amine Z.
Ingénieur DevOps
- TJM
- À partir de 570 €/jour
- Localisation
- · Full remote
- Langues
- Français
Disponible immédiatement · 10 ans d'expérience
Compétences
- Azure5/5
- Kubernetes5/5
- Docker5/5
- Helm5/5
- CI/CD5/5
- GitLab CI4/5
- GitHub Actions3/5
- SonarQube4/5
- Git5/5
- Terraform5/5
- Ansible4/5
- Shell4/5
- PowerShell2/5
- Prometheus4/5
- Grafana5/5
- Datadog4/5
- New Relic4/5
- Linux4/5
- Python3/5
- Java3/5
- Figma3/5
Spécialités
Expériences
Consultant SRE Cloud
Sept. 2025 — Sept. 2026
• Contexte de la mission • Pilotage de la migration on-premise vers Azure pour un portefeuille applicatif hétérogène : applications legacy mixtes sur VMs, microservices sur cluster Kubernetes (AKS), bases de données PostgreSQL et Oracle. • Mise en place de la plateformisation Dev/Prod avec une usine logicielle CI/CD basée sur GitOps (ArgoCD) et Infrastructure as Code (Terraform), garantissant intégrité des données, continuité de service et résilience des environnements cibles. • Réalisations • Stratégie de Migration Cloud : définition et pilotage de la stratégie de migration on-premise → Azure (legacy, microservices, bases de données), avec un plan de bascule par vagues sécurisé. • Architecture & Infrastructure as Code : conception des schémas d'architecture existant/cible et de l'architecture réseau (VNets, subnets, peering), avec provisioning des ressources Azure automatisé en Infrastructure as Code (Terraform) — dimensionnement, gouvernance et stratégie de tagging inclus. • Connectivité Hybride & Sécurité Réseau : conception de la communication sécurisée Azure ↔ on-premise, avec mise en place d'un Azure Application Gateway pour l'exposition contrôlée des applications. • CI/CD & Usine Logicielle : industrialisation d'une usine logicielle CI/CD complète (Jenkins, images « builder » standardisées) avec GitOps (ArgoCD) pour un déploiement déclaratif et automatisé sur AKS. • Registry d'Images : déploiement de Harbor comme registry central pour la gestion, la sécurisation et le scan de vulnérabilités des images de conteneurs. • Monitoring et Logging : intégration de SGMonitoring (Elastic Stack) et Application Insights pour une observabilité complète (logs, métriques, traces). • Secrets & Workload Identity : sécurisation des secrets via Azure Key Vault et mise en place de la Workload Identity • Azure pour l'intégration des secrets et la communication inter-services sécurisée sur AKS. • Migrations Techniques : migration du stockage (S3 → Azure Blob Storage) et de 5 applications legacy mixtes (VMs on- premise → Azure), avec sécurisation des nouveaux environnements. • Migration Microservices : migration de 65 microservices vers Kubernetes (AKS), avec scripts d'automatisation et documentation dédiée pour la prise en main par l'équipe. • Migration Bases de Données : migration de 5 bases de données avec mise en place d'un cluster PostgreSQL Azure (Flexible Server) et d'une Oracle Autonomous Database. • Clusters AKS & Résilience : déploiement de clusters AKS de production avec dimensionnement des ressources, stratégie de résilience des nœuds (node pools, multi-zone, auto-scaling) et politiques de sécurité. • Environnement technique : Azure, AKS, Kubernetes, Terraform, Jenkins, Harbor, ArgoCD, GitOps, SGMonitoring, Elastic Stack, Application Insights, Azure Key Vault, Workload Identity, Azure Application Gateway (WAF), Azure Database for PostgreSQL Flexible Server, Oracle Autonomous Database, Azure Blob Storage, S3, Helm, Docker, Linux, Git.
- Azure
- Kubernetes
- Terraform
- CI/CD
- GitOps
- WAF
- Helm
- Docker
- Linux
- Git
Consultant Senior DevOps / Platform SRE
Janv. 2023 — Sept. 2025
• Contexte de la mission • Collaboration étroite avec l'équipe transverse de Platform Engineering pour industrialiser, sécuriser et automatiser les déploiements CI/CD sur Azure et AKS à l'échelle de plusieurs applications et environnements (dev / recette / prod), avec la responsabilité SRE de la plateforme (disponibilité, cycle de vie des clusters, incidents). Conception d'architectures DevSecOps partagées, avec GitOps, supervision avancée, stratégie DR et veille technologique active. • Contribution à l'alignement des pratiques entre équipes produit, sécurité et infrastructure (standards communs GitOps, IaC, secrets et policies), en assurant scalabilité, conformité et cohérence technique. Optimisation continue des ressources cloud pour réduire les coûts et améliorer la performance globale des applications. • Réalisations • Transformation Cloud Native : pilotage de la migration d'applications Azure Web App vers Kubernetes (AKS), améliorant scalabilité et résilience via une approche Infra as Code (Terraform, Bicep) pour le déploiement du cluster et de ses dépendances critiques (Azure Key Vault, stockage), modules réutilisés par environnement via Terragrunt. • CI/CD et GitOps Avancés : implémentation et optimisation d'ArgoCD (ApplicationSet, Argo Image Updater) pour la gestion multi-applications et multi-environnements (Helm, Kustomize) et la mise à jour automatique des images Docker, avec promotion contrôlée dev → recette → prod, réduisant les cycles de déploiement. Intégration de Bitbucket Pipelines pour l'automatisation. • Sécurité Globale de la Plateforme : mise en place d'un WAF (Azure Application Gateway) sur AKS, intégration de Microsoft Defender pour AKS, de Snyk pour l'analyse des vulnérabilités code/images, et gestion des secrets avec Azure Key Vault et External Secrets Operator pour les workloads GitOps. • Gouvernance du Cluster : policies Kyverno en admission control (requests/limits, registries autorisés, ressources d'exposition), RBAC au moindre privilège, OIDC / SSO via Keycloak et OAuth2 Proxy. • Déploiement Agile et Éphémère : automatisation de la création d'instances d'applications éphémères par branche (Kubernetes, Helm, Argo), facilitant les tests et la revue de code. • Scalabilité : autoscaling des workloads avec HPA et KEDA sur métriques Prometheus, couplé à l'auto-scaling des node pools AKS. • Optimisation Coûts & Durabilité : configuration de Superset pour le monitoring de l'empreinte carbone et l'utilisation des ressources, complétée par « Dailyclean » pour l'arrêt automatique des pods/nœuds hors périodes d'activité. • Observabilité Renforcée : intégration de Prometheus, Alertmanager, Grafana, Datadog et New Relic pour une visibilité approfondie, des dashboards personnalisés sur la performance applicative et un alerting sur les services critiques (suivi SLI / SLO) ; monitoring as code en GitOps via les CRDs Prometheus Operator (ServiceMonitor, PrometheusRule) et Grafana Operator (dashboards, datasources). • Bases de Données & Services IA : administration de bases de données (Qdrant pour le vectoriel, PostgreSQL, MongoDB), déploiement d'Airbyte et intégration d'Azure OpenAI ; PostgreSQL haute disponibilité sur Kubernetes avec CloudNativePG et Patroni (réplication, failover automatique, sauvegardes Barman, tests de restauration). • Mise à Jour et Conformité Système : conduite des campagnes d'upgrade des clusters AKS par environnement (dev → recette → prod) avec contrôles avant / après et plan de retour arrière, et des outils déployés (opérateurs et contrôleurs : ArgoCD, External Secrets, CloudNativePG, KEDA, Kyverno), avec gestion des montées de version des CRDs, pour la résilience et la mitigation des vulnérabilités, avec automatisation via playbooks et rôles Ansible. • Résilience et Continuité d'Activité : participation à la préparation de scénarios de reprise d'activité (DR) et conception de stratégies de sauvegarde et de restauration robustes (clusters et bases de données).…
- Azure
- Kubernetes
- Terraform
- CI/CD
- Helm
- Docker
- Prometheus
- Grafana
- Datadog
- New Relic
Consultant DevOps / SRE
Avr. 2019 — Déc. 2022
• Contexte de la mission • Participation active à l'évolution des plateformes CI/CD avec mise en œuvre des bonnes pratiques DevOps, documentation technique et veille technologique continue, permettant une accélération du cycle de livraison et une meilleure qualité logicielle. • Maintenance, sécurisation (certificats SSL), optimisation des infrastructures legacy et conteneurisées (Kubernetes on- premise sur CloudSG), avec automatisation des processus clés réduisant les erreurs manuelles et les interruptions de service. • Support N2/N3, qualification des versions, gestion des incidents critiques, assurant une haute disponibilité des services en production dans un cadre SAFe, tout en minimisant les temps d'incidents. • Réalisations • Plateforme CI/CD : déploiement d'une plateforme CI/CD (Jenkins, Nexus, SonarQube) sur le Cloud SG avec automatisation des livraisons legacy vers la pré-production et la production, réduisant les temps de livraison. • Kubernetes On-Premise : migration des APIs vers Kubernetes on-premise (CloudSG), mise en place et configuration de Helm pour les micro-services, et optimisation fine des ressources allouées. • Secrets & Certificats : sécurisation des données sensibles via HashiCorp Vault et gestion complète des certificats SSL/TLS (génération et renouvellement avant expiration) sur tous les environnements. • Migration de Bases de Données : migration de bases de données Oracle vers PostgreSQL et Oracle 19c sur le Cloud • Exposition des APIs : mise en place d'un reverse proxy Nginx pour exposer de façon sécurisée les APIs Kubernetes en externe. • Plan de Reprise d'Activité : gestion du DR avec exécution de scénarios de bascule, vérification applicative et sauvegardes vers un stockage objet S3. • Optimisation Kubernetes : audit des composants hébergés sur l'infrastructure Kubernetes et optimisation des configurations liées aux ressources. • Performance : mise en place de tests de charge et amélioration de la performance des micro-services avant leur déploiement en production. • Maintien en Condition Opérationnelle : accompagnement sur les patchs OS et bases de données sur l'ensemble des machines. • Exploitation & Incidents : maintenance globale (CI/CD, Kubernetes, serveurs Tomcat/Apache) et résolution d'incidents de production. • Environnement technique : Docker, Kubernetes, Helm, Jenkins, Nexus, Artifactory, SonarQube, Kibana, Elastic APM, CloudSG, Grafana, PostgreSQL, Oracle, Linux, Vault, Spring, Java, Maven, Tomcat, Apache, AppDynamics, CyberArk, Git, S3, Nginx, Ansible. • | Méthodologie : SAFe Agile
- Docker
- Kubernetes
- Helm
- CI/CD
- Nexus
- SonarQube
- Grafana
- PostgreSQL
- PL/SQL
- Linux
Ingénieur Infra / DevOps
Avr. 2017 — Mars 2019
• Contexte de la mission • En tant que DevOps Engineer, conception et automatisation de pipelines CI/CD avec Jenkins afin d'accélérer les cycles de livraison tout en garantissant la fiabilité et la reproductibilité des déploiements. • Mise en place et standardisation d'environnements complets (Développement, Recette, Préproduction, Production) sur des machines virtuelles et des conteneurs, en s'appuyant sur Ansible pour automatiser la configuration, le déploiement et la gestion des patchs. • Réalisations • Gestion centralisée de Jenkins : configuration des plugins, sécurisation des secrets, et optimisation des workflows CI/CD. • Conteneurisation : conteneurisation des APIs Java via Docker et publication dans un registry privé, facilitant la portabilité et la standardisation des déploiements. • Automatisation Ansible : automatisation de la configuration des environnements, incluant le déploiement, le patching et les dépendances applicatives. • Azure App Service : intégration des applications avec automatisation des mises à jour via webhooks. • Migration Kubernetes : participation à la migration vers Kubernetes (AKS), posant les bases de l'orchestration future des workloads conteneurisés sur Azure. • Environnement technique : Docker, Docker Compose, Portainer, Jenkins, Azure, Nexus, GitLab, Maven, Sonar, Tomcat, MySQL, VMware, CentOS.
- Docker
- CI/CD
- Azure
- Nexus
- GitLab CI
- Tomcat
- MySQL
- VMware
- Java
- Kubernetes
Ingénieur DevOps
Fév. 2016 — Mars 2017
• Contexte de la mission • Conception et mise en œuvre d'une plateforme DevOps interne pour industrialiser la création de projets, automatiser la configuration des pipelines CI/CD, et accélérer les délais de mise en production. • Setup d'outils sur mesure pour l'automatisation Git, Jenkins, Nexus, et la gestion centralisée des conteneurs. • Exploration de l'orchestration Kubernetes dans un contexte de R&D et mise en place de solutions de monitoring pour améliorer la visibilité technique. • Réalisations • Provisioning : automatisation complète du provisioning de projets — création de dépôts Git, pipelines CI/CD et configuration initiale. • Intégration Nexus : intégration avec Nexus via API pour exposer les artefacts générés et assurer leur traçabilité. • Interfaces internes : développement d'interfaces pour gérer les projets et conteneurs à partir des APIs GitLab et Jenkins. • Cluster de test : mise en place d'un cluster Kubernetes de test (via kubeadm) pour expérimenter l'orchestration des workloads. • Monitoring : déploiement de Prometheus et Grafana pour un monitoring centralisé de la plateforme et des performances des projets. • Environnement technique : Spring Boot, Java, Maven, Angular, MySQL, Docker, Jenkins, GitLab, SonarQube, Nexus.
- Spring Boot
- Java
- Angular
- MySQL
- Docker
- CI/CD
- GitLab CI
- SonarQube
- Nexus
- Kubernetes

