ARCHITECTE AZURE
BE4ITEC CONSULTING | CLIENT : MEILLEURTAUX
juin 2024 - aujourd'hui
Contexte
Meilleurtaux est la fintech française qui, depuis vingt ans, révolutionne le monde du crédit, de l'assurance et des placements. Chaque
année plus de 4 millions de Français utilisent nos services. En 2023, Meilleurtaux a vu au-delà des frontières en s'implantant en Belgique
& au Luxembourg.
Ma mission au sein de l&rsquoéquipe CAP consiste à mettre en &oeliguvre et faire évoluer l&rsquoarchitecture technique ainsi que l&rsquoinfrastructure dans
le cloud Azure, de qualifier les besoins métiers et réaliser des dossiers d&rsquoarchitecture répondant aux normes de sécurités, réseaux et
autres, d&rsquoimplémenter les environnements simple et complexes (IaaS, PaaS), d&rsquoapporter un support et expertise sur les sujets cloud et
connexes, de faire correspondre l&rsquoinfrastructure aux besoins de sécurité du groupe, d&rsquoaméliorer la supervision et sauvegarde des
services et être référent sur l&rsquoenvironnement cloud.Technologies
Méthodologie de travail : Agile
Technologie Cloud
&bull Azure cloud :
o Identité & accès : RBAC, Users Managed Identity, EntraID
o Architecture : Hub & Spoke
§ Connectivity : pour la gestion des connectivités et réseau du SI (Firewall, Vnet, Privatelink, Bastion,
NSG, Adressage ip, Network Gateway, Nat Gateway, Virtual Network Gateway, DNS, DNS Forward)
§ Management : Pour le management du SI
§ Identity : Pour la gestion des identités
§ Landing Zone : Pour les workload métiers
o Storage & Backup : Recovery service vault,Backup Account, Storage Account
o Logs : Azure Logs Analytics, Azure Activity logs, alerts
o Sécurité : Azure Sécurity Center, Azure Key Vault, Azure Firewall, Certificats, Policy
o Web : Azure Web App, Azure Function App Azure Service Plan, App configuration, Application Insight
o Data : Cosmos DB, MSSQL Server & Database, Azure Data Factory, Event Hub, PowerBI, Graph
o Dasheboard, Workbook
o Azure Cost Center
o Identification des ressources : Azure Tags
Sécurité & Identité
Solutions :
&bull Cloudfare
o DDoS
o DNS
&bull Okta
Infrastructure as Code (IaC)
Outils :
&bull Terraform
&bull Powershell / Bash Script
&bull Yaml / Json
&bull KQL / Kubctl
CICD
&bull Github
&bull Jira pour la gestion des taches
&bull Confluence pour la gestion documentaire
Support : Jira
Design : Lucid App pour la gestion création des architectures
Collaboratif : Microsoft Teams
Activités
&bull MCO de l&rsquoensemble des plateformes assurant un haut niveau de fiabilité, disponibilité et sécurité
&bull Suivi et planification de projets : animation de réunions de cadrage, planification d&rsquoateliers, création de documents
d&rsquoarchitecture.
&bull Automatisation des déploiements et des processus, contribuant à réduire les temps de traitement et à améliorer
l'efficacité.
&bull Build des architectures
&bull Conception d'architectures (Landing Zone) et validation au sein des Comités d&rsquoarchitecture
&bull POC et Implémentation des solutions préconisées dans azure
&bull Réalisation de POCs et implémentation des solutions préconisées dans Azure, garantissant le respect des SLA
&bull Gestion de l&rsquoarchitecture de l&rsquoensemble des plateformes Azure (réseau, sécurité, identités, datas, etc.)
&bull Support N3
ARCHITECTE AZURE
BE4ITEC CONSULTING| CLIENT : ERAMET
juillet 2023 - aujourd'hui
Contexte
Eramet Group, un des pionners du domaine minier et métallurgique dans le monde, a pour objectif d&rsquoutiliser la puissance du cloud pour
le traitement des données et
Au sein de l&rsquoentité cloud du groupe, ma mission consiste à mettre en &oeliguvre et faire évoluer l&rsquoarchitecture technique ainsi que
l&rsquoinfrastructure dans le cloud Azure, de qualifier les besoins métiers et réaliser des dossiers d&rsquoarchitecture répondant aux normes de
sécurités, réseaux et autres, de builder les environnement simple et complexes (IaaS, PaaS), d&rsquoapporter un support et expertise sur les
sujets cloud et connexes, de faire correspondre l&rsquoinfrastructure aux besoins de sécurité du groupe, d&rsquoaméliorer la supervision et
sauvegarde des services et être référent sur l&rsquoenvironnement cloud.
Activités
&bull MCO de l&rsquoensemble des plateformes
&bull Activité de suivi et planifications :
o Réunions de cadrage des projets
o Planification des ateliers
o Design de l&rsquoarchitecture et présentation au comité d&rsquoarchi pour validation
o Rédaction des dossiers d&rsquoarchitecture
&bull Comité de sécurité
&bull Participation aux Comités d&rsquoarchitecture
&bull Build des architectures après validations par le comité d&rsquoarchitecture
&bull Accompagnement et préconisation des solutions pour les projets
&bull POC et Implémentation des solutions préconisées dans azure
&bull Rédaction de dossier d&rsquoexploitation
&bull Garantir :
o Les SLA des plateformes
o Un haut niveau de fiabilité, de disponibilité, de sécurité, de confidentialité et de redondance des plateformes
&bull Gestion de l&rsquoarchitecture de l&rsquoensemble des plateformes Azure et GCP (réseau, sécurité, identités, datas, etc.)
&bull Automatisation des processus
&bull Support N3
Technologies
Méthodologie de travail : Agile
Azure cloud :
&bull Identité & accès : RBAC, Users Managed Identity
&bull Réseaux :VWAN, VNet, NSG, adressage ip, Network Gateway, Nat Gateway, Virtual Network Gateway, traffic
Manager, DNS
&bull Storage & Backup : Recovery service vault,Backup Account, Storage Account
&bull Logs : Azure Logs Analytics, Azure Activity logs, alerts
&bull Sécurité : Azure Key Vault, Azure Firewall, Fortinet, Certificats, Application Gateway, Policy, DDoS
&bull Web : Azure Web App, Azure Functi
LEAD DEVOPS
YOUNITED
mars 2022 - juin 2023
Contexte
Dans le cadre de son amélioration continue, la fintech Younited, un des leaders dans le domaine de la finance, a pour ambition de
maintenir et garantir à ses clients et investisseurs une plateforme robuste et disponible pour l&rsquoensemble des transactions qui s&rsquoy
opèrent. Elle doit tout aussi répondre aux différentes normes financières auxquelles elle est confrontée et ce dans le but de garantir
un haut niveau de confidentialité, de sécurité et de fiabilité de sa plateforme
Afin de répondre à ces exigences, mon rôle en tant de Lead DevOps est d&rsquoaccompagner et promouvoir l&rsquoadoption des nouvelles
releases et/ou nouveaux pattern d&rsquoarchitecture des plateformes à l&rsquoensemble des collaborateurs, de m&rsquoassurer de la prise en compte
des normes de sécurité et de confidentialité liées au métier de la finance dans nos travaux d&rsquoamélioration, mais aussi de pouvoir
garantir le Maintien en Condition Opérationnel de l&rsquoensemble des plateformes mises à disposition avec pour finalité la conformité
aux exigences du métier et l&rsquoadoption des services Younited par l&rsquoensemble de ses clients.Activités
&bull MCO de l&rsquoensemble des plateformes
&bull Activité de suivi et planifications :
o Réunions de cadrage des projets
o Comité d&rsquoarchitecture pour proposition et/ou validation
o Réunions de gestion et suivi des coût des plateformes
o Comité de sécurité
o Comité de Lead pour l&rsquoharmonisation du travail des différentes équipes et proposer des nouvelles solutions
&bull Designer puis implémenter des architectures après validations de la communauté d&rsquoarchitecture
&bull Design architecture et implémentation des projets :
o Gestion des Backups des Cosmos DB, Azure Table & MSSQL Database
o Centralisation des logs
o Définition des services critiques
o La sécurisation de l&rsquoimplémentation des services critiques avec des Customs RBAC et policy
&bull Accompagnement et préconisation des solutions pour les projets
&bull POC et Implémentation des solutions préconisées dans azure
&bull Rédaction de DEX
&bull Garantir :
o Les SLA des plateformes
o Un haut niveau de fiabilité, de disponibilité, de sécurité, de confidentialité et de redondance des plateformes
&bull Gestion de l&rsquoarchitecture de l&rsquoensemble des plateformes Azure et GCP (réseau, sécurité, identités, datas, etc.)
&bull Automatisation des processus
&bull Support N3
Technologies
Méthodologie de travail : Agile
Azure cloud :
&bull Identité & accès : RBAC, AAD, App Registration, Users Managed Identity, SPN
&bull Réseaux : VM, VNet, NSG, adressage ip, Network Gateway, Nat Gateway, Virtual Network Gateway, trafficManager, DNS
&bull Storage & Backup : Recovery service vault,Backup Account, Storage Account
&bull Logs : Azure Logs Analytics, Azure Activity logs, alerts
&bull Sécurité : Azure Key Vault, Certificats, Application Gateway, Azure Frontdoor, Policy, Sentinel, DDoS
&bull Web :
LEAD DEVOPS
YOUNITED
mars 2022 - juin 2023
Contexte
Dans le cadre de son amélioration continue, la fintech Younited, un des leaders dans le domaine de la finance, a pour ambition de
maintenir et garantir à ses clients et investisseurs une plateforme robuste et disponible pour l&rsquoensemble des transactions qui s&rsquoy
opèrent. Elle doit tout aussi répondre aux différentes normes financières auxquelles elle est confrontée et ce dans le but de garantir
un haut niveau de confidentialité, de sécurité et de fiabilité de sa plateforme
Afin de répondre à ces exigences, mon rôle en tant de Lead DevOps est d&rsquoaccompagner et promouvoir l&rsquoadoption des nouvelles
releases et/ou nouveaux pattern d&rsquoarchitecture des plateformes à l&rsquoensemble des collaborateurs, de m&rsquoassurer de la prise en compte
des normes de sécurité et de confidentialité liées au métier de la finance dans nos travaux d&rsquoamélioration, mais aussi de pouvoir
garantir le Maintien en Condition Opérationnel de l&rsquoensemble des plateformes mises à disposition avec pour finalité la...