Expérience professionnelle
DOMUSV (PROJET NIJI)
3 mois
Septembre 2025 à novembre
2025
Architect Cloud Azure
Contexte
Définir architecture cloud Azure.
Mise en place d’une infrastructure Infra as Code.
Modernisation de l'infrastructure cloud et industrialisation des déploiements via Azure Devpos &
Terraform.
Missions
Résultats
Environnement technique
Industrialiser les déploiements d'infrastructure Azure via l'IaC.
Standardiser les pratiques DevOps sur l'ensemble des projets.
Garantir la sécurité et la conformité des environnements.
Mettre en place une usine à déployer automatisée.
Implémenter les bonnes pratiques de sécurité (FinOps, SecOps).
Améliorer l'observabilité des infrastructures.
Établir des processus reproductibles pour tous les environnements.
Analyse des besoins métiers et techniques pour concevoir une architecture cloud sur mesure
intégrant des services Azure IaaS, PaaS et SaaS, optimisant efficacité, scalabilité et sécurité. Mise en
place de bonnes pratiques architecturales avec le Azure Well-Architected Framework et déploiement
automatisé des infrastructures via Terraform pour réduire les coûts et garantir des environnements
standardisés et performants.
Microsoft Azure
CI/CD : Azure DevOps.
Automatisation : Terraform
Compute : AKS, App Service, Container Instances.
Réseau : VNet, NSG, Application Gateway, Front Door.
Data : SQL Database, Cosmos DB, Storage Accounts.
Sécurité : Key Vault, Entra ID, Security Center
Monitoring : Monitor, Application Insights.
JARDIN NATURE PIBRAC
4 mois
Septembre 2025
Architect Cloud Azure
Contexte
Vérifiez l'intégrité de notre application et sécurisez nos données Azure.
Missions
Réaliser un audit technique pour s'assurer que cette migration n’a eu aucun impact sur nos
données et le bon fonctionnement de l’application.
Identifier si des mises à jour ou des optimisations sont nécessaires pour garantir la stabilité et la
performance de l’application.
Audit technique réalisé pour garantir l'intégrité des données, le bon fonctionnement de l’application et
identifier les optimisations nécessaires pour assurer sa stabilité et performance.
Microsoft Azure.
Microsoft Entra ID.
Gestion des Accès : RBAC, IAM, MFA.
Automatisation : Terraform
CI/CD : Intégration continue et déploiement continu (CI/CD) via Azure DevOps pour automatiser les
cycles de développement et de déploiement.
Surveillance et monitoring : Mise en place de solutions de monitoring avec Azure Monitor, Azure
Log Analytics et Azure Application Insights pour assurer la performance et la sécurité des
applications.
ETHICS FOR ANIMALS
(PROJET NIJI)
3 mois
Avril 2025 à juin 2025
Architect Cloud Azure
Contexte
La mise en place d’une infrastructure Azure adaptée permettra de garantir les performances
optimales pour l'application face à une charge utilisateur prévisible ou croissante. Et une réduction
des coûts opérationnels grâce à une gestion intelligente des ressources et l’automatisation des
déploiements , Une infrastructure prête à évoluer en fonction des besoins futurs, tout en répondant
aux exigences sécuritaires et réglementaires.
Missions
Conception d'une architecture microservices cloud-native.
Migration/refonte d'applications legacy vers Azure.
Mise en place des pratiques DevOps et GitOps.
Implémentation de la sécurité Zero Trust.
Design des patterns d'architecture événementielle.
Mise en place de l'observabilité et monitoring.
La mise en place d'une infrastructure Azure offre des performances optimales pour l'application,
capables de s'adapter à une charge utilisateur croissante. Elle permet une réduction des coûts
opérationnels grâce à une gestion intelligente des ressources et à l’automatisation des déploiements.
Conçue pour être évolutive et adaptable aux besoins futurs, l’infrastructure respecte les exigences
sécuritaires et réglementaires, offrant ainsi fiabilité et durabilité à long terme.
Environnement technique
Microsoft Azure
CI/CD : Azure DevOps, Jenkins, GitOps.
Azure Web Apps : héberge les interfaces utilisateur (React/Angular).
Application Gateway : gère le routage, la terminaison TLS et le pare-feu (WAF).
Azure API Management (APIM) : versioning, limitation de débit, sécurisation via JWT/OAuth2.
Microservices REST : exposés via APIM, authentifiés via Entra ID.
Azure Kubernetes Service (AKS) ou Container Instances pour l’orchestration des microservices.
Azure Service Bus : communication asynchrone via files .
Bases de données par domaine (Azure SQL DB / Cosmos DB).
Azure Key Vault : gestion des secrets et certificats.
Azure Entra ID : authentification et autorisation centralisées.
Azure Monitor + Grafana pour les logs et métriques.
DATANUMIA (PROJET
NIJI)
1 an et 8 mois
Mai 2024
Architecte Cloud Azure
Contexte
Pour évaluer et renforcer ses capacités de migration vers le cloud et de gestion des identités
numériques, afin d’offrir davantage de flexibilité, de sécurité et de performance, Datanumia souhaite
réaliser un audit et un build dans le cadre du projet Move2Cloud - EntraID.
Missions
Mise en place de l'environnement Azure configuration des ressources et définition des
architectures cloud.
Migration des utilisateurs et gestion des périphériques vers Azure synchronisation d’Active
Directory avec Azure Entra ID.
Migration des données et des environnements Microsoft 365 (OneDrive, SharePoint) vers Azure.
Sécurisation des identités avec Azure Entra ID, en activant des fonctionnalités telles que PIM, AIP,
MFA, et l’accès conditionnel.
Configuration et activation des licences Azure Entra ID et gestion des ressources via RBAC, IAM, et
Azure Policy.
Mise en place d’une Azure Landing Zone pour structurer l’environnement cloud et appliquer les
bonnes pratiques de gouvernance.
Mise en place du SSO (Single Sign-On) avec Azure Entra ID, y compris les procédures de POC.
Migration et gestion des périphériques via Microsoft Intune pour l’administration et la sécurisation
des appareils (mise à jour, conformité, BitLocker).
Formation des équipes sur la gestion des ressources Azure et les meilleures pratiques pour une
adoption fluide.
Mise en place de solutions de monitoring des ressources sur Azure pour assurer la disponibilité et
la performance des services.
Résultats
La mise en place a permis de créer un environnement cloud sécurisé, scalable et gouverné, assurant
une transition fluide tout en optimisant les performances, la sécurité et la gestion des ressources.
L'organisation est maintenant prête pour une croissance agile et durable dans un cloud maîtrisé.
Environnement technique
Microsoft Azure.
Microsoft Entra ID.
AD Connect.
Cloud : Microsoft Azure ( Azure Entra ID,AD Entra Connect, Microsoft 365).
Sécurité : Privileged Identity Management (PIM) , Azure Information Protection (AIP) , Conditional
Access (CA).
Outils de Gestion des Périphériques : Microsoft Intune.
Collaboratif : Microsoft 365 (Office365, OneDrive, SharePoint).
Gestion des Accès : RBAC, Azure Active Directory (SSO, MFA).
LACOSTE (PROJET NIJI)
4 mois
Juillet 2024 à octobre 2024
Architecte Cloud Azure
Contexte
Définir architecture cloud Azure.
Mise en place d’une infrastructure Infra as Code.
Modernisation de l'infrastructure cloud et industrialisation des déploiements via Azure Devpos &
Terraform.
Missions
Définition et mise en œuvre des règles de sécurité : (Azure Key Vault , Private Endpoints , Managed
Identities , WAF).
Construction et déploiement de conteneurs applicatifs & registre : (Azure Container Apps ACA
,Azure Container Regitry ACR).
Écriture de modules Terraform réutilisables pour automatiser le déploiement des infrastructures
cloud.
Intégration avec des outils CI/CD pour automatiser la validation, le plan et l’application des
changements Terraform.
Formation des équipes sur la gestion des ressources Azure et sur les meilleures pratiques de Azure.
Mise en place des solutions de monitoring des ressources sur Azure pour garantir la disponibilité et
les performances.
Implémentation des solutions de monitoring avec Azure Monitor pour une visibilité complète sur
les performances et la sécurité des applications.
La mission a abouti à la mise en place d'une infrastructure Azure robuste et sécurisée, avec des
processus automatisés pour optimiser la gestion et le déploiement. Les principaux résultats incluent
un renforcement des règles de sécurité, la construction et gestion des conteneurs applicatifs,
l'automatisation des infrastructures cloud via IaC, la création de pipelines CI/CD, et un monitoring
avancé pour garantir la performance et la disponibilité des ressources.
Environnement technique
Microsoft Azure.
CI/CD : Azure DevOps.
Automatisation : Terraform
Services Azure : Utilisation d'Azure Container Registry, Azure Container Apps, Storage Containers et
Azure VNet pour gérer les applications et les ressources réseau.
Infrastructure as Code (IaC) : Déploiement et gestion des infrastructures via Terraform, permettant
l'automatisation et la répétabilité.
CI/CD : Intégration continue et déploiement continu (CI/CD) via Azure DevOps pour automatiser les
cycles de développement et de déploiement.
Conteneurs et déploiement : Utilisation d'Azure Container Apps et Docker pour le déploiement
d'applications conteneurisées.
Surveillance et monitoring : Mise en place de solutions de monitoring avec Azure Monitor, Azure
Log Analytics et Azure Application Insights pour assurer la performance et la sécurité des
applications.
Sécurité : Utilisation d'Azure Key Vault, Azure Managed Identities, Azure Private Endpoint, Azure
Firewalls (WAF) et l'architecture Hub & Spoke pour sécuriser les ressources et les communications.
Annuaire Microsoft : Gestion des identités et des accès via Azure Entra ID (anciennement Azure
Active Directory).
OPEN
2 mois
Paris (France)
Novembre 2023 à décembre
2023
Consultant Infrastructure Microsoft & Cloud Microsoft Azure
Missio...