À propos de Riadh
Anglais
Bilingue ou natif
Expériences
- BPIRéférent Cloud AWS DevSecOpsBANQUE & ASSURANCESavril 2022 - mars 2025 (2 ans et 11 mois)Paris, FranceContexte :Je suis le référent de tous les projets Cloud du train Safe MetaGar qui gèrel'offre de service pour le métier de la Garantie de BPI, mes principalestâches sont la mise en place des infrastructures sur le Cloud AWS et surKubernetes, sécurisation, optimisation, supervision des ressources sur leCloud, et l’accompagnement des agiles teams pour la prise en main dessujets DevOps et DevSecOpsRéalisations :• Gestion des landing zones sur des infrastructures scalabes, automatisantl’administration multi-comptes• Mise en place des VPCs, des régles de de réseau et sécurité viaFirewallManager, les NACLs, les Security Groups et le WAF• Evaluation des vulnérabilités et détection des menaces dans le Cloud viaAWS Security Hub, GuardDuty et Inspector, crypatge des données sur HSM etKMS• Sécurisation, supervision et optimisation de ressources des clusters EKSKubernetes, sécurisation des applications conteneurisées• Réduire les côuts de consommation sur le cloud en supprimant lesressources inutiles, utilisant l'autoscaling des EC2 et des RDS, archivant lesdonnées sur S3 et utilisant des services Cost Explorer, Compute Optimizer• Adoption de la culture DevSecOps, des meilleures pratiques pour intégrerla sécurité dans la chaine de livraison des applications, utilisation des outilsSAST et IAST• Développement des projets IaC avec Terraform, automatisant leprovisionnement et la gestion des ressources AWS sur plusieursenvironnements• Utilisation des stacks CloudFormation dans des projets de migration Cloudréduisant de 50% le temps de provisionnement manuel et améliorant lagestion des ressources• Sécurisation des applications conteneurisées : gestion des images Dockersur les registries et gestion des secrets• Accompagnement des agiles teams dans la mise en place des bonnespratiques DevOps
- Société GénéraleConsultant DevOps/DevSecOps SeniorBANQUE & ASSURANCESmars 2021 - avril 2022 (1 an et 1 mois)Paris, FranceContexte :Membre de l'équipe DevSecOps qui s'intéresse à la gestion technique de SGConnect, la solution centrale d'authentification et d'autorisation de toutesles applications SG, mes principales missions étaient l'industrialisation, ledéploiement des modules SG Connect, la sécurisation de la chaîne dudéploiement, la supervision et la gestion des incidentsRéalisations :• Définition des choix techniques et architecturales de la solution SGConnect SSO ayant permis à l'amélioration de sécurité et de performance• Déployer la solution SG Connect basée sur le produit Forgerock dans unenvironnement cloud privé avec une automatisation complète des processusde configuration.• Renforcement significatif de la résilience des composants IAM, le DS et l'AM• Automatisation complète du provisionnement d’infrastructures viaTerraform et Ansible, réduisant les erreurs manuelles et accélérant lesdéploiements• Codage des scripts Python pour automatiser la configuration des assets surle cloud privé et la gestion des données utilisateur sur les Data Store• Identification, diagnostic approfondi et résolution rapide des incidentstechniques liés à l’IAM, avec mise en œuvre de scripts d’automatisation pourla remédiation.• Mise en œuvre et intégration de l’outil Checkmarx SAST dans les pipelinesCI/CD pour l’automatisation de la détection et correction des vulnérabilitésdu code source• Déploiement d’une solution de surveillance complète de l’infrastructurebasée sur la pile ELK, assurant une détection proactive et une remontéeautomatisée des alertes de sécuritéEnvironnement technique :Agile, ForgeRock, IAM, Saml, OAuth2, VMWare, Linux, Terraform, Ansible,Jenkins, Java, IAST, SAST, CheckMarx, ELK, Python, SonarQube, Shell
- Orange BankConsultant Cloud SeniorBANQUE & ASSURANCESmars 2018 - mars 2021 (3 ans)Paris, FranceContexte :Membre de l'équipe Cloud qui s'occupe de la gestion des applications dansle cloud AWS, mon rôle était d'assurer le déploiement des composantsd'infrastructure, mise en oeuvre des bonnes pratiques DevOps etDevSecOps, l’implémentation des pipelines et l'accompagnement desdéveloppeurs dans la généralisation des SDLCRéalisations :• Architecturé et géré des applications Cloud AWS en tirant parti des servicesVPC, Route 53, ELB, Lambda et API Gateway dans le but de mettre en oeuvredes solutions cloud robustes et sécurisées.• Déployer des composants d'infrastructure avec Terraform et Ansible, enutilisant des pipelines automatisés pour les transitions entre lesenvironnements de test et de production.• Implémenter des scripts d'automatisation en utilisant Python et Go pouraméliorer les flux de travail opérationnels et accroître l'efficacité• Surveiller l'infrastructure et les applications via Dynatrace et Centreon pourassurer des performances et une résilience optimales• Traiter les incidents d'infrastructure en efficacité afin de maintenir lastabilité des applications• Fournir un support solide aux équipes Agile pour favoriser unenvironnement de travail collaboratif et efficaceEnvironnement technique :Kubernetes, Docker, AWS, Lambda, CloudWatch, CloudTrail, FinOps, Route53,S3, VPC, CLB, EC2, APW, ELK, Python, Golang, GitFlow, Shell, PowerShell, Agile
Recommandations
Soyez le premier à recommander Riadh
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Diplôme National d'ingénieurÉcole Supérieure d'Ingénierie et de Technologie2012Diplôme National d'ingénieur
- Licence en TechnologieInstitut Supérieur de Technologies2006Licence en Technologie
Certifications
- Certificate of Cloud Security KnowledgeCSA2024
- AWS Certified Security - SpecialtyAWS2024