Référent technique DevSecOps (environnement PCI-DSS) STET
Build/Architecture Sécurité AWS:
3/2023 -
- Collaborer avec les équipes de DEV pour mettre en place des pipelines sur Jenkins
- Automatiser le déploiement des stacks middlewares sur AWS et WMware
- Mise en place des process de déploiement
- Participer et animer les daily meetings d&rsquoarchitecture
- Conseiller sur les best practices de sécurité liée au code et au déploiement applicatif
- Veiller en collaboration avec les équipes de sécurité au respect des normes PCI-DSS
- Rédaction des documentations techniques
Environnement technique : Jenkins, AWS, IAM, Bucket Policies, Lambda functions, SCP, VPN, ACM, AWS config,
KMS, SG, NACLs, WAF, VPC EndPoint, VPC Flow Logs, CloudTrail logs, CloudFront, CloudWatch, EventBridge,
SNS, Cloudformation, K8S, Docker, NSX, Firewalld, Terraform, Ansible, Python, Packer, FreeIPA, PostgreSQL, JAVA,
SCALA, RedHat, PCI-DSS, Prometheus, Grafana, Vault
Lead SRE (PCI-DSS) / Chef de projet technique
Veepee (vente-privée)
9/2021 -
Animation des daily meetings (Agile).
- Suivi de l'avancée des projets et priorisation des tâches.
- Mise en place et optimisation de processus et procédures du RUN.
- Gestion de projets transverses (Audit annuel PCI-DSS, coordination de l&rsquoéquipe, communication avec les clients).
- Analyse des besoins et conception des solutions.
- Veiller au respect des pratiques et standards PCI-DSS.
- MCO de l&rsquoapplication de paiement (FR, IT, BE, ES, UK) - Gestion des incidents de PROD.
- Gestion des changes + MEP.
- Animation des réunions de crises.
Environnement technique : Consul, ELK, Centos, Proxy, LB, Ansible, Prometheus, Grafana, OpenBSD firewall, FreeIPA, VMware,
K8S, Docker, Syslog, Auditbeat, Filebeat, Terraform, AWS, PostgreSQL
Référent technique SRE / Responsable de projets transverses
SFR / Altice Groupe
9/2019 - 9/2021
- Définir la stratégie et la roadmap des projets
- Mise en place d'un catalogue de service (Outils de monitoring, ordonnancement, CI/CD, ELK)
- Définir la solution la plus adaptée
- Constituer les équipes opérationnelles selon les besoins et assurer leur formation
- Encadrer le travail quotidien des équipes, coordonner le travail des intervenants extérieurs
- Veiller au respect du budget et du planning
- Trouver des solutions en cas d'imprévu
- Organiser des phases de test et résoudre les bugs
Environnement technique : Docker, K8S, Airflow, ELK, Git, Nexus, Jenkins, Ansible, Redhat, JIRA, Cloud privé (VMware),
Prometheus/Grafana
SRE Tech Lead
BNP PARIBAS
2/2018 - 8/2019
- Référent sur les sujets DevOps (Developer Experience, CI/CD, automation, monitoring)
- Challenger les choix d&rsquoarchitecture
- Proposer des solutions techniques aux problématiques produit
- Transmettre les bonnes pratiques, maintenir les compétences de l&rsquoéquipe à jour
- Identifier les points de blocages
- Aider l&rsquoéquipe à être autonome et à maîtriser son environnement technique
Environnement technique : Docker, Rancher, K8S, Redhat, JIRA, Git, Ansible, Prometheus, Grafana, Nagios, ELK.
Ingénieur Linux &ndash Digital &ndash SRE
Carrefour
8/2016 - 8/2018
- Run : Référent technique du site ********
- Support n3 et assurer le maintien opérationnel des serveurs de prod (Redhat 7.x).
- Gestion des logs applicatifs (ELK) & Grafana.
- Rédactions des procédures d&rsquoexploitation (DIT/DEX/DAT).
- Administration des clusters ElasticSearch.
- Build :
- Automatisation des déploiements avec Ansible/Jenkins.
- Build infrastructure avec terraform vers Azure.
- Participer au tir de perf
- Projet :
- Résolution d&rsquoun conflit DNS.
- Stabilisation du moteur de recherche ElasticSearch.
- Optimisation des politiques de sauvegardes (Diminution du budget dédié au sauvegarde).
- Mise en place d&rsquoun nouveau cluster ElasticSearch.
- Mise en place d&rsquoune nouvelle architecture pour la gestion des logs applicatives.
Environnement technique : Docker, K8S, Redhat, JIRA, Git, Ansible, ELK, Grafana, Nagios, Tomcat, Apache, Redis, Cassandra,
Couchbase, Elasticsearch, Varnish, Symfony, terraform.
Ingénieur Cloud & Sécurité - ISO 27001
AntemetA
9/2013 - 7/2016
- Rédaction des DAT et participation aux mises en production et PRA.
- Maintien opérationnel des plateformes clients.
- Traitement des demandes clients (Ouverture de flux, mise en place de nouveaux VLAN, etc&hellip)
- Gestion de la sécurité du cloud, et des flux.
- Configuration des Routeurs & Switch coeur.
- Projet :
- Mise en place de nouveau pare-feu sur les Datacenters Telecity.
- Audit de sécurité et maj des serveurs DNS (Bind).
- Audit de sécurité des serveurs OpenSSL.
- Audit de sécurité des switch (L2/L3) et implémentation des protocoles STP/VTP.
- Mise en place d&rsquoun serveur de supervision (PRTG).
- Mise en place de nouvelles QoS client.
- Mise en place d&rsquoune liaison Failover et montage d&rsquoun tunnel VPN Rabat/Paris.
Environnement technique : Cisco ASA, Fortigate, OpenBSD, VMware, PRTG, Switch L2/L3.