APIs & services
Plus de 5 ans en développement backend : conception d’API, design DB, intégrations et compréhension des flux applicatifs.
Build, run & automatisation
Administrateur Systèmes, Virtualisation & Infrastructure
Je conçois, exploite et améliore des infrastructures avec une approche orientée fiabilité, automatisation et compréhension terrain.
Profil
Je suis orienté infrastructure, virtualisation, stockage et exploitation. Mon intérêt principal se situe à l’intersection du build et du run : concevoir une infrastructure, la faire fonctionner, l’observer, puis l’améliorer pour qu’elle demande moins d’efforts au quotidien.
Je préfère la conception et l’amélioration, mais je sais que la crédibilité vient aussi de l’exploitation : maintenir, diagnostiquer, documenter, sauvegarder et rendre l’environnement compréhensible.
Je maintiens mieux ce que je comprends, et je conçois mieux quand je sais ce que l’exploitation implique. Mon objectif est d’évoluer vers des rôles d’ingénierie infrastructure avec des choix techniques, de l’architecture, du matériel et une vraie vision production.
Double culture
L’applicatif et l’infrastructure. Deux éléments étroitement liés. Avoir cette double culture me permet d’adapter l’un à l’autre, et réciproquement, pour optimiser l'utilisation des ressources et le dimensionnement.
Plus de 5 ans en développement backend : conception d’API, design DB, intégrations et compréhension des flux applicatifs.
Développement de scripts Python et d’outils internes pour réduire les actions répétitives et fiabiliser les opérations.
Capacité à collecter, transformer et exposer des données utiles pour le diagnostic, la supervision ou le pilotage technique.
Lecture applicative et infrastructure des sujets LDAP, OAuth2, SSO
Compréhension des signaux côté application et côté infrastructure pour relier symptômes, dépendances et ressources.
Expérience
Une expérience qui combine développement backend, exploitation terrain, diagnostic et amélioration continue.
Support, exploitation et interventions terrain en environnement de production.
Reprise d’un rôle N2 avec seulement 2 semaines de passation, tout en maintenant le run et en réduisant le backlog.
Analyse d’incidents, priorisation, résolution ou escalade avec un contexte clair lorsque nécessaire.
Interventions sur postes, serveurs, réseau et brassage, avec une attention portée à la continuité de service.
2 ans d'experience confirmé en entreprise
Conception de backend, conception d’API, intégration IAM, mise en place de chaines CI/CD
Cette expérience complète mon profil infrastructure : je peux dimensionner une plateforme en fonction d’un projet applicatif, optimiser du code en pensant aux ressources disponibles, et faciliter le dialogue entre équipes dev et infra.
5 ans d'experience confirmé en entreprise
Infrastructure personnelle
Un environnement complet pour expérimenter, documenter, automatiser et fiabiliser des architectures proches du monde professionnel.
Mon infrastructure personnelle me permet de pratiquer concrètement la virtualisation, le stockage, le réseau, la supervision, les sauvegardes et l’automatisation sur un environnement complet.
Clusters Proxmox production/préproduction, HA & load balancing et réflexion sur l’exploitation au quotidien.
JBOD 96 To utilisable, Unraid, Proxmox Backup Server, sauvegardes locales et offsite via VPN S2S. Stockage distribué Ceph pour les clusters.
VLAN, réseau 10G, routage et firewall OPNsense, VPN site-to-site, backup 4G et accès distant sécurisé.
Grafana, Prometheus et Uptime Kuma pour mesurer, suivre les signaux utiles et détecter les pannes (voire les anticiper).
Ansible, scripts Python et bientôt Terraform pour rendre les déploiements et tâches répétitives plus fiables.
Authentik, LDAP, OAuth2 pour centraliser les identités et contrôler les accès.
Cas concret réseau
Pour maintenir l’accès aux services malgré un lien principal fixe fibre et un backup 4G derrière CGNAT, j’ai mis en place une architecture edge basée sur un VPS frontal et des tunnels WireGuard initiés depuis les sites.
Cette approche conserve un point d’entrée stable, indépendamment du lien actif côté site, tout en gardant une logique maîtrisée proche de solutions comme Tailscale, mais auto-hébergée.
Améliorations prévues :
Concevoir, automatiser, améliorer
J’aime construire des environnements que je peux ensuite exploiter sereinement : documentés, automatisés, observables et maintenables.
Choisir une architecture, un matériel et une organisation réseau adaptés au besoin réel.
Maintenir le service, diagnostiquer les incidents et garder une vision claire de l’état du système.
Réduire les actions répétitives avec Ansible, scripts Python, templates et déploiements reproductibles.
Faire évoluer l’existant pour gagner en fiabilité, lisibilité et maintenabilité.
Rendre les choix techniques compréhensibles, transmissibles et durables.
Je préfère passer du temps à automatiser une tâche répétitive plutôt que la refaire manuellement plusieurs fois.
Mon automatisation évolue progressivement vers des pratiques plus proches du monde professionnel : inventaires, templates, playbooks, supervision déclarative et déploiements reproductibles.
Compétences
Windows Server, Linux Debian/RHEL
Proxmox, concepts Hyper-V/VMware
Ceph, JBOD, iSCSI, sauvegardes
VLAN, DNS, DHCP, VPN, firewalling
Grafana, Prometheus, Uptime Kuma
Ansible, Python, Docker Compose
Authentik, Keycloak, LDAP, OAuth2
APIs, microservices, agrégation de données, intégrations
Valeurs techniques
Une approche sobre : comprendre, maîtriser, documenter et choisir le bon compromis entre performance, coût et maintenance.
Privilégier des solutions compréhensibles, auditables et adaptables.
Garder le contrôle des données, des accès, des sauvegardes et des dépendances critiques.
Optimiser l’existant, prolonger la durée de vie du matériel et éviter le renouvellement inutile.
Dimensionner correctement, éviter la complexité gratuite et rechercher le bon compromis.
Documenter pour rendre l’infrastructure lisible et réutilisable.
Approche
Comprendre le symptôme, le contexte et l’impact avant d’agir, pour éviter les corrections fragiles.
Penser l’architecture en tenant compte de son exploitation future : supervision, sauvegardes, documentation, remplacement et évolution.
Rendre les environnements lisibles, transmettre les décisions et faciliter la reprise par une autre personne.
Escalader seulement quand nécessaire, avec les éléments utiles : faits observés, actions réalisées et hypothèses.
Mon objectif est simple : concevoir des solutions qui réduisent les interventions répétitives au lieu d’en créer.
Privilégier la maintenabilité, la disponibilité et les améliorations progressives qui tiennent en production.
Besoin d’un regard infra ?
Je peux également intervenir sur des besoins ciblés : audit, amélioration d’existant, supervision, automatisation, documentation ou mise en place d’environnements selfhosted.
Échanger sur un besoin