À propos de Felix
Français
Bilingue ou natif
Anglais
Bilingue ou natif
Expériences
- SNCF CONNECT & TECH SERVICES - PARISIngénieur Cloud & DevOps - SRETRANSPORTSnovembre 2022 - juin 2024 (1 an et 8 mois)Paris, FranceProjet - Implémentation de solutions de résilience pour le site SNCF Connect (Cluster EKS - Istio Mesh)Proof Of Concept - Résilience avec le Mesh Istio dans un Cluster EKS - Env DevDesign de l’architecture du POC - doc. technique (HLD/LLD)Création du cluster EKS avec une application en microservices :
- Création du cluster EKS avec Terraform - VPC, IAM, EKS
- Déploiement de l’application microservices avec Helm
Déploiement du Mesh Istio et évaluation des solutions de résilienceSoutenance du POC devant l’équipe - GO pour l’implémentation HORS-PROD et PRODImplémentation de Cicruit Breakers devant les partenaires fonctionnels - Hors-Prod/ProdÉtude de faisabilité - Définir la stratégie d’isolation :- Étude de chaque microservice de SNCF Connect et ses liens avec les partenaires
- Choix des flux applicatifs les plus pertinents par microservice
- Calcul des seuils se basant sur l’historique du trafic de la PROD
Implémentation de la redirection du flux applicatif via le mesh istio :- Configuration de service-entries et de l’egress gateway istio
- Routage du trafic via l’Egress Gateway : destination rules, virtual service
Configuration du Circuit Breakers Istio :- Configuration du load balancer, connectionPool, limitation de requêtes HTTP
- Paramétrage de l’outlierDetection via les envoy filters
Testes : Injection de Trafic avec Gatling pour valider le fonctionnement du CBMise en Prod : Définir la procédure de MEP et du Rollback en cas de problèmeAccompagnement à l’équipe RUN sur la gestion des Circuit Breakers en cas d’incident- Monitoring : Dashboards Datadog et Alerting via Datadog Monitors
- Script Bash de Gestion des Circuit Breakers se basant sur kubectl
- Suivi et Gestion d’incidents PROD déclenchant les Circuit Breakers.
Env. Technique : AWS, Terraform, Kubernetes (EKS), Helm, Istio, Proxy Envoy, Datadog, Prometheus, Grafana, IBM Instana, Gatlling, Jenkins, Gitlab CI, Scripting bash et Python - Orange BankCloud Network Engineer & DevOpsBANQUE & ASSURANCESmai 2022 - octobre 2022 (6 mois)Montreuil, FranceProjet OneBank : Mutualisation des Plateformes AWS Orange Bank France et EspagneActivation et configuration du monitoring sécurité avec AWS Security HubConfiguration de l’AWS Config Aggregator pour l’agrégation au niveau de l’organisationDesign et Déploiement du réseau de transit Cible, basé sur l’AWS Transit Gateway (TGW) :
- Déploiement de nouvelles TGWs par environnement (Live, Nonlive) et par région
- Design des tables de routage pour les nouvelles TGWs
- Création des VPCs OneBank, et Rattachement aux TGWs
- Configuration des zones DNS (Route53) pour les nouveaux compte OneBank
Implémentation du Network Firewall au niveau du WAN (office, interco-partenaire)Env. Technique: AWS Security Hub, Transit Gateway, VPC, Route53, AWS Network Firewall, Terraform, CloudFormation, Bitbucket, Jenkins - EDF SAIngénieur Cloud & DevOps - AWS, AZUREENERGIEmai 2020 - avril 2022 (2 ans)Paris, FranceProjets AWSProjet 1 : Design et Mise en place du Monitoring pour la Landing Zone AWS - MultiAccount
- Design de l’architecture du système de monitoring basée sur le service AWS CloudWatch
- Participation à la rédaction du DAT de l’architecture cible
- Identification des métriques par services/logs (VPC, VPN, Transit Gateway, Route53, etc.)
- Mise en place du Change management via CloudWatch Events (CloudTrail API Call) et Centralisation de la solution (environnement MultiAccount) à l’aide de l’EventBridge
- Configuration d’Alarmes dans CloudWatch Alarms et Création de Dashboards
- Implémentation du monitoring sécurité centralisé avec AWS Security Hub
- PoC Automatisation des remédiations sécurité : Scripting lambda Python
Projet 2 : Création et configuration des nouveaux comptes - modules Terraform- Ajout du compte à l’organisation et Configuration des Service control policies
- Configuration IAM : création de groupes d’utilisateurs, roles, et policies
- Configuration des ressources réseaux : VPC, DNS Route53, TransitGateway, etc.
- Configuration des services généraux : cloudtraill, cloudwatch, config, securityhub, etc.
Env. Technique: AWS (VPC, Transit Gateway, Route53, CloudWatch, CloudTrail, Config, Event Bridge, Lambda (Python, JavaScript), Security Hub), Gitlab, Jenkins, Terraform.Projet AZURE & AKSMigration Azure DevOps vers Gitlab-CI (Cluster AKS)Déploiement du Runner sur AKS (Azure Kubernetes Service)- Création du Cluster AKS (cluster DevOps) avec Terraform
- Déploiement du Runner GitLab avec Helm
Choix et Mise en place de la stratégie CICD sur Gitlab-CI : Multi-project pipelines- Mise en place du Monorepo Socle-Azure sur Gitlab et création du pipeline parent
- Configuration des pipelines enfants
Choix et Mise en place du Workflow Git (Feature Branch Workflow)Env. Technique : AKS, Helm, Azure Api Management, Prometheus/Grafana, Azure DevOps, Azure AD (App Registration), Terraform, Gitlab-CI
Recommandations
Soyez le premier à recommander Felix
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master's Degree, Réseaux de Radiocommunication avec les Mobiles (R2M)Université de Versailles Saint-Quentin-en-Yvelines2016Master's Degree, Réseaux de Radiocommunication avec les Mobiles (R2M)
Certifications
- AWS Certified Solutions Architect – ProfessionalAmazon Web Services Training and Certification2022
- AWS Certified DevOps Engineer – ProfessionalAmazon Web Services Training and Certification2022