DevOps Architect.
Société Charly-IT – Client KUBRIS UTECH
février 2023 - septembre 2025
Contexte :
L'équipe KUBRIS, au sein d'UTECH, se spécialise dans les solutions d'infrastructure basées sur
Kubernetes. Mon rôle au sein de cette équipe consiste à orchestrer des conteneurs, gérer des
applications cloud-native et déployer des clusters Kubernetes. Cela inclut une implication active
dans les activités de RUN et de build, principalement dans des environnements GCP et hybrides
(on-premises). Mon travail s'inscrit dans une démarche collaborative et agile, avec une attention
particulière portée à l'automatisation, à la sécurité, à la montée en compétences de l'équipe, ainsi
qu'à l'innovation technologique.
Contexte technique et méthodologique :
Sécurité de la plateforme :
• Garantir la résilience et la protection des systèmes en déployant des solutions DevSecOps,
telles que des pipelines sécurisés et des secrets gérés via des outils comme Sealed Secrets
ou External Secrets
Automatisation et Infrastructure as Code (IaC) :
• Utilisation de Terraform et Ansible pour la création, la mise à jour, et la standardisation
des infrastructures.
• Automatisation des déploiements des clusters kuberntes sur le cloud GCP via Jenkins
• Déploiements des applications via ArgoCD.
• Ajout des éléments dressage dans la landingzone GCP
Amélioration continue :
• Propositions d'amélioration sur les workflows et simplification des processus pour les
équipes projets.
• Documentation et partage de connaissances pour renforcer les compétences de l'équipe et
assurer la transférabilité des tâches.
• Mise à jour des Users stories et participation aux cérémonie agiles.
Interne
Support opérationnel :
• Maintenance proactive, montée de version des clusters Kubernetes et des outils associés.
• Résolution des incidents en lien avec la gestion des clusters, notamment dans des plages
horaires non ouvrées (HNO).
• Suppression des VMs lors du décommissionnement de la partie on-premise
Collaboration et agilité :
• Participation active aux cérémonies agiles et aux projets d’équipe sous forme d’épics.
• Collaboration pour la revue et la correction de code, et amélioration des standards de
développement. (Capitaine des PR’s sur une semaine)
Supervision et monitoring :
• Création de sondes et consignes pour améliorer le suivi et la visibilité des infrastructures
nouvellement déployé.
• Création de dashboard sur Grafana
Technologies principales :
• Cloud : Google Cloud Platform (GCP), gestion hybride avec on-premise.
• Orchestration : Kubernetes (K8s), helm.
• IaC : Terraform, Ansible.
• CI/CD : Jenkins, Git, ArgoCD.
• Stack d’outils DevSecOps : Sealed Secrets, Rancher, PSA/PSP, external secret.
• Surveillance et alertes : Nagios, OBM, Prometheus, Grafana
• Virtualisation : VMware
Devops Infra.
Société Charly-IT – Client SNCF
janvier 2022 - février 2023
Contexte :
Dans le cadre de la modernisation des infrastructures IT de Transilien, la fermeture d’un
datacenter entraîne la migration des applications vers le cloud Azure. Ce projet s’inscrit dans une
stratégie visant à renforcer la résilience et la scalabilité des services numériques essentiels pour la
gestion des trains et des flux voyageurs en Île-de-France. Les nouvelles versions des applications,
développées par les équipes de développement, sont régulièrement livrées pour être testées sur
les environnements hors-production, garantissant la qualité des fonctionnalités avant leur mise en
production.
Cette initiative s’intègre dans un cadre agile, en lien étroit avec les équipes Dev et Ops, pour
assurer une intégration continue (CI/CD) et optimiser les cycles de livraison tout en minimisant les
impacts sur les opérations.
Exploitabilité et Fiabilité :
• Garantir la performance, la disponibilité et la résilience des applications en production, grâce à
des dispositifs de supervision, des mécanismes de sauvegarde et des systèmes de sécurité
robustes.
Migration vers le Cloud :
• Piloter et opérer la migration d𠆚pplications critiques vers des environnements cloud
(AWS/Azure) tout en assurant une transition sans impact pour les utilisateurs.
• Suppression des VMs lors du décommissionnement de la partie on-premise
Automatisation et Industrialisation :
• Mettre en place des pipelines d'intégration et de déploiement continus (CI/CD) pour optimiser
les cycles de livraison.
• Fiabiliser les processus avec des outils comme Ansible, Jenkins ou Terraform pour des
installations répétables et testées.
Support et Gestion des Incidents :
• Participer au RUN en assurant une disponibilité en temps réel et des astreintes pour les
applications critiques.
Interne
• Gérer les incidents de niveau 3 ou 4, en analysant et résolvant les problématiques techniques
complexes.
Collaboration et Documentation :
• Travailler étroitement avec les équipes projets pour inscrire les évolutions dans le backlog.
• Maintenir une documentation exhaustive pour assurer la montée en compétence des équipes
et la pérennité des solutions.
Supervision et Exploitabilité :
• Mettre en place une supervision fine des applications et des environnements techniques pour
garantir un suivi proactif des performances et des anomalies.
Technologies principales :
• Cloud : AZURE Cloud Platform (GCP), gestion hybride avec on-premise.
• Orchestration : Kubernetes (K8s), helm.
• IaC : Terraform, Ansible.
• CI/CD : Jenkins, Git.
• Stack d’outils DevSecOps : Sealed Secrets, external secret.
• Surveillance et alertes : Nagios, Datadog, Grafana
• Virtualisation : VMware
Devops Infra.
Société CAPCOMPUTE – Client ViaccesOrca
mai 2021 - décembre 2022
Contexte:
Viaccess-Orca (VO) est une entreprise spécialisée dans les solutions de sécurisation et de gestion
des services vidéo. Elle offre des produits et services dans le domaine de la télévision, du
streaming, et de la gestion des contenus multimédia pour les opérateurs télécoms, les diffuseurs,
et les fournisseurs de services IPTV.
Mon rôle dans l’une des équipes de Viaccess-Orca à impliqué la mise en place, de l𠆚utomatisation
et l’optimisation des processus de développement et de déploiement des applications et des
infrastructures cloud utilisées par l'entreprise sur des environnements de prod et hors prod.
Automatisation et Infrastructure as Code (IaC) :
• Utilisation d'Ansible/Terraform pour automatiser les déploiements sur des équipements
(serveurs, machines virtuelles, etc.) des applications composant une chaine IPTV.
Déploiements d’instances Docker et Kubernetes
• Déployer des environnements de tests sur AWS (Amazon Web Services) via Terraform,
pour valider les nouvelles fonctionnalités avant leur déploiement en production.
• Utilisation de Docker pour containeriser les applications et de Kubernetes pour orchestrer
ces conteneurs dans un environnement distribué et évolutif
Installation d𠆚pplication
• L’utilisation de Helm Charts via des roles pour déployer rapidement des applications sur
Kubernetes avec des configurations standardisées et préconfigurées.
• Utilisation de Git pour suivre l’évolution du code et intégrer de nouvelles fonctionnalités ou
corrections de versionning
Report des tests via ELK
• Une fois le déploiement fais ces outils sont utilisés pour la visualisation des logs et des
métriques système. Ils permettent de suivre l'état des applications et des systèmes,
dtuer des diagnostics et de générer des rapports sur la performance ou la réussite des
tests.
Stabilisation d’une plateforme de test Witbe
• Witbe est une solution de surveillance de services vidéo. Stabiliser la plateforme Witbe
permet de s'assurer que les tests vidéo se déroulent de manière fiable et précise.
Interne
Création de schémas d𠆚rchitectures pour la plateforme de staging
• Conception et mises à jour des schémas d𠆚rchitecture permettant de visualiser les
composants techniques nécessaires aux différentes plateformes de IPTV/OTT, comme les
serveurs, les réseaux, les bases de données, etc.
Utilisation de Jira/confluence
• La documentation est essentielle pour garantir la transparence des actions et permettre aux
équipes de suivre l'avancement des projets.
• Suivis des différentes story sur l𠆚vancée des déploiements.
• Rédaction de la documentation pour les équipes utilisateurs
Réalisation de tests end-to-end pour la validation client
• Validation de l'ensemble du système du début à la fin, en simulant des scénarios
utilisateurs réels.
Technologies principales :
• Cloud : AWS, gestion hybride avec on-premise.
• Orchestration : Kubernetes (K8s), helm, Docker
• IaC : Terraform, Ansible.
• CI/CD : Jenkins, Git.
• Stack d’outils DevSecOps : Sealed Secrets, external secret.
• Surveillance et alertes : ELK, Grafana
Ingénieur systèmes et réseaux.
Société LMSYS – Client Bouygues Telecom
juillet 2019 - avril 2021
Ingénieur Systèmes et réseaux - chez Bouygues Telecom · CDI
juil. 2019 - Janvier 2021
Région de Rennes, France
Contexte: Intégration de projet bout en bout pour le compte de Bouygues Telecom de
plateformes IPTV/OTT en environnement hors-prod/prod, rédactions des expressions de besoin
client et intégrations physiques et virtuelles des équipements. L𠆞nsemble des integrations c𠆞st
fait sur des environments onpr...