À propos de Eric
Anglais
Capacité professionnelle complète
Espagnol
Notions
Français
Bilingue ou natif
Expériences
- BNPPArchitecte/Tech LeadBANQUE & ASSURANCESjuin 2025 - Aujourd'hui (1 an)Paris, FranceIntégré à la System Team Conformité, je pilote l’architecture et le delivery des solutions de screening (listes de sanctions, PEP, embargos) et de filtrage temps réel des transactions, tout en menant le programme de chiffrement/pseudonymisation des données sensibles afin d’assurer la conformité (AML/CFT, RGPD) et la résilience du SI.Responsabilités clés
- Architecture cible des chaînes de filtrage (événementiel, microservices, API), définition des exigences NFR (latence, débit, SLO/SLA, résilience).
- Tech Lead des équipes de build : cadrage technique, revues de code, standards et patterns communs, coaching.
- Conception et implémentation d’un service de tokenisation/dé-tokenisation et chiffrement (KMS/HSM, rotation des clés, mTLS, RBAC) intégré aux parcours applicatifs.
- Sécurité by design : threat modeling, data classification, logs/auditabilité, gestion des secrets, privacy-by-default.
- Intégration des moteurs de screening (noms/IBAN/transactions) et optimisation des règles pour réduire les faux positifs
- Observabilité bout-en-bout (traces, métriques, alerting) et SRE practices (runbooks, autoscaling, chaos/DR).
- Industrialisation CI/CD (qualimétrie, SAST/DAST, tests contractuels), gestion des releases et mises en prod sécurisées.
- Gouvernance : ADR, HLD/LLD, cartographies de flux, conformité RGPD, alignement avec SecOps, Risk, DPO et métiers.
Environnement technique :Back-end : Java 17, Spring Boot (Security, WebFlux), REST/OpenAPI, microservices.Data/Streams : Kafka (event-driven, DLQ/outbox), Mongo DB.Sécurité : KMS/HSM, FPE/tokenisation, OAuth2/OIDC, mTLS, secrets management.Ops : IBM Cloud, Docker/K8s, observabilité (metrics/logs/traces), CI/CD, qualité & sécurité intégrées. - Credit AgricoleArchitecte Design authorityBANQUE & ASSURANCESjanvier 2024 - avril 2025 (1 an et 3 mois)Paris, FranceRédaction des normes de Conformité/GreenIT :
- Identifier le périmètre de ces travaux correspondant aux activités encadrées par les normes de la Design Authority (ingénierie logicielle) et le valider avec le groupe de travail CA-PS ,ensuite l'intégrer dans le corpus documentaire des normes et standards
- Documenter les principes du BDD et l'usage de Cucumber: Adapter son usage au fonctionnement de CA-PS en recueillant un retour d'expérience auprès d'un projet (collaboration entre les développeurs, les testeurs et les BA)
- Identifier les améliorations possibles dans le contexte CA-PS (outillage complémentaire, capitalisation sur retour d'expérience au sein du GroupeCrédit Agricole SA, …)
Transcription des normes de développement Java en règle SonarQube afin d'alléger le document textuel des normes :- Recensement des règles correspondant à des règles SonarQube standard et suppression de ces règles du document normatif Recensement des règles spécifiques CA-PS implémentables en tant que règles SonarQube et planification de la réalisation
- Implémentation des règles en tant que règle SonarQube et suppression de la règle dans le corpus documentaire.
Technologies utilisées : Springboot 2/3, java 8/java 17, maven , JUnit 5, Angualr 13, React 18, Jest,Typescript,IBM Cloud,Docker,Kafka,Kubernetes,Sonar,Jenkin,helm,jfrog,mongoDB,elastic Search - BNP PARIBASExpert Java/SpringBANQUE & ASSURANCESjanvier 2021 - décembre 2023 (3 ans)Paris, France
- Assurance de la qualité des livrables applicatifs des programmes au sein du projet : audit de code , mise à jours des standards de qualité
- Formation des équipes projet aux bonnes pratiques de développement logiciel et architecture : formation, dojos ...
- Développement et livraison de composants applicatifs pour faciliter le travail des équipes projet : Mise en place d'une librairie de chiffrement des fichiers de configuration Mise en place d'un processus de déploiement multi-environnement pour application angular 13+
- Assistance sur la migration des applications vers le cloud : Etudes d'architecture, POCs dans le cloud IBM, migration des données on premise vers cloud (mongoDB , postgres , ElasticSearch )
- Référent devSecOps : S'assurer du respect des 10 principes OWASP afin que les équipes projet délivrent un code non seulement qualitatif mais aussi sûre
Technologies utilisées : Springboot 2/3, java 8/java 17, maven , JUnit 5, Angualr 13,React18,Jest,Typescript,IBMCloud,Docker,Kafka,Kubernetes,Sonar,Jenkin,helm,jfrog,mongoDB,elastic Search
Avis
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Ingénieur informatiqueInstitut d'ingenierie d'informatique de Limoges2016
- Licence en informatiqueUniversité de Yaoundé 12013
Certifications
- Blockchain for Business by the linux foundationLinux Foundation2018
- CERTIFICAT DE CONSEIL EN ORGANISATION ET EN MANAGEMENT DU CHANGEMENTL'Institut Pour l'Expertise Paris2019