Expérience professionnelle
THALES DIGITAL SOLUTIONS
RUNGIS : Depuis le 12/07/2021
ARCHITECTE DEVOPS & CLOUD AZURE au sein de l'équipe THALES DIGITAL SOLUTION à Rungis et Singapour.
Dans le cadre de la création d'un simulateur d'exercice de vol commerciaux, pour prédire les trajectoires de vol afin de réduire les risques de croisement accidentel des avions.
Je fais partie d'une équipe de 8 ingénieurs spécialisés dans le DevOps et le Cloud Azure. Au sein de THALES DIGITAL SOLUTIONS, nous apportant notre expertise DevOps on Cloud Azure en travaillant avec des équipes multidisciplinaires et internationaux de THALES Singapour qui sont spécialisé dans la gestion de projet critique de THALES, de base de données, et de sécurité IT. J’avais pour missions principaux :
• Définir et déployer l'Architecture réseaux et systèmes d'une infrastructure IT on Premise et on Cloud Azure
• Administration systèmes et réseaux UNIX/LINUX/WINDOWS on Premise et on Cloud Azure
• Développement automatiques des instances virtuelles, VM et Containers en SHELL, YAML ET JSON.
• Déploiement solution de stockage on Cloud Azure
• Déploiement d'une passerelle pour la prise en main à distance avec guacamole
• Déploiement des serveurs proxy comme INGRESS KONG pour kubernetes.
• Profilage des codes, Intégration et compilation automatique des codes.
• Gestion des cycles de vies des projets.
• Définir et déployer une infrastructure de développement et de production avec les clusters Kubernetes sur le cloud Azure.
• Automatisation des infrastructures physiques et virtuelles avec Infrastructure As A Code.
• Piloter le Maintien en Condition Opérationnelle des machines virtuelles et des containers.
• Assurer la scalabilité et l'élasticité des infrastructures déployés.
• Assurer la sécurité des infrastructures déployées dans une démarche DevScOps.
• Participer aux réunions de pilotage des projets en tant que référent DevOps avec les équipes internationales.
• Résolutions des incidents de niveau 3.
• Rédaction des Documents d'Architecture technique (DAT) et des Documents d'Exploitation (DEX)
• Amélioration continues et veuille technologiques et Accompagnement clients et formations
Environnement technique
• SYSTEMES D'EXPLOITATION: CentOS7, RED HAT ENTERPRISE LINUX 7, UBUNTU TRUSTY, MAC OSX BIG SURE
• METHODOLOGIES: AGILE SCRUM, ITIL V3, DevOps, DevSecOps.
• LANGAGES DE PROGRAMMATIONS : SHELL, YAML ET JSON, HCL, AZURE CLI, SQL, JAVA
• API: ODBC, JDBC
• SGBDR : Mysql-Server, Sql-server
• INTEGRATION AUTOMATIQUE: GITLAB CI
• VERSIONING SERVER: GITHUB, GITLAB, GIT
• VIRTUALISATION PAR CONTAINERS: DOCKER, KUBERNETES, AZURE AKS
• AUTOMATISATION DES INFRASTRUCTURES: TERRAFORM, HELM
• SERVEURS: LAMP, TOMCAT, MYSQLD , NFS, SMBD , CIFS
• PROTOCOLS: TCP/IP, SSH,VLAN, VPN, RDP,
• CLOUD AZURE: Services Kubernetes, Storage Account, Machine virtuelle Azure, Azure file, Azure DNS, Azure CLI
• MACHINE VIRTUELLE: VMWARE, VIRTUALBOX
• CLUSTERING : Kubernetes
• MONITORING : AZURE MONITOR, PROMETHEUS, GRAFANA
• Proxy: INGRESS KONG, HAProxy
• Web Application Firewall: PROXY SQUID, REVERSE PROXY SQUID, Azure WAF
• Sécurisation des Flux: SSL, TLS
Environnement fonctionnel: Aéronautique
CEMENT ROADSTONE HOLDINGS
Paris 16 : depuis le 01/07/2019 au 02/07/2021
ARCHITECTE DEVSECOPS & CLOUD AWS pour l’infogérance des infrastructures de CRH au sein de l’équipe de RITEC.
• Définir et déployer l'Architecture réseaux et systèmes d'une infrastructure IT
• Administration systèmes et réseaux UNIX/LINUX/WINDOWS.
• Définir et déployer des serveurs d'authentification.
• Déploiement des Firewall physique et des firewall Applicatifs.
• Intégration et exploitation d’un SOC basé sur le SIEM SPLUNK
• Développement en SHELL, SQL, JAVA, PYTHON, RUBY, YAML ET JSON.
• Profilage des codes, Intégration et compilation automatique des codes.
• Gestion des cycles de vies des projets.
• Définir et déployer une infrastructure de développement avec des containers.
• Définir et déployer une infrastructure de production on premise et on Cloud AWS.
• Automatisation des infrastructures physiques et virtuelles avec Infrastructure As A Code.
• Piloter le Maintien en Condition Opérationnelle d'une infrastructure IT convergée et hyper-convergée.
• Déploiement des Firewall Applicatif et Sécuriser des flux transactionnels
• Superviser et sécuriser une infrastructure hétérogène IT
• Rédaction des Documents d'Architecture technique (DAT) et des Documents d'Exploitation (DEX)
• Amélioration continues et veuille technologiques et Accompagnement clients et formations
Environnement technique
• SYSTEMES D'EXPLOITATION: CentOS7, RED HAT ENTERPRISE LINUX 7, UBUNTU TRUSTY, Windows Server 2016
• METHODOLOGIES: AGILE SCRUM, ITIL V3, DevOps, DevSecOps.
• LANGAGES DE PROGRAMMATIONS : SHELL, PERL, SQL, JAVA, PYTHON, RUBY, YAML ET JSON.
• Framework PHP : Joomla, PHPmyadmin, Ldapadmin.
• API : JRE, JDK, JDBC, ODBC.
• SGBDR : Mysql-Server, Sql-server, AWS RDS
• INTEGRATION AUTOMATIQUE: JENKINS, MAVEN
• VERSIONING SERVER: GITHUB, GITLAB, GIT
• VIRTUALISATION PAR CONTAINERS: DOCKER, KUBERNETES, AWS EKS, AWS ECS
• AUTOMATISATION DES INFRASTRUCTURES: ANSIBLE, PUPPET, TERRAFORM, AWS CLOUDFORMATION,
• SERVEURS: WINDOWS SERVER 2016, LAMP, TOMCAT, Active Directory, OPENLDAP, DHCP, DNS, MYSQLD
• PROTOCOLS: TCP/IP, SSH, TLS, VLAN, VPN, RDP,
• CLOUD AWS: EC2, EBS, VPC, EKS, ECS, ECR, ELB, ELASTIC BEANSTALK, LAMBDA, S3, EFS, STORAGE GATEWAY, CLOUDWATCH, CLOUDFORMATION, CLOUDTRAIL, RDS, VPC, CLOUDFRONT, DIRECT CONNECT, IAM, WAF
• MACHINE VIRTUELLE: VMWARE, VIRTUALBOX, AWS EC2
• MONITORING: NAGIOS, AWS CLOUDWACHT
• JOURNALISATION: RSYSLOGS, AWS CLOUDTRAIL.
• CLUSTERING :HAProxy, AWS Elastik Load Balancing, Kubernetes
• Identity and Access Management: Active Directory, OpenLdap, AWS IAM.
• Firewall: IPTABLE, CISCO ASA, FORTIGATE, AWS VPC.
• Web Application Firewall: PROXY SQUID, RESERVE PROXY SQUID, AWS WAF
• Sécurisation des Flux: SSL, TLS
• SCA/SAST TOOLS: Jfrog, nexus, NPM audit / Fortify, veracode
• DAST/IAST TOOLS : BURP Suite, AppSpider / Hdiv detection , TOP TEN OWASP
• RASP TOOLS : Fortify, OpenRASP, HDIV
Environnement fonctionnel: Cimenterie et BTP
F2I (Client RITEC)
Neuilly sur Seine : du 07/01/2019 au 26/06/2019
ARCHITECTE DEVSECOPS CLOUD AWS pour la migration des infrastructures on Premise de F2I vers le Cloud AWS:
• Audit sur l'infrastructure existante.
• Proposition d'amélioration organisationnelle, SLAs, et coûts.
• Etude de faisabilité, pricing.
• Rédaction des cahiers de charges et Lancement des appels d'offres.
• Prototyper, qualifier, valider, optimiser, les plannings, les intervenants, le coût, les composants techniques, élaborer les documents décrivant le mode opératoire.
• Développement en SHELL, PERL, HTML, PHP, SQL, JAVA, PYTHON, RUBY, YAML ET JSON.
• Gestion des repository, déploiement et administration des serveurs de versioning avec GIT.
• Profilage des codes, Intégration et compilation automatique des codes avec JENKINS et MAVEN.
• Déploiement automatique des infrastructures en Infrastructure As A Code
• Déployer une infrastructure de développement avec des containers (Docker et Kubenetes).
• Monitoring, automatisation et Orchestration des containers
• Etudes et Définition des nouvelles Architectures techniques.
• Fournir le descriptif des tâches techniques et les charges associées (ressources humaines, formation, prestation, matériel, logiciel), ainsi que le planning technique du projet.
• Accompagner Le SI métier à la mise en production.
• Gestion de projet IT en Agile SCRUM
• Gestion des cycles de vies des projets.
• Définir et déployer une infrastructure de développement avec des containers.
• Définir et déployer une infrastructure de production on premise et on Cloud AWS.
• Piloter le Maintien en Condition Opérationnelle d'une infrastructure IT convergée et hyper-convergée.
• Maintenir, superviser et sécuriser une infrastructure on premise et on Cloud AWS
• Formaliser les différents documents relatifs aux projets DAT et DEX
Environnement technique :
• SYSTEMES D'EXPLOITATION: CENTOS 7, RED HAT ENTERPRISE LINUX 7, Windows Server 2016
• METHODOLOGIES: AGILE SCRUM, KANBAN, ITIL V3, DevOps, DevSecOps.
• LANGAGES DE PROGRAMMATIONS : SHELL, SQL, MySQL, JAVA, PYTHON, RUBY, YAML ET JSON.
• API : JRE, JDK, JDBC, ODBC.
• SGBDR : Mysql-Server, Sql-server, AWS RDS
• INTEGRATION AUTOMATIQUE: JIRA, JENKINS ET MAVEN
• VERSIONING SERVER: GITHUB, GITLAB, GIT
• VIRTUALISATION PAR CONTAINERS: DOCKER, KUBERNETES, AWS EKS, AWS ECS
• AUTOMATISATION DES INFRASTRUCTURES: TERRAFORM, ANSIBLE, PUPPET, AWS CLOUDFORMATION
• SERVEURS: WINDOWS SERVER 2016, LAMP , TOMCAT, OPENLDAP, DHCP, DNS
• PROTOCOLS: TCP/IP, SSH, TLS,
• CLOUD AWS: EC2, EBS, VPC, EKS, ECS, ECR, ELB, ELASTIC BEANSTALK, LAMBDA, S3, EFS, STORAGE GATEWAY, CLOUDWATCH, CLOUDFORMATION, CLOUDTRAIL, RDS, VPC, CLOUDFRONT, DIRECT CONNECT, IAM, WAF
• CLOUD OPENSTACK: KEYSTONE, NOVA, GLANCE, HORIZON, SWIFT, CINDER, NEUTRON, HEAT, CELIOMETER, TROVE.
• MACHINE VIRTUELLE: VMWARE, VIRTUALBOX, LKVM, QEMU, AWS EC2
• MONITORING: NAGIOS, CELIOMETER, AWS CLOUDWACHT
• JOURNALISATION: RSYSLOGS, AWS CLOUDTRAIL.
• ORDONNANCEUR : CRONTAB, AWS BATCH
• CLUSTERING :HAProxy, AWS Elastic Load Balancer
• Hardening Linux : SeLinux, Grsecurity
• Pentesting : Kali Linux, wireshark, Jmeter, Jira
• Identity and Access Management: Active Directory, OpenLdap, AWS IAM.
• Firewall: IPTABLE, AWS VPC.
• SIEM : Splunk, ELK
• Web Application Firewall: PROXY SQUID, RESERVE PROXY SQUID, AWS WAF
• Sécurité des Flux de données: SSL, TLS
• SCA/SAST TOOLS: Jfrog, nexus, NPM audit / Fortify, veracode
• DAST/IAST TOOLS : BURP Suite, AppSpider / Hdiv detection , TOP TEN OWASP
• RASP TOOLS : Fortify, OpenRASP, HDIV
Environnement fonctionnel: Formation professionnelle
2E2I
Rennes : Du 07/2017- 12/2018
INGENIEUR DEVSECOPS CLOUD AWS et OPENSTACK pour le ...