Stratégie et solutions d’architecture
CAGIP
3/2022 -
Architecte stratégique, solutions et référent CLOUD, IA, RSE, CBI, TBS
Contexte et enjeux
Définition et application de la stratégie d’architecture pour le périmètre couvert
Missions principales :
- Définition de la roadmap 2022/2023 pour le clusteur GEA
- Mise en place d’un dispositif pour répondre aux besoins cloud/IA 2023/2024/2025
Centre d’Expertise Cloud (Architecture, Devops, Finops), MCO/MCS, Observabilité
- Conception technique et delivery d’une plateforme IA sur aws
Entrainement et inférence. Livraison industrialisée de 4 use cases en 2024 par le CEC. 10 prévus en 2025.
- Contribution à la conception technique de la plateforme data de CA Assurances (en cours)
- Introduction de la dimension RSE dans la démarche d’architecture (design, évaluations, arbitrages…)
- Application de la roadmap au travers de projets stratégiques :
o Big data : migration HDP vers CDP de 120 noeuds (26T de RAM, 4K CPU)
o Modèle de migration des applications/infra legacy (80% du parc)
o Architectures hybrides (aws, clouds privés) : sécurisation, interopérabilité, architecture…
o Exposition d’actifs sur internet sur les architectures on prem et hybrides
o Sécurité as design, prise en compte des risques (cloud act…) et de la conformité (rgpd..)
- Conception et support à la mise en place de nouvelles offres : définition des uses cases et partage avec la design autorité, construction de POC et préconisations (Kafka connect source/sink, Dynatrace…)
- Architecture émergente pour répondre à l’agilité à l’échelle et un besoin de conception continue
- Optimisation des ressources (réutilisation des actifs…) tout en consommant l’expertise (éditeurs, internes…) à disposition
Stack: Bedrock, Model registry, SM Pipeline, SM Batch Transform, EventBridge, AWS HSM, Lambda, aws API Gateway, EKS, Sagemaker, LLM (Claude 3x, Llama3, Donut, Dinov2), Step Functions, Jekins, Git Lab Runner, Terraform, Jfrog, XRAY, Harshicorp Vault, ECR, EKS,
Hadoop, Kafka, Kafka Connect et REST proxy, KSQL, Storm, Flink, Spark, Kubernetes, Docker, S3, Glue, F5, Redis, Cassandra, Dynatrace….
Architecte et Cybersécurité
Dossier ACPR pour la création d’une banque
9/2021 - 12/2021
Contexte et enjeux
Création d’une Banque (projet confidentiel) et dépôt d’un dossier auprès de l’ACPR
Missions principales :
- Mise en place du cadre d’architecture et de sécurité
- Mise en place de grilles d’évaluation des prestataires sur les parties architecture, conformité et sécurité
- Exigences pour les SLA sur les domaines précités
- Description de la politique de sécurité
Ecosystem: Kubernetes, Docker, Keycloack, Vtiger, Evolan, TagPay, OIDC
Architecte SI
Generali
1/2021 - 2/2022
Référent sur les sujets conformité : LCB-FT, KYC, 5D, bénéficiaires effectifs, clauses bénéficiaires, Fraude, Sanctions internationales
Enjeux :
- Mise en conformité
- Conception de briques transverses dans un écosystème très diversifié
- Cohérence de la données, Rationalisation s des coûts et délais de livraison par rapport aux demandes liées aux sujets de la conformité
- Prise en charge des exigences de sécurité et des principes d’architecture de l’Entreprise
Ecosystème: legacy, cloud Azure (AKS, Az Load Balancer, Az Devops ), Mulesoft, Kafka, Hadoop, Spark, APIGEE, Actimize
Architecture et sécurité
Cartesia (conseil et édition de solutions innovantes s’appuyant sur la blockchain)
7/2019 - 12/2020
Contexte et enjeux
Elaboration d’une solution multi-canal hautement disponible et scalable de tokenisation des échanges et du contenu d’une plateforme communautaire.
Migration de AWS vers Azure/Kafka (2021)
La solution vise à :
- L’amélioration substantielle du contenu d’un forum spécialisé et des délais de réponse ;
- La transformation des échanges et du contenu en actif monnayable.
Missions principales :
ï‚§ Identification des capacités métier et techniques nécessaires pour délivrer la valeur produit attendue
ï‚§ Définition d’un cadre d’architecture émergente adapté à l’approche agile du projet
ï‚§ Mise en place de la stratégie et du cadre Devops
ï‚§ Conception et suivi de l’architecture et de la sécurité
Environnement applicatif, technologique et organisationnel :
KAFKA, EDA, AWS, Cloudformation, AWS CodePipeline, AWS Elastic Beanstalk, Puppet, Selenium, VPC, EC2, Security groups, Network ACL, NAT Gateway Lambda, Elastic Container Service, API Gateway, API REST, Micro Services pattern, Event driven design with SQS, Route53, Elastic Load Balancer, Auto scaling Group, Cognito, DynamoDb, S3, CloudTrail, CloudWatch, VPC Flow logs Ethereum (privé), ERC20, ERC721, Solidity, Truffle, Proof of Authori
Architecture d’Entreprise et Sécurité
Total RC
11/2019 - 7/2020
Contexte et enjeux
Programme Lista d’intégration dans le SI Total d’une quinzaine de modules fonctionnels, principalement en mode SaaS, dédiés aux activités logistiques du maritime et du rail. Le programme vise à faire de la logistique un facilitateur pour le métier et à réduire les coûts.
Les travaux d’architecture consistaient principalement :
- A la mise en place d’un cadre d’architecture pérenne ;
- A l’élaboration d’une solution d’échanges et d’hébergement ;
Principales missions
ï‚§ En répondant aux besoins métiers, optimisation et standardisation des processus logistiques
- Digitalisation et interopérabilité avec notamment une démarche d’apéisation de l’écosystème (éditeurs, legacy, composants cloud) ;
- Standardisation, Patterns, stratégie de réutilisation et de partage des actifs ;
- Temps réel (EDA et systèmes d’alertes) ;
- Monitoring de l’ensemble de l‘écosystème y compris SaaS.
ï‚§ Création du catalogue services Lista HUB
- Mise en place d’une gouvernance et d’un modèle de co-construction (Inner sourcing, modes de fonctionnement Managé) avec les équipes TGITS/CLOUD (Inox) ;
- Spécialisation, conception et implémentation des briques IaaS, Paas et applicatives en fonction des besoins Lista.
ï‚§ Définition et mise en œuvre des règles de sécurité lors de la conception, le déploiement et l’exploitation de la solution
- Application de DevSecOps dans les chaînes CI/CD ;
- Evaluation des solutions SaaS et suivi des évolutions demandées ;
- Participation à création des documents contractuels avec les éditeurs pour la partie Architecture et Sécurité.
ï‚§ Optimisation des ressources en application d’outils et de démarches Finops
ï‚§ Réalisation de RFP, alimentation de supports pour différents comités (architecture, COPIL…)
ï‚§ Travaux menés en m’appuyant sur l’agilité à l’échelle et l’architecture émergente
- Conception en mode SCRUM (3 sprints en parallèle) ;
- Mise en place d’une SQUAD spécialisée ;
- Conception au fur et à mesure où les besoins émergent ;
- Réalisation d’un catalogue de services composé d’Enablers (issus notamment d’Inox) ;
- Livraison de services de manière itérative et forte contribution à l’amélioration du time to market.
Environnement applicatif, technologique et organisationnel :
Cloud Azure : Service Bus, Event Grid, AAD, APIM, Key Vault, Azure Function, Azure APP service, Advisor, Cost manager, Analytics and monitoring, Application Gateway, Azure Devops, Azure Repos, Azure Pipelines, Azure Artifacts, Git Repo, Terraform, ARM, CI/CD, Sonarcube, Checkmarx, Selenium, Oasis Open standards SAML, OPEN AM, Oauth2, JWT, Axway API Management Architecture hybride, SAP BW, SAP Netweaver Gateway, BAPI, ODATA REST, DEVOP
Architecte d’Entreprise
Société Générale
7/2018 - 6/2019
Contexte et enjeux
Application de la stratégie d’entreprise pour la région Afrique Subsaharienne notamment sur : le Cloud, l’Open Banking, l’Apeisation, la mutualisation des ressources, la digitalisation, l’automatisation, la standardisation, la régionalisation des back-offices
Accompagnent de SGABS pour la mise en place du pôle Architecture
Mise en place d’un cadre pour appliquer l’architecture émergente au sein des filiales.
Elaboration du schéma directeur pour les filiales hors France.
Missions principales :
ï‚§ Préparation et/ou présentation de comités et avis d’architectures
ï‚§ Architecture d’Entreprise pour un RFI Internet Banking Professionnel : Financements commerciaux, Gestion du Cash, Usine de paiement
Participation active à la gouvernance pour définir un cadre de responsabilités partagés Client/Editeur et des moyens pour atteindre les enjeux métier.
Solution multi-tenant, composants découplés, solution haute disponibilité, scalable et élastique. Interopérabilité forte avec le legacy via des services exposés, architecture micro-services.
ï‚§ Architecture d’Entreprise pour une solution d’Octroi de crédit
Solution multi-tenant, composants découplés par une couche de médiation/APIs pour réduire la dépendance vis-à-vis d l’éditeur, solution scalable, interopérabilité avec le legacy via des services exposés
ï‚§ Elaboration d’un cadre pour la réutilisation des assets et le partage des ressources : objectifs, gouvernance, acteurs, process, fonctions, outils
ï‚§ Prise en charge des sujets liés à la sécurité en m’appuyant sur une équipe dédiée
ï‚§ Pour un Forum annuel d’architectes, préparation d’ateliers sur l’Architecture émergente et les projets agiles utilisant le cadre SAFe
ï‚§ Contribution au pôle innovation sur les DLT/Blockchains
Périmètre Fonctionnel :
- Octroi de Crédit, Réclamations, Internet Banking, Onboarding, anti blanchiment, antiterrorisme, ...