EXPERIENCES PROFESSIONNELLES
DEPUIS DECEMBRE 2021
CONSULTANT DEVELOPPEUR FULL STACK , LEROY MERLIN.
Description :
J’ai intégré cette mission en tant que consultant développeur Full Stack au sein de l’équipe Billing puis
dans le stream Sellers XP de la marketplace Leroy merlin.
Au sein de cette équipe, nous développons et gérons pour les besoins métiers l’ensemble des flux de
facturation, de comptabilité (payout, payin, commission,…) et pour l’amélioration de l’expérience sellers.
Pour les mêmes besoins, nous gérons au total plus de 14 modules dont 5 modules frontend.
Actions :
❖ Développement backend et frontend du fragment SSR d’affichage des balances contextualisées des
sellers.
❖ Développement backend et frontend du module SPA de monitoring de l’ensemble des flux
comptables et de facturation.
❖ Développement backend et frontend du module SPA d’exposition de l’état de souscription des
sellers aux services de la marketplace et des états de paiement des factures.
❖ Développement backend et frontend du fragment SSR du module de reporting des contenus illicites
qui ne devraient pas être vendus sur la marketplace, dans un temps record sous peine d’amende de
6% du chiffre d’affaire de la marketplace.
❖ Développement backend pour la construction des évents de monitoring des flux comptables
❖ Développement et consommation d’API.
❖ Mise en place et amélioration des pipelines CI/CD avec GitHub Actions.
❖ Réalisations ou amélioration de la couverture des tests unitaires et d’intégrations sur les
composants backend et frontend.
❖ Analyse de code avec SonarQube et checkmarx.
❖ Développement backend pour la gestion des communications asynchrones des flux comptables
avec Kafka.
❖ Génération et stockage des fichiers de facturations dans des buckets GCP.
❖ Gestion des vues sur les topics kafka via GCP BigQuery.
❖ Déploiement des applications dans les différents environnements hors production et en
production.
❖ Utilisation et customisation des ressources(Api, fichiers,…) fournis par Mirakl
❖ Build continu sur l’ensemble des composants métiers.
❖ Run continu sur l’ensemble des composants métiers.
❖ Troubleshooting du déploiement des composants métier.
❖ Assessment sur la sécurité des codes
❖ Migration de version Java, NodeJs, Spring
❖ Internationalisation (Français, Anglais, Italien, Espagnole) des modules backs et fronts avec
phrase(i18n)
❖ Mise en place de captcha sur les formulaires fronts avec Zendesk.
❖ Intégration de chatbot sur les modules fronts avec Zendesk.
❖ Développement pour l’automatisation de la création des tickets d’incident pour les vendeurs de la
marketplace.
❖ Contribution pour l’alimentation en fragment du site extranet seller-portal(architecture microfrontend)
❖ Contribution pour l’alimentation en fragment du site intranet operateur-portal(architecture microfrontend)
❖ Contribution pour l’alimentation en fragment sur le site internet Leroy merlin(architecture microfrontend)
❖ Développement Frontend et Backend pour la gestion des Opérations commerciales
❖ Création/validation de schémas avro pour la sérialisation/désérialisation des messages kafka
❖ Participation aux cadrages techniques.
❖ Participation aux process agiles.
❖ Veille technologique.
Environnements et outils :
Java, JavaScript, TypeScript, HTML, CSS, SCSS, Sass, Spring, NestJs, Vue.Js, Svelte, JUnit, Mockito,
MockServer, Jest, Vitest, Postman, Conducktor, swagger, Playwright, Maven, npm, git, Jfrog, Docker,
Docker-compose, Kubernetes, Lens, GitHub Actions, MongoDB, NodeJs, Kafka, GCP(Storage, BigQuery, ...),
GKE, SonarQube, checkmarx, vault, zendesk, Apache Avro, Figma Mirakl Marketplace, phrase, Fastify,
Nginx, E-commerce, Méthodologie Agile.
DECEMBRE 2018 – JUIN 2021
CONSULTANT SÉCURITÉ DES SI , SEKERA
Description :
Sekera(ex AB Conseils) est un cabinet de conseil spécialisé en sécurité des systèmes d’information. Fondée
en 2012, la société réalise des audits techniques de cybersécurité auprès d’entreprises, développe des
systèmes de protection et réalise des sessions pédagogiques de formation et de sensibilisation aux risques
de cybersécurité auprès d’entreprises industrielles.
Dans cette Entreprise de Conseils j'ai intégré l'équipe "d'audit et de pentest " dont les activités
concernaient essentiellement : Les missions d'audits et de pentest.
Le développement des Outils d'attaques-défenses pour les entreprises et écoles
Actions :
❖ Conversation avec les clients pour appréhender l'ensemble des technologies utilisées au sein de
leur système d'information.
❖ Mise en place des plateformes(serveurs et équipements Réseaux) destinées aux entreprises dans le
but de les initier à l'audit et au pentest.
❖ Gestion des versions de configurations des systèmes. Réalisation des tests de pénétrations et audit
de configurations.
❖ Rédaction des rapports d'audits et de pentest.
❖ Configuration de tous les matériels Réseaux et la gestion des versions des configurations.
Formation du personnel des entreprises sur la Sécurité des SI.
❖ Concevoir des applications et Outils (web , systèmes, réseaux et mobiles) mettant en scène le
concept BLUE TEAM/RED TEAM afin de simuler les scénarios d’attaque des systèmes
d’information, permettant ainsi aux entreprises et aux écoles de former respectivement les
équipes de sécurité et les élèves au pentest (Test d’intrusion).
Environnements et outils :
Mestasploit, Maltego, Ophcrack, John, searchsploit, Google Hacking Database, pfsense, Opensense, Pix,
CiscoASA, Nessus, Wireshark, tcpdump, nmap, Burpsuite, ncat, Nessus,OpenVas , CVE details, Oracle
virtualbox, VMware, Docker, windows, linux , Scripting Shell/Bash, Ansible, git, Gitlab, PHP, JavaScript,
Java, Nginx.