EXPERIENCES PROFESSIONNELLES
Enterprise Architect Fév. 2023 – Mars 2024
AFD Agence Française de Développement
• Réalisations
Dans le cadre de la DSI AFD, en transition en attente d’un Architecte SI interne, j’ai accompagné un portefeuille de projets dans les différentes phases projets afin de garantir le respect du cadre d’architecture et d’urbanisation du SI.
J’ai également produit une étude d’analyse stratégique et de conseil sur l’opportunité de mettre en place une démarche de Event Driven Architecture & Domain Driven Design au sein de l’AFD afin d’en faire bénéficier l’urbanisation du SI et l’alignement du métier et de l’IT. J’ai ensuite accompagné certains projets dans cette réflexion.
Architecte d’entreprise
Gouvernance d’Architecture et d’Urbanisation
Animation des Comités d’Architecture
Gestion du planning des Comité d’Architecture
Cartographies Fonctionnelle, Applicative et Technique du SI (Suite Erwin)
Maintien du référentiel des applications (Suite Erwin)
Gestion des espaces de partage de l’Urbanisation
• Cadre d’architecture technique des produits et des patterns
• Grilles de validation des dossiers d’architecture (cadrage, fin de spec, mise en prod)
Refonte du fichier de planning et automatisation de la publication dans les pages Jalios (LaRuche) de manière proactive
Accompagnement des projets (du lancement à la mise en prod)
Urbanisation – inscription dans le plan d’occupation des sols
Architecture – respect des standards inscrits aux cadres d’architecture
ISP (Intégration de la Sécurité dans les Projets)
Gestion des dérogations
Suivi des décomissionnements
Quelques projets
Centralisation des logs (ELK/Splunk)
Mise en place d’un SOC (iTrust)
Entrepôt de données Risques & Finance (dataviz PowerBI & Tableau software)
Refonte des flux inter-applicatifs & solution de flux externes (axway)
Gestion des Versements (Bonita)
Sécurisation des authentifications / MFA
• Mise en place de la solution TrustBuilder InWebo
Référentiel Tiers (MDM/Kafka)
Référentiel Immobilier
Construction d’une plateforme de services numériques
Veille architecture & Transformation
Orientation des nouveaux flux vers une approche Event Driven sans middleware riche de type ESB ou ETL
API
• Rédaction des règles de conception des API
• Mise en place de API Management (Gravitee)
Event Driven Design / Kafka / DDD
Etude d’opportunité et POC / Kafka – Event Driven Architecture
Introduction de Kafka comme composant standard pour les échanges asynchrones
Ecriture d’un doc de Building Block pour les architectures dirigées par les évènements (Event Driven)
Accompagnement d’un projet Event Driven utilisant Kafka
• Environnement technique: Kafka Confluent Community Edition & Enterprise Edition (Kafka, Kafka Connect, Connectors, Schema Registry), Splunk, ELK, Elastic Search, ActiveMQ, Fuze, ETL Informatica, Gravitee API management, Vault, Forgerock IAM, BonitaSoft, Erwin Evolve Suite, Github, Ansible, Jenkins, Axway CFT, TrustBuilder InWebo, Power BI, Tableau software, drawio, mermaid.js.
• Environnement fonctionnel: Banque de développement, Urbanisation de SI, Cadre fonctionnel, applicatif et technique du SI, Event Driven Architecture, API Management.
IT Account Architect Jan 2021 - Jan 2023
BNP PARIBAS – BP2i
• Réalisations
Dans le cadre des équipes de la division Customer de BP²I, j’ai occupé la fonction d’Account Architect, en attente d’un architecte interne, auprès des clients internes Belges et Italien (Fortis et AM) afin de les accompagner pour leurs grands projets stratégiques de migration Legacy vers Cloud ainsi que Migration Mainframe et divers projets Legacy.
Stratégie Cloud
Conseil stratégiques sur la cible de construction du Cloud dédié BNP (comment minimiser la surcouche de contrôle et de sécurité ou, a minima, la rendre plus évolutive).
Fortis (Belgique)
Recueil des besoins pour la consommation de la plateforme Cloud surcouche de IBM Cloud dédié BNP.
Conseil à des Projets divers pour leur migration vers le Cloud (surcouche de IBM Cloud dédié BNP).
Etudes d’impacts diverses.
Migration du Mainframe de Belgique vers le Mainframe France.
AM - Asset Management (Italie)
Recueil des besoins pour la consommation de la plateforme Cloud surcouche de IBM Cloud dédié BNP.
Conseil à des Projets divers pour leur migration vers le Cloud (surcouche de IBM Cloud dédié BNP).
• Environnement technique: Kafka, IBM Cloud & FS Cloud, IAAS, PAAS, IAC & traditional infra
• Environnement fonctionnel: Banque, Gestion documentaire, Cloud Services, Archimate
Enterprise Architect Nov 2019 - Dec 2020
SOCIETE GENERALE
• Réalisations
Dans le cadre des équipes de développement de la Cloud Platform GTS incluant les offres cloud public AWS et Azure et les offres cloud public, dans un environnement SAFe, j’ai été chargé des études d’Epic au niveau de l’architecture d’entreprise sur des sujets transverses et stratégiques pour la construction de l’offre du Cloud Privé SG. J’ai également participé à l’animation de la gouvernance d’architecture pour les communautés d’architectes Fonctionnels, Techniques, Applicatifs.
SG Private Cloud - Modèle CSP/MSP
Analyse stratégique des besoins dans un contexte corporate
EPIC CSP : orienter la construction du cloud privé selon un modèle de cloud public
Architecture existante
Le cloud privé avait été construit avec de nombreuses dépendances avec des processus internes de la SG (ex : asset management, inventaire, etc.)
Architecture cible
Indépendance des produits du cloud privé avec les processus internes de la SG (via la publication d’évènements)
Création d’un produit inventory avec mise en place de HATEOAS (Hypermedia As The Engine of Application State) dans les évènements consommés
Sortir les règles de gestion et leur compliance (policy) des produits afin de les rendre paramétrables par ceux qui en ont la responsabilité.
Transition
Faire adopter la vision et l’objectif d’indépendance puis pousser la publication des évènements pour implémenter les actions asynchrones.
Faire implémenter la gestion des Policy de façon à ce que les règles de sécurité soient gérées par les administrateurs qui en ont la responsabilité.
Cloud Platform Inventory
Analyse stratégique et urbanisation dans l’écosystème des référentiels SG
Architecture existante, cible et trajectoire
Adaptation du format HAL+json pour une norme interne de liste de ressources
Design des API standard de récupération des ressources
• Environnement technique: Azure, AWS, Beapi, Python, OpenApi, OAuth2, RabbitMQ, Kafka, OpenPolicyAgent, REST API, HATEOAS(Hypermedia As The Engine of Application State), Git, Jenkins, Swagger, JSON, JWT, Kubernetes...
• Environnement fonctionnel: CSP/MSP, inventory, cmdb, Event Drive Architecture, MEGA Hopex
FIDAL février 2018 – juillet 2019
Architecte SI
⦁ Réalisations Dans le cadre de l’équipe d’architecture SI, j’ai été en charge de la mise en place de la sécurité périmétrique des Datacenters ainsi que de l’accompagnement de plusieurs ME dans le cadre d’études d’opportunités et de projets de mise en place et de refonte d’applications en environnement legacy et en transition vers le cloud public (AWS, Azure). J’ai également participé à la rédaction du plan directeur de Fidal.
Sécurité périmétrique
⦁ Rédaction du cahier des charges
⦁ Animation des ateliers techniques avec les fournisseurs sécurité, réseau et l’infogérant (project leader)
⦁ Direction de l’étude détaillée
⦁ Architecture cible, de transition & migration
Applications avec infra legacy et cloud
⦁ Etudes d’opportunités
⦁ Etudes de cadrage
⦁ Rédaction de Dossier d’Architecture Générale
⦁ Rédaction de Dossier d’Architecture Technique
⦁ Migration de 3 applications vers une infra cloud Azure
⦁ Mise en place du site internet institutionnel sur une infra cloud AWS
⦁ Mise en place de processus Dev Sec Ops
⦁ Intégration de plusieurs applications en cloud azure (2 appli métiers et une IAM)
⦁ Migration de l’entité Fidalinnovation vers O365
Référentiel architecture et Plan Directeur
⦁ Alimentation du référentiel d’architecture sur Enterprise Architect
⦁ Contribution à la rédaction du plan directeur et stratégie digitale
⦁ Environnement : Nexus 5K, FW Fortigates 1500D, Olféo, Proofpoint, AD, PKI, Azure, AWS, O365, IaaS, PaaS, SaaS, Togaf, Archimate, Enterprise Architect
ERICSSON – ADV ORANGE mai 2017 – janvier 2018
Architecte SI
Au sein du projet de Modernisation ADV
⦁ Réalisations Dans le cadre d’un projet de modernisation de l’application de facturation de la branche mobile d’Orange Telecom, j’ai contribué à définir chez l’intégrateur Ericsson l’architecture technique de transition et cible ainsi que l’architecture de développement, intégration continue et déploiement continu dans un mode Devops.
Le principe du projet de modernisation ADV était très innovant et ambitieux puisqu’il consistait à migrer graduellement le système legacy Open VMS en le transcodant automatiquement vers du code Java sur linux avec une DB NOSQL Cassandra
Etudes de mûrissement avant démarrage de la phase de Dev :
⦁ Architecture technique & applicative
⦁ contribution à l’écriture du DAT
⦁ architecture de transition
⦁ architecture technique cible
⦁ architecture applicative (conception API REST JSON)
⦁ Devops
⦁ Gestion des environnements hors ...