Expérience professionnelle
Expériences professionnelles
Ministère de l'Europe et des Affaires Étrangères – AEFE Octobre 2024 – présent
Architecte sécurité et Cloud – Responsable Intégration
Projet : Migration d'actifs et Installation d'un environnement CLOUD (IaaS/PaaS) pour AEFE
Conception de l'infrastructure Cloud : Phase de préparation : recensement des actifs par projets,
vérification de l'alignement/écart fonctionnel vs applications vs couche technique.
Consolidation des plannings d'intégration selon 3 environnements : qualification, préproduction
et production
Conduite d'atelier afin de collecter les besoins techniques mais aussi pour les applications à
moderniser ou nouvellement créée
Validation du type de migration des applications : principes des ********
Re factor, Re Host,)
Dossier d'architecture Technique (HLD & LLD)
Environnement d'hébergement et découverte et prise en main des outils de configuration et
déploiement (OSC CLI, Ansible, Terraform, Cockpit)
Conduite d'ateliers techniques et présentation des architectures au RSSI et aux
administrateurs
Prospection et conduite de benchmark et ateliers technique pour les architectures avec les
éditeurs sécurité : WAF UTM, PAM, IAM
Rédaction des plans d'intégration avec les différents scénarios
Présentation des architectures techniques d'intégration en comités projets (fonctionnels et
techniques)
Analyse de la gouvernance, des risques et de moyens de conformité à disposition.
Phase d'intégration des zones de qualifications, préprod et production
Plan de configuration et support de niveau 3 : configuration des VPC, des réseaux, règles de
sécurité, des zones et du plan d'adressage
Configuration et support de niveau 3 : configuration de tous les actifs de sécurité (UTM, WAF,
PAM et IAM)
Plan de configuration des services transverses : supervision et sauvegarde.
Environnement technique : Cloud 3DSOutscale -SecnumCloud, OSC cli, Veeam backup, Docker,
Sonarqube, Centreon, MS W2K19 AD, Wallix Bastion, Ubika WAAP, Stormshield SNS, Ansible,
Terraform
BNP Paribas Avril 2022 – Décembre 2024
Architecte Technique et Cloud IBM dMZR - Cash Management / It Payment Services
Application New Payment Engine (NPE) pour les paiements instantanés
Missions :
Être garant de l'architecture du moteur de paiement et son écosystème
Participer aux travaux d'architecture et effectuer les choix techniques répondant aux besoins
métier tout en respectant les contraintes de sécurité, les roadmaps des services cloud, les avis
en comité d'architecture
Animation et conduite d'ateliers thématiques
Architecture et designs
Rédaction et présentation du comité d'architecture sur le périmètre de l'application
Définition de la cible, architecture et revue
Point focal d'échanges avec les architectes, les ops et les développeurs
Application hybride, avec le cloud IBM dMZR dont certains aspects sont en PaaS et/ou laaS.
Architecte / Tech Lead - Cloud Competence Center
Cash Management, Factor et Customer Data services / IT PAYMENT SERVICES (depuis sept 23)
Évaluation, accompagnement et suivi du processus « move to cloud » des applications des filières
Missions :
Cloud design & solution
Consolidation des plannings de migration
Stratégie de migration :
Point focal solution technique et consolidation des besoins
Alertes, suivi des point bloquants, panorama building, mise à disposition et suivi des kpi.
Environnement technique : Cloud IBM dMZR, PaaS, IaaS
AG2R La Mondiale Mai 2024 – Octobre 2024
Urbaniste et Architecte Senior – mission en forfait de 58 jours
Étude d’opportunité pour l’optimisation du Plan de Secours Informatique (PSI) dans le cadre du chemin
suivi par la plateformisation :
1. Définir une cible viable compte tenu des exigences et contraintes métiers et opérationnels en
fonction des partenaires/fournisseurs CLOUD
2. Justifier cette cible, et les éventuels écarts à combler via une démarche stratégique viable
3. Important de s’aligner sur la vision métier dont la cible est à 5 ans
Missions :
Optimiser le TCO des équipements du datacenter
Révision des chaines de valeur métier
S'aligner à l'évolution des principes d'architecture du SI
Faire évoluer le Sl et répondre au nouveau contexte d'architecture
Stratégie Multiple Cloud et Multi cloud
Réduire les limites architecturales actuelles constatées
Répondre aux exigences d'une architecture API & événementielle
Présenter les opportunités d'externalisation (DRaaS) pour la résilience (PRA /PCA)
Cybersécurité
Finops
Benchmark des hyperscalers Cloud et les facteurs différenciants de leurs services et de leurs
architectures
PaaS, laaS et SaaS
Stratégie de colocation.
Environnement technique : VMWARE ESXi , BigIP F5, Fortinet, Linux RedHat - Windows 2019 foret
Cloud : AZURE, AWS et GCP, Kubernetes Services (AKS)
Bus de services : APIs, apigee, OpenLegacy
Events : kafka, Axway
ETL : stambia
DGDI | BOSTON LIMITED (UK) |DIASBYTES (Belgique) Décembre 2019 – Décembre 2021
Chef de Projet Déploiement Datacenter - Architecte Technique
Contexte : Déploiement Infrastructure de Datacenter en Cloud Privé On Prems Infra. As A Service
(Laas)
Rédaction du cahier des charges
Étude / audit d'impact sur les couches techniques (système, réseau, sécurité) existantes
Révision et mise à jour des architectures existantes (révision documentaire, analyse des
configurations)
Création des architectures techniques cibles (réseau, sécurité,): vue fonctionnelle, vue
applicative et vue technique infrastructure via un Dossier d'architecture technique (DAT)
Évaluation du chiffrage (CAPEX et OPEX ROI), pré et post offre fournisseur
Conception du dossier d'architecture technique, et mise au format contextuel de la
documentation du fournisseur
Conduite des ateliers techniques (interne ou vis-à-vis des fournisseurs): système, réseau,
applicatif et sécurité
Suivi de la coordination des intervenants et des changements
Suivi des interventions en heure d'astreinte, et contrôle, validation et suivi des cahiers de
recette
Suivi technique, maîtrise budgétaire, planification, intégration et recette, formation des équipes
technique
Présentation / Communication projet à la maitrise d'ouvrage en comité de pilotage
Dossier d'architecture technique (DAT) infrastructure et sécurité.
Migration Infrastructure Windows Serveur 2012 vers Serveur 2019 :
Rédaction du cahier des charges
Étude / audit de l'existant (foret, domaine.), reverse engineering
Conception des Architectures cibles des conventions de nommage
Conduite des ateliers techniques (interne ou vis-à-vis des fournisseurs) au niveau applicatif
Suivi de la Coordination des intervenants et des changements
Mise à disposition de la plateforme PAAS.
Déploiement d’une plateforme GED – pour le service des archives (+ de 12 millions de pages) :
Rédaction du cahier des charges techniques d’intégration
Benchmarking, demande de consultation et analyse des offres (CAPEX et OPEX ROI)
Conduite des ateliers au niveau applicatif en amont de la conception des APIs
Point focal technique du fournisseur.
Environnement technique : Virtualisation : Vmware, MS Hyper-V, Hyperconvergence Infra. (HCI)
combiné au stockage,Cloud : Openstack (VSCALER) – 100% IaaS, Système Linux RHEL 6/7 et
Windows 2012, 2019 Server, Serveursd’application : Tomcat ou ISS, Reseaux et commutation :
Nexus 7K, Cisco 4500, MELLANOX, EDGECORE, Securité :Cisco ASA, FW Checkpoint, Nombreux
serveurs d’application : DIASBYTES, Infrastructure serveur : Supermicro, HP DL380, Docker, HSM
RATP (SIT) Janvier 2019 – Décembre 2019
Architecte Technique - Chef De Projet Datacenter
DIAMANT (Digitalisation des Actes de Maintenance), Dématérialisation les formulaires de maintenance
à partir d'une Application mobile : conception dossier d'architecture Technique (DAT)
Une plateforme appelée à s'interfacer avec applications spécialisées – APIs
Missions :
Conception des architectures SI (système réseau et sécurité)
Définir la cible Sl à moyen terme, instruire les opportunités et la faisabilité, concevoir, réaliser
et tester
Faciliter les intégrations applicatives
Respect du schéma directeur et des procédures (Pattern d'architecture)
Application du référentiel TOGAF
SECAM MOBILE : conception dossier architecture technique
L'application SECAM permet d'intégrer des mesures relatives, entre autres, à la propreté dans
les gares et les stations du
Réseau RATP. Ces données sont intégrées tous les jours dans une base de données. Elles
peuvent être consultées
Aujourd'hui via une application web existante associées aux mesures prises sur le terrain de
façon à ce qu'elles puissent être visionnées par 5105 utilisateurs dont 4500 en mobilité.
Dossier d'architecture technique (DAT).
Migration Datacenter
Coordination des intervenants en vue de migrer les infrastructures et les services vers le
nouveau datacenter
Maitriser l'existant, maitriser la cible, faire communiquer tous les intervenants techniques
(Ingénieurs, Intégrateur, opérateur) contribuer à l'élaboration des différents dossiers
d'architectures (HLD et LLD) et dossiers d'exploitations.
Environnement technique : Vmware, Architectures client/serv...