Hichem B.
Architecte SI freelance
- TJM
- À partir de 0 €/jour
- Localisation
- · Full remote
- Langues
- Français
Disponible immédiatement · 25 ans d'expérience
Compétences
- TOGAF5/5
- Microservices4/5
- REST API3/5
- MuleSoft4/5
- Kafka4/5
- LLM5/5
- Machine Learning4/5
- Deep Learning4/5
- Kubernetes5/5
- MLOps4/5
- CI/CD5/5
- GitOps4/5
- Azure5/5
- IAM4/5
- WAF4/5
- Fortinet3/5
- GitLab CI5/5
- Terraform4/5
- Ansible4/5
- OpenShift5/5
Spécialités
Expériences
Architecte Cloud, Infrastructure & IA
2025 — Actuellement
• Contexte : Conception et évolution d’architectures techniques pour des environnements industriels critiques, sécurisés et à fortes contraintes de confidentialité. Intervention transverse sur des projets Datacenter, Cloud/Cloud- Native, virtualisation, accès sécurisés, HPC et Intelligence Artificielle On- Premises. • Rôle : Architecte technique transverse, responsable de la définition des architectures cibles, des choix technologiques, de la sécurité, de l’intégration au SI et de la production des dossiers d’architecture. • Réalisations principales: • Architecture IA & HPC : conception d’architectures IA On-Premise destinées aux données sensibles, intégrant GenAI, LLM, Machine Learning et Deep Learning, infrastructures GPU pour entraînement et inférence et environnements HPC CPU/GPU. • Conception de plateformes OpenShift / OpenShift AI, Kubernetes et NVIDIA • Run :ai, avec orchestration et allocation des ressources GPU, MLOps, CI/CD et GitOps. • Architecture des infrastructures HPC et IA : GPU Computing, stockage haute performance, réseaux InfiniBand/RDMA, calcul scientifique intensif et intégration aux infrastructures Datacenter. • Architecture Cloud & Cloud-Native : conception d’architectures hybrides et On- Premise intégrant AWS, Azure, VMware, Kubernetes et OpenShift. • Virtualisation & Datacenter : conception et évolution d’architectures VMware et infrastructures virtualisées critiques, intégration systèmes, stockage, réseau, sauvegarde et haute disponibilité. • OneVDI / Digital Workplace : architecture des accès applicatifs sécurisés reposant sur Citrix/NetScaler, StoreFront, Delivery Controller, VDA, VMware/Nutanix, MFA, EPA et deviceTRUST, avec segmentation et contrôle des flux. • Qualaxy SPC : définition de l’architecture technique pour une plateforme industrielle de Statistical Process Control, intégration On-Premise, accès via OneVDI, sécurisation des données industrielles et définition des environnements Préproduction/Production. • Sécurité & PAM : contribution aux architectures de sécurisation des accès privilégiés et d’administration avec WALLIX Bastion / One-PAM, segmentation réseau, contrôle des flux et principes de moindre privilège. • Architecture Data / BI : définition d’architectures Power BI On-Premise pour données réglementées/classifiées, avec Power BI Report Server, Gateway et sources de données internes. • Conception des architectures d’intégration : API, microservices, MuleSoft, Kafka, échanges inter-SI et gouvernance des flux. • Production et validation des livrables d’architecture : DATG, DATD, HLD/LLD, dossiers de décision, cartographies ArchiMate, matrices de flux, analyses d’impacts et référentiels techniques. • Environnement technique : OpenShift, OpenShift AI, Kubernetes, NVIDIA Run, GPU Computing, HPC CPU/GPU, InfiniBand/RDMA, VMware, Nutanix, Citrix, NetScaler/ADC, StoreFront, WALLIX, Power BI Report Server, AWS, Azure, Linux, Docker, Terraform, Ansible, GitLab CI/CD, MuleSoft, Kafka, ArchiMate.
- OpenShift
- Kubernetes
- VMware
- Nutanix
- Citrix
- AWS
- Azure
- Linux
- Docker
- Terraform
Architecte Technique
2022 — 2025
• Contexte : Projet de transformation stratégique du SI – déménagement • Datacenter et modernisation téléphonie. • Rôle : Architecte décisionnaire, garant de la robustesse technique, de la conformité et du pilotage documentaire. • Réalisations principales: • Conception d'un nouveau Datacenter sécurisé basé sur VMware, stockage • SAN/NAS haute disponibilité, et solutions de sauvegarde. • Pilotage de la migration de plus de 100 applications critiques, avec maintien de la continuité d’activité 24/7. • Supervision de la refonte de la téléphonie IP et des plateaux de communication, alignée avec les exigences réglementaires. • Production des livrables d'architecture : HLD, DAT, matrices de flux, référentiels techniques (stockage, réseau, sauvegarde). • Animation des Comités d’Architecture Technique (CATGB) et des Comités de Validation des Flux (CVF). • Mise en place des services transverses : DNS, gestion des certificats SSL, stockage, VIPs, accès VPN sécurisés. • Industrialisation de la documentation technique pour les projets (certificats, DNS, stockage, sauvegarde, VIP, VMware). • Environnement technique : VMware vSphere, F5 Big-IP, Stockage SAN EMC, NAS NetApp, VPN IPSec, sauvegarde Veeam.
- vSphere
- VMware
- Veeam
- NetApp
- Documentation
Architecte Cloud
2017 — 2022
• Contexte : Migration stratégique des applications critiques vers le cloud AWS / Azure. • Rôle : Expert Move-to-Cloud et Sécurisation Cloud, garant de la conformité et de l'optimisation des architectures cloud. • Réalisations principales : • Conduite d'études Move-to-Cloud pour les applications critiques (COMM+, APOLLO, PIC, ACL) et définition des architectures cibles AWS/Azure. • Mise en œuvre de solutions AWS sécurisées (EC2, RDS, ELB, IAM, Direct Connect) intégrant les contraintes métiers et réglementaires. • Implémentation de déploiements Blue/Green pour réduire le downtime et améliorer la résilience. • Renforcement de la sécurité réseau : AWS Network Firewall, Shield, WAF ; • conformité auditable AWS Artifact. • Automatisation de la migration des bases de données via AWS Database • Migration Service (DMS). • Production des livrables ISD (Infrastructure Solution Design) et contribution aux propositions commerciales. • Environnement technique : AWS (EC2, RDS, ELB, WAF, Shield, Direct Connect, AppStream), Azure, Terraform, GitLab CI/CD, Archimate
- AWS
- WAF
- Azure
- Terraform
- GitLab CI
- IAM
- CI/CD
Architecte Solution
2011 — 2017
• Contexte : Définition et gouvernance des architectures techniques du SI GDF SUEZ dans le cadre de la transformation numérique. • Rôle : Architecte solution transverse, garant de la cohérence des infrastructures et de l'alignement des solutions techniques avec les enjeux métiers. • Réalisations principales : • Définition d'architectures techniques répondant aux besoins métiers et aux contraintes opérationnelles et réglementaires (sécurité, services opérationnels, intégration applicative). • Production de livrables d'architecture détaillés (ISD - Infrastructure Solution Design) selon une approche commune modélisée avec Archimate. • Contribution à la mise à jour et à l'enrichissement du référentiel d'architecture d'entreprise. • Support aux équipes commerciales pour la rédaction de propositions techniques alignées avec les objectifs métiers. • Participation aux projets de migration, mutualisation des plateformes Cloud, et mise en conformité des architectures avec les standards internes. • Environnement technique : Plateformes mutualisées Cloud, SaaS, VMware, SAN EMC, NAS NetApp, Linux Red Hat, Oracle, Sybase, Veritas, IAM, fédération d'identité, sauvegarde, stockage.
- VMware
- PL/SQL
- IAM
- Linux
- NetApp
- Red Hat
Architecte Technique
2010 — 2011
• Contexte : Migration et intégration des plateformes NMS Huawei dans l'infrastructure existante de SFR. • Rôle : Architecte technique en charge de la définition, de l'intégration et de la sécurisation des systèmes NMS (Network Management Systems). • Réalisations principales : • Définition des architectures NMS Huawei (N2000/U2000/T2000) pour les réseaux optiques et DSL (GPON, DSLAM). • Rédaction des Dossiers d'Architecture Technique (DAT) et planification des homologations et tests d’intégration des NMS. • Pilotage des projets de migration des plateformes de supervision (migration applicative HPOV, ATM wifi, TL1 gateway, etc.). • Conception et mise en œuvre d’une architecture de virtualisation basée sur serveurs SUN (T5240, T3-2) pour les NMS critiques. • Refonte et consolidation des environnements de supervision TEMIP et des plateformes de stockage SAN EMC. • Formalisation des normes de virtualisation et des politiques de sécurisation des plateformes critiques. • Environnement technique : Huawei NMS, GPON, DSLAM, Solaris 10, VMware vSphere, SAN EMC, Oracle, Sybase, Linux Red Hat.
- vSphere
- PL/SQL
- Linux
- VMware
- Red Hat
- SAP
- NetApp
Sun Professional Services
2004 — 2007
• Contexte : Accompagnement des grands comptes dans l'urbanisation et la virtualisation de leurs infrastructures Datacenter. • Rôle : Architecte infrastructure, responsable de la conception de plateformes mutualisées et de la définition d'architectures Datacenter haute disponibilité. • Réalisations principales : • Rédaction des spécifications détaillées pour la virtualisation de Datacenters et l'urbanisation du SI. • Conception de plateformes mutualisées basées sur Solaris 10 : création de Zones, Containers, utilisation de ZFS pour snapshots et clonage rapide. • Définition de l’architecture réseau : IPMP (multipathing IP), VLAN Tagging, Trunking pour assurer la résilience et l'optimisation du réseau Datacenter. • Élaboration de plans de progrès pour la migration vers Solaris 10 et accompagnement des équipes clientes. • Contribution à des projets Green Datacenter (optimisation énergétique et sécurisation). • Mise en œuvre de solutions haute disponibilité sur serveurs SUN High-End (SE6900, E12K, E25K) et baies de stockage Sun/Hitachi. • Environnement technique : Solaris 10, Sun Containers, ZFS, IPMP, VLAN Tagging, Datacenter SUN High-End, SAN Hitachi, sauvegarde NetBackup.
Expert système
2000 — 2004
• Contexte : Urbanisation du SI et rationalisation des infrastructures Datacenter pour soutenir la croissance et réduire le TCO. • Rôle : Expert infrastructure, en charge de la virtualisation Datacenter, de l'urbanisation du SI et de la consolidation des systèmes Unix. • Réalisations principales : • Conception de l’architecture de virtualisation Datacenter : normalisation des configurations, urbanisation des systèmes Unix mainframe (Sun E10000, IBM • Spécification détaillée et rédaction des Dossiers d’Architecture Technique (DAT) pour les infrastructures critiques (réseaux, stockage, sécurité, bases de données). • Consolidation des environnements Unix (Solaris, AIX, Tru64 Unix) pour optimiser la performance, la disponibilité et les coûts d’exploitation. • Définition des architectures de sauvegarde centralisée et mise en œuvre de solutions SAN multi-constructeurs (Compaq, IBM, EMC²). • Réalisation d'études d’impact techniques et économiques pour valider la cohérence des choix d’architecture avec les évolutions métiers. • Coordination des projets d'infrastructure entre les directions métiers (MOA) et la DSI (MOE), participation à la définition des cahiers des charges d’hébergement. • Environnement technique : Solaris, AIX, Tru64 Unix, Sun Cluster, Veritas Cluster, SAN EMC², Oracle, IBM P-Series, infrastructures réseaux et sécurité.
- PL/SQL
- MOA
- MOE

