À propos de Kamal
- Sécurité Shift‑Left : intégration systématique des scans SAST & SCA, suivi et remédiation proactive des vulnérabilités dès les premières phases du développement.
- Modernisation de l’IAM : mise en œuvre de solutions telles que Keycloak, AWS Cognito, SSO, MFA et OAuth pour garantir une gestion d’accès sécurisée et centralisée.
- Automatisation : conception de pipelines CI/CD (GitLab CI, ArgoCD) et d’infrastructures as Code (Ansible, Terraform) pour rendre les processus continus, reproductibles et traçables.
- Performance : des flux de travail optimisés qui raccourcissent les cycles de release.
- Conformité: respect des exigences réglementaires (RGPD, ISO 27001…) grâce à des contrôles intégrés.
- Résilience : architectures robustes, prêtes à faire face aux menaces et aux incidents.
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- Bouygues TelecomArchitecte DevSecOpsTÉLÉCOMMUNICATIONSjanvier 2026 - Aujourd'hui (5 mois)Vélizy-Villacoublay, FranceArchitecte DevSecOps chez Bouygues TelecomEn tant qu'Architecte DevSecOps chez Bouygues Telecom, je suis responsable de la maintenance, la sécurisation et l'évolution de la chaîne CI/CD multi-vendeurs pour l'intégration et le déploiement des changements du cœur de réseau 5G.Mes missions incluent la participation aux choix d'architecture, l'intégration des pratiques DevSecOps (sécurité, scans automatisés) et la contribution à la roadmap des pipelines (Kubernetes, infra, applicatif).Expertises clés :Kubernetes/OpenShift, GitLab CI/CD, Python, Ansible, API REST, pratiques DevSecOps.
- EDFIngénieur DevSecOpsENERGIEnovembre 2023 - décembre 2025 (2 ans et 1 mois)Nanterre, FranceConsultant DevSecOps chez EDF :En tant que Consultant DevSecOps chez EDF, j'ai contribué à la modernisation de l'Access Management (ModAM) en mettant en place un socle souverain d'authentification basé sur Red Hat Build of Keycloak (RHBK) déployé sur OpenShift.Mes responsabilités incluaient la conception d'architecture IAM, la mise en œuvre de pipelines CI/CD (GitLab CI, ArgoCD) intégrant des scans de sécurité (SAST/SCA avec SonarQube, Checkmarx), l'analyse et la remédiation des vulnérabilités (CVE) sur les extensions Keycloak, ainsi que l'élaboration du plan de supervision (SIEM/SOC). J'ai également développé des scripts d'installation et des collections POSTMAN pour l'administration des API Keycloak.Expertises clés : Keycloak (RHBK), OpenShift, GitLab CI/CD, ArgoCD, SonarQube, Checkmarx, IAM, sécurité applicative, automatisation.
- PSAConsultant DevSecOpsAUTOMOBILEmars 2021 - octobre 2023 (2 ans et 7 mois)Vélizy-Villacoublay, FranceConsultant DevSecOps chez PSA BanqueEn tant que Consultant DevSecOps chez PSA Banque, j'ai mené une étude de faisabilité et de compatibilité pour l'intégration de la solution d'authentification GIGYA dans l'environnement existant.Mes missions comprenaient la réalisation de benchmarks (GIGYA vs AWS Cognito), la rédaction de dossiers d'architecture (DAT/DAF), et l'accompagnement des équipes pour la création d'une roadmap MVP. J'ai mis en place des pipelines CI/CD via GitLab CI pour automatiser le déploiement sécurisé, intégrant le SSO et des pratiques DevSecOps avec des outils comme SonarQube, Trivy et Semgrep, tout en garantissant la conformité aux standards de sécurité (MFA, OAuth).Expertises clés : GIGYA, AWS Cognito, GitLab CI, SonarQube, Trivy, Semgrep, SSO, MFA, OAuth, architecture de sécurité.
Recommandations
Soyez le premier à recommander Kamal
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4