acteurs techniques, métiers et intégrateurs.
Architecture: Cloud IBM/ OpenShift (ROKS), Infra. On-Premises, MQ, Kafka, Solace, Splunk, ELK,
Dynatrace, MongoDB
04/2022 10/2022 – SNCF Réseau
Fonction : Architecte Cloud AWS/K8s – Équipe CDC Cloud
Projet : Gouvernance As Code (Cloud Custodian) - 25 comptes AWS/Azure/K8s
o Audit de la Gouvernance (sécurité, conformité, FinOps, opérationnel )
AWS/Azure/EKS/AKS
o Élaboration de l’architecture de conformité/remédiation Cloud :Custodian/Splunk/K8s
o Élaboration des règles d’audit / remédiation (Conformité, Secops, Finops)
o Pipelines (prod/non-prod) de déploiement des règles : Gitlab-CI, Argo-CD
Architecture: Cloud AWS (Security Services) / Azure / Scalway, EKS/AKS, Cloud Custodian,
OpenShift, DynamoDB, MQ, Kafka, Splunk, ELK, Gitlab-CI, Argo-CD
03/2017 03/2022 - Engie DGP - Bagneux
Fonction : Référent Cloud AWS/ K8s / DevOps / DataOps
Projet Terranova AWS (S.I Digital) :
o Élaboration de la Landing Zone v2 AWS, Gestion du Portail client / partenaire / mobile,
backend 30 appli., CMS
o Mise en place de la logique Event-Driven Infrastructure: SSM/Event
Bridge/Lambda/Ansible
Page 4
o Migration Factory (EKS) vers OpenShift
Projet FREDI (Migration datalake flux partenaires)
o Design archi cible Serverless (Lambda, Step Function, ECS/Fargate), Orchestration
AirFlow, ETL Informatica
Projet Amadeus (Migration DWH)
o Design archi cible Informatica /AWS EMR/S3/RDS/B.I…
Projet PFE (Plateforme Échanges)
o Design archi cible plateforme échange de données: ETL, AWS Transfert, S3, RDS
SecOps/FinOps remédiation, Inventory réduction des coûts
o Accompagnement des projets pour l’identification des pistes d'optimisation FinOps sur
les projet « DATA » on AWS (Ex. Fargate, LifeCycle)
o Sensibilisation des équipes projets au FinOps/SecOps
o Supervision de la consommation Cloud et alertes en cas de dépassement
Animation Workshop
o Évangélisation Kubernetes : AWS EKS, OpenShift,
o Serverless, Quarkus (pour les DEVs), Salt
o Penser "la sécurité comme un service (Security As Code)
Architecture: Cloud AWS (All Services), EKS/OpenShift, Gitlab/Jenkins, ELK, Grafana,
Prometheus, ETL, Oracle, Tableau
appli. PHP/Java
01/2015 – 02/2017 : Euler Hermes - La Défense
Fonction : Référent Cloud / DevOps
Projet « Move to Cloud »
o Rédaction Architecture Technique de la solution On-Premises & AWS :
• On-Primes with Ansible Tower, ManageIQ, Docker, CARA (CA Realize
Automator)
• AWS Cloud Foundation: Architecture, Terraform / Ansible
o Élaboration de l’architecture du pipeline CI/CD : GitLab/ BitBucket / Jenkins 2, Nexus,
CARA
• POC OpenShift vs Services Managés AWS (Organisation du projet avec RedHat)
• POC SaltStack vs Ansible Tower + CloudForm (ManageIQ)
o Ansible : Design et réalisation des Playbooks / Modules, …
o Sécurisation Docker : Contrôles de conformité (scans, registry, etc)
o SaltStack + AWS CLI : Automatisation conformité sécurité/opérationnel
Projet MDM (Master Data Management) « temps réel » dans Hadoop
o Implementation de IBM BiG Integrator for DataStage on Hadoop (Cloudera)
o Veille et conseil aux équipes Infra, DevOPS
o Puppet vs Ansible vs SlatStack, Haddoop on AWS Cloud & Cloudera, Ansible vs
Terraform: impact production, revoir orchestration,
Page 5
o Participer aux études d’impact sur l’architecture existante ou prévisionnelle.
o Pourquoi et comment un pipeline CI/CD : GitLab/BitBucket/Docker pour
l’automatisation de l’Infra, Pourquoi et comment le dev Datastage vers le pipeline
CI/CD GitLab/Jenkins/Nexus,CARA
o Dev DataStage vers le CI/CD, bus d’industrialisation, vision « conteneurs de l’infra
05/2013 - 11/2014 : Harmonie Mutuelle - Tours
Fonction : Architecte Technique Continuous Delivery
Projet STI - Socle Technique d’Industrialisation :
o Suivi de Projet : Rédaction Opportunité, Cadrage, Plan Charge
o Scénarii d’architectures cibles : Orchestration, Pulp, Ecosystem Puppet, Intégration
Continue
o Stratégies de déploiement Puppet : Sécurisation du déploiement, MEP…
o Livrables : DAT, Procédures d’installation & configuration des serveurs, MCO : AIX,
DataStage/WAS, Puppet
Animation Ateliers Techniques :
o Continuous Delivery / DEVOPS
o Orchestration (MCollectiv), Gestion de Conf(Puppet), Gestion Repo (Pulp)
o Tests et MEP Socle Technique Industrialisé (Git + Jenkins + Maven + Puppet)
o Chantiers Connexes : Gestion Centralisée des Logs, PKI (AD, RBAC), Métrologie Centreon,
GCL
Fonction : Architecte Technique DataWareHouse (Projets Decibel / Santé / GRC)
Projet DECIBEL
o Migration DataWareHouse : AIX 7.1, DataStage 9.1, WAS 6.1, Oracle/DB2, Puppet 3
o Scénarii d’architectures cible client / serveur
o DataStage : Cluster + WLM (équilibrage de charge) + WAS
o Socle Métrologie DS : Carto Mémoire AIX vs DS/WAS, Centreon
o Animation Ateliers Techniques :
Architecture : Technologies de Virtualisation AIX/Linux, Redondance, ESB, Continuous Delivery
Infra: TSM, Nagios/APM, Suse 11 / Linux RedHat 7, pSeries (P7 AIX 6.1/7.1, VIOS), RAC 11G,
PostgreSQL
Continuous Delivery: Jenkins / Maven / Git, Orchestrator, Puppet Enterprise / MCollectiv, Pulp
03/2011 - 04/2013 : Direct-Energie - Paris
Fonction : Architecture & Ingénieries Systèmes AIX, Linux
Architecture : Multi-Sites, Technologies de Virtualisation
Plateformes : VMware ESX, Linux Redhat / CentOS 5.7, pSeries (P5/6 /7 AIX 6.1, VIOS), RAC 11G
SAN / Storage: NETAPP, baies IBM DS4K
Produit d’Infra. : TSM, HPDP, $Universe, OCS, Cobbler, Puppet
Projet: Chantier d’Industrialisation
o Conception du Modèle de déploiement Puppet :
o Mise en place de l’infrastructure d’Indus.: Tests et MEP Socle Technique Industrialisé (STI v1)
Cobbler, Puppet
o Chantier Refonte Supervision V2 : (Refonte et mise en place de l’infrastructure)
o Élaboration des indicateurs de services : Nagios / Centreon (surveillance AIX/Linux/Win,
NETAPP, LAN/WAN), Collaboration de projet avec la Sté MERETHIS (Éditeur Centreon)
Page 6
o Niveaux de service : Systèmes (AIX / Linux) Supervision, Bases de données (Oracle /
MySQL)
o Recette Intégration Technique (RIT) : Tests charge, Perf., robustesse, …
02/2010 - 03/2011 : Crédit Agricole – Titres (CA-TIRES Suisse)
Fonction : IT Expert AIX / Architecture & Ingénierie
Architecture : Dual Site - Technologies de virtualisation et sur plateformes pSeries (P7 / AIX 5.3/6.1,
VIOS, RAC 11G), baies IBM XIV, Networker
o Élaboration de la stratégie de Maintenance / Migration
o Campagne de patch AIX / VIOS, drivers multi-path baie XIV
o DAT de l’infrastructure de supervision Nagios / IBM Director (Spécification de la
surveillance AIX)
o
o Rédaction Analyse de perfs / recommandations (Tuning, Capacity Planning, Charge
VIOS, …)
o Stratégies d’Industrialisation du socle technique : NIMs, Supervision Director,
Nagios,Nmon,…
o Support AIX Niv.3
09/2008 - 01/2010 : IBM (Noisy-Le-Grand) Production
Fonction : Expert Unix/AIX niveau 3
o Gestion des serveurs VIOS - (Installation & maj. : SEA, File backing devices, PowerPath,
disques SAN…)
o Gestion des partitions (HMC), Installation serveurs NIMs, Déploiement LPARs,
Sauvegarde, ...
o Analyse de performance : Ganglia, Nmon (Corrélation mesures env. BD/WAS/ETL…),
o Rédaction : Analyse de Performance AIX/ Base de données / ETL
o PRA Darty : Coordinateur du projet & Réalisation, rédaction PRA, Plan d’actions, ...
o CSC - EFFAGE (Intégration Flux), Crédit Agricole (Monétique)
o Architecture technique AIX/VIOS/SAN dual site, infrastructure supervision IBM
Director/Nagios et Distributeur Automatique Billets, Intégration DW (Flux / DataStage /
Oracle), Préconisations, …
o Spécification Catalogue de services AIX / Oracle (démarche SOA) pour la production
o Offre de services RIT-Recette d'Intégration Technique (Tests qualif. & Perf)
10/2007 – 08/2008 : AttijariWafa Bank - Casablanca (Maroc)
Fonction : Architecte Système & DataWareHouse
Projet: P7 Datawarehouse
Architecture: Dual site - P595 / SAN DS8300 / TSM, AIX 5.3 et DBA UDB DB2 ESE 8.2
o DAT du socle technique Décisionnel (STD):
o Architecture Technique du DW (Alimentation, Chargement, Diffusion & Présentation)
o Définition des scénarii de qualification du socle dans son ensemble
o Banalisation système de AIX, DB2
o Rédaction du dossier de mise en production, surveillance, métrologie
o Mise en œuvre AIX, DB2 sur les différents environnements du STD
o Micro-partitionnement, Déploiement, VIO Server, NIM, ...
Page 7
o Support Études (Codage & Optimisation SQL, MDC,)
o Transfert de compétences auprès du personnel d'AttijariWafa (Exploitation et
Ingénierie)
09/2006 – 09/2007 : BNP-Paribas – Montreuil / UkrsibBank – Ukraine (Kiev)
Fonction : Expert AIX / Administration UDB DB2 8.2
Projet: Migration Atlas 2
o Expertise technique & Audit AIX / DB2
o Tech Lead team Unix/BDD/SAP
Architecture : Serveurs IBM : AIX 5.X / 5.3, pSeries P69...