Expérience professionnelle
Ingénieur plateforme (contractuel)
DTNUM/SDAN/BFO
Décembre 2024 – En cours ½ Paris, France
Situation & Tâches : Dans le cadre de la transformation SRE de la Direction de la
Transformation du Numérique (DTNUM), j’ai intégré l’équipe Socle du projet Cloud π Native,
tout en assurant le leadership technique sur la plateforme CITADEL. Ma mission : faire évoluer
l’architecture, industrialiser les outils (GitOps, AWX), renforcer la gouvernance DevOps et
structurer les processus d’onboarding et de montée en compétences.
Actions menées :
– Déploiement GitOps du socle Cloud π Native (ArgoCD), avec montée de versions
régulières et tests de non-régression sur 7 environnements.
– Lead technique sur AWX (équipe de 4 à 7 personnes) : définition des standards Ansible,
Git, GitLab-CI, mise en place d’un référentiel centralisé et automatisation de la configuration
AWX via Ansible.
– Conception de l’architecture technique de la plateforme CITADEL (Kubernetes RKE2), avec
rédaction de 14 ADR (Architecture Decision Records) et mise en place d’outils en mode
platform engineering.
– Mise en place d’une matrice d’évaluation des compétences SRE/DevOps (utilisée comme
base pour 4 entretiens techniques) pour structurer la gestion des talents et accélérer les
recrutements.
Résultats obtenus :
– Réduction des incidents et amélioration de la stabilité du socle via le GitOps, les tests E2E
et d’intégration, et la communication des composants via les services Kubernetes.
– Gain d’autonomie des équipes projets grâce à l’automatisation AWX.
– Diminution de la charge MCO des équipes SRE.
– Visibilité accrue sur les compétences internes → plans de formation personnalisés et
accélération des recrutements.
Projet 1 : Cloud π Native – Équipe Socle
Février 2024 – En cours
Situation : Dans un contexte de reprise des travaux techniques du projet Cloud π Native d’une
autre sous-direction (SDID), l’équipe Socle avait pour mission de faire évoluer et maintenir la
plateforme en s’appuyant sur les retours utilisateurs et les besoins DevOps/SRE.
Tâches : Assurer la stabilité, les montées de version et les évolutions du socle technique, tout
en améliorant l’expérience utilisateurs.
Actions menées :
– Analyse d’incidents, résolution et support utilisateur, avec RCA et Post-mortem (3).
– Montée de version régulière des composants du Socle, avec tests de non-régression, sur 7
environnements.
– Participation active aux rituels agiles (sprint planning, démos, revues).
– Réalisation de 139 PR mergés et 272 revues de code.
– Correction de bugs et ajout de fonctionnalités sur les différents dépôts (Ansible, Gitlab-CI,
TypeScript, Dockerfile).
– Ecriture des tests E2E et tests d’intégration en Playwright.
– Déploiement GitOps du socle avec ArgoCD, sur 7 environnements.
– Configuration de la communication des composants de la plateforme en direct par les
services Kubernetes.
– Création d’une image Docker personnalisée pour les environnements de travail sur Onyxia.
– Configuration et sécurisation des comptes Docker sur ArgoCD.
– Ecriture d’ADR de cadrage (dépôts de configuration, PRA, workflow des montées de
versions).
Résultats obtenus :
– Réduction des incidents et stabilisation de la plateforme.
– Réduction de la charge MCO avec le GitOps et les tests E2E.
– Réduction du temps d’exécution du reprovisionnement des projets de 4 secondes à 3
secondes.
– Meilleure gouvernance du code et fluidité des releases via les pratiques DevOps
standardisées.
– Amélioration de l’expérience développeur et de l’onboarding de l’équipe Socle.
Projet 2 : CITADEL – Platform Engineering
Décembre 2024 – Juin 2025
Situation : Le projet CITADEL (Centrale d’Intégration des Travaux d’Automatisation Dédiée à
l’Evolution du Legacy) visait à fournir une plateforme de services sur Kubernetes RKE2 dans le
cadre du déploiement des pratiques SRE issues de la feuille de route du BFO.
Tâches : Définir l’architecture technique, piloter l’équipe AWX, établir les standards DevOps,
et accompagner l’onboarding des équipes projets sur la plateforme.
Actions menées :
– Conception de l’architecture technique de la plateforme et rédaction de 14 ADR pour
documenter les choix structurants.
– Lead technique sur AWX pour une équipe de 4 à 7 personnes :
* Création de la feuille de route AWX.
* Définition des standards de développement : structure des rôles Ansible, structure des
projets Git, GitFlow, conventions de commits, changelogs, templates MR/issues.
* Mise en vigueur des standards via des pipelines GitLab-CI et un rôle Ansible
d’initialisation de projets Git.
* Création d’un référentiel centralisé de rôles Ansible.
* Déploiement GitOps de l’opérateur AWX.
* Développement d’un rôle Ansible pour la configuration as code d’AWX via la collection
Awx.Awx.
* Développement d’un rôle Ansible de délégation des requêtes SQL aux équipes projets
pour les rendre plus autonomes.
Résultats obtenus :
– Industrialisation du service de délégation AWX (déploiement et configuration as code), 0%
d’action manuelle.
– Gain d’autonomie des équipes projets.
– Libération de bande passante pour les équipes SRE via la délégation automatisée
Projet 3 : Travaux transverses et support stratégique
Décembre 2024 – Juin 2025
Situation : Au-delà des projets Cloud π Native et CITADEL, plusieurs initiatives de
gouvernance et de pilotage technique devaient être structurées pour la transformation
DevOps/SRE de la DSI.
Tâches : Participer à la vision stratégique, appuyer les décisions techniques et contribuer aux
processus de recrutement.
Actions menées :
– Initialisation de la feuille de route de la SDAN.
– Mise en place d’une matrice d’évaluation de compétences.
– Participation à 4 entretiens techniques basés sur cette matrice.
Résultats obtenus :
– Alignement des initiatives techniques avec la stratégie de transformation digitale.
– Visibilité accrue sur les compétences disponibles dans l’équipe : identification claire des
expertises clés et des manques.
– Plan de montée en compétences personnalisé par profil → accompagnement plus ciblé,
mentorat facilité.
– Accélération des entretiens techniques : la matrice a servi de base d’évaluation lors des
recrutements.
– Standardisation des attentes par niveau (junior, confirmé, senior) pour les SRE/DevOps,
facilitant les promotions internes ou les changements de rôle
Techs: Openstack, Debian, Kyverno, Keycloak, Vault, Redis, CNPG, Kubernetes, Openshift,
Docker, Containerd, Nexus, Harbor, Packer, Terraform, Ansible, AWX, Argocd, Helm, Gitlab,
Sonarqube, Grafana, Prometheus, Bash, TypeScript, Playwright.
Site Reliability Engineer
DTNUM/SDAN/BFO
Janvier 2024 – Novembre 2024 ½ Paris, France
Situation & Tâches : Dans le cadre de la transformation SRE de la Direction de la
Transformation du Numérique (DTNUM), j’ai exercé le rôle de Tech Lead transverse pour
structurer les pratiques du BFO (Bureau de la Fiabilisation des Opérations), accompagner les
équipes projets, développer des socles techniques partagés, et piloter des expérimentations
techniques dans une logique de Platform Engineering et de partage communautaire.
Actions menées :
– Structuration SRE : Élaboration d’une feuille de route du BFO sur 6 axes, animation de 3
sessions de formations internes, animation de 5 sessions de partage en CoP (Communities
of Practice), participation à 9 entretiens techniques.
– Industrialisation :
* Développement de pipelines GitLab-CI pour la gestion des accès (gain de clarté sur 80
users et 9 groupes) et Green IT permettant l’arrêt de centaines de serveurs hors
production.
* Création d’images VirtualBox Debian12 : réduction du temps d’onboarding d’une
demi-journée à 30 minutes.
* Standardisation Ansible pour la remédiation de sécurité de la messagerie Icasso :
application sur une centaine de serveurs.
– Support projets : Audit et accompagnement de la squad SIAEF en approche SRE sur 6
mois, appui à l’équipe PFSF (RCA sur 4 incidents, alerting, déploiements, Ansible).
– POC & R&D : Déploiements Kubernetes air-gapped (Vanilla, RKE2), socle DSO, monitoring,
AWX, Tuleap, registre Helm privé.
– Contributions communautaires :
* Mainteneur du socle Cloud π Native : 17+ PRs (features, fixes, refactors).
* Contributions à gitlab-operator & modules Terraform internes.
– Architecture & Gouvernance : Participation au projet Dracar U (Cloud π Native), définition
de standards techniques.
Résultats obtenus :
– Diffusion et adoption des pratiques SRE dans les 8 squads SRE applicatives et montée en
autonomie de la squad SRE SIAEF.
– Réduction des interventions manuelles de 25% via automatisation (AWX, Ansible,
pipelines).
– Temps d’onboarding réduit par un facteur 8.
– Pipeline Green IT : réduction estimée de la consommation CPU de 64% sur les
environnements hors production.
– Reprise des POC techniques dans le projet CITADEL.
– Amélioration de la sécurité (implémentation des roles Ansible sur 100% des machines
concernées) et de la portabilité des déploiements Kubernetes.
– Mutualisation des outils adoptée par 2 autres équipes internes.
Projet 1 : Application pilote – SIAEF
Juin 2024 – Novembre 2024
Situation : Le projet SIAEF a été désigné comme pilote pour expérimenter l’approche SRE.
Tâches : Auditer l’application, définir une feuille de route, accompagner la squad jusqu’à
l’autonomie.
Actions menées :
– Réalisation d’un audit technique de l’application sur 5 axes.
– Création d’une feuille de route SRE avec priorisation des tâches (11 automatisations à
intégrer via AWX).
– Accompagnement opérationnel de la squad applicative pendant 6 mois.
Résultats obtenus :
– Montée en maturité de la squad SRE (aussi bien sur le plan technique que l’état d’esprit).
– Réduction du toils de 25%.
Projet 2 : Contributions open source et communautaires
Avril 2024 – Novembre 2024
Situation : Dans un...