Über Julien
Französisch
Muttersprachlich oder zweisprachig
Englisch
Verhandlungssicher
Projekt- und Berufserfahrung
- OkeiroDevOps Kubernetes GCP - Déploiement plateforme FHIR e-Santé (HDS)MEDIZINFebruar 2026 - März 2026 (1 Monat)Paris, FrankreichDéploiement de la plateforme d'interopérabilité santé Fyrstain surl'infrastructure GKE Autopilot de Predict4Health (Okeiro), hébergéesur GCP souverain S3NS (Thales x Google) dans un contexte decertification HDS.- [Helm Chart] Conception d'un chart Helm "okeiro-interop" packagant4 composants interdépendants : serveur FHIR R4 (HAPI - donnéespatient), serveur FHIR R5 (HAPI - dépôt d'artefacts StructureMap/ConceptMap), Mapping Service (transformations $transform), et ApacheAirflow 3.0 (orchestration des pipelines d'interopérabilité).Subchart Airflow officiel intégré avec LocalExecutor.- [Adaptation GKE] Transformation de l'architecture Docker Composed'origine en charts Helm production-ready pour GKE Autopilot :CloudSQL Proxy sidecar pour la connexion sécurisée aux basesPostgreSQL, Workload Identity (zéro credentials statiques),init containers pour la gestion des dépendances de démarrage(wait-for health checks entre composants).- [Multi-environnement] Création de values par environnement(sandbox, preproduction, production) avec isolation par namespacedédié (interoperability-fyrstain), node selector et tolerationspour le placement sur des nodes dédiés, Service Accounts avecWorkload Identity GCP par composant.- [Charts individuels] Développement de 3 charts Helm séparés(fhir-simulator-r4, fhir-simulator-r5, mapping-service) intégrésdans le monorepo helm-charts existant, suivant les patterns del'équipe : CloudSQL Proxy sidecar, Gateway API, Workload Identity,IAM authentication vers CloudSQL (pas de mots de passe).- [Bases de données] Configuration de 3 bases CloudSQL PostgreSQLdédiées (hapi_r4, hapi_r5, airflow) avec authentification IAMvia Service Accounts GCP, grants PostgreSQL pour Workload Identity.Résultat : plateforme d'interopérabilité FHIR déployée sur GKEsandbox, prête pour la promotion en preproduction et productionsur cloud souverain certifiable HDS.
- KNDSDevOps Cloud & Sécurité - Infrastructure Kubernetes DéfenseVERTEIDIGUNG & MILITÄRFebruar 2026 - März 2026 (1 Monat)Paris, FrankreichConception et déploiement d'une infrastructure Cloud sécurisée pour KNDS(industrie de Défense) via UserAdgents.Architecture Kubernetes multi-environnement sur OVH Cloud :
- [Terraform] Infrastructure-as-Code modulaire complète : réseau vRack, cluster Kubernetes MKS, PostgreSQL managé, Valkey (Redis), OKMS, stockage S3 pour le state backend.
- [Sécurité] Gestion des secrets via OVH OKMS (compatible Vault) avec authentification mTLS et External Secrets Operator (ESO) pour synchronisation automatique dans Kubernetes.
- [Isolation] Séparation stricte des environnements (dev/preprod/prod) : node pools dédiés avec taints/tolerations, NetworkPolicies en default-deny, sous-réseaux CIDR isolés par environnement, RBAC granulaire.
- [Kubernetes] Cluster OVH MKS v1.31 avec PriorityClasses (prod-critical/preprod-standard/dev-low), autoscaling sur le pool de production, pod security contexts durcis (non-root, read-only rootfs, capabilities droppées, seccomp).
- [Helm] Développement d'un chart Helm custom intégrant les templates ExternalSecret, déploiement multi-env de Strapi CMS v5 avec PostgreSQL + Valkey.
- [GitOps] ArgoCD avec sync automatique, self-heal et pruning. Structure Kustomize pour les NetworkPolicies, RBAC et namespaces.
- [Observabilité] Stack Grafana Alloy avec Prometheus, Loki et Tempo pour métriques, logs et traces.
- [Réseau] Ingress NGINX + cert-manager (Let's Encrypt) + External DNS (webhook OVH). TLS de bout en bout.
- [Docker] Image Strapi v5 custom multi-stage sur Node 20 Alpine avec admin pré-compilé et driver PostgreSQL intégré.
Résultat : infrastructure production-ready, conforme aux exigences desécurité du secteur Défense, reproductible à 100% depuis le code. - Direction Générale des Entreprises (DGE) -- via BloomFlowArchitecte Infrastructure Cloud SecNumCloud -- BloomFlow / DGEÖFFENTLICHER SEKTOR & KÖRPERSCHAFTENJanuar 2026 - Heute (5 Monate)Paris, FrankreichConception et déploiement from scratch d'une infrastructure Cloud souveraine sur Outscale CloudGouv (SecNumCloud) pour la plateforme de suivi des entreprises de la DGE. Approche DevSecOps, Platform Engineering et Cloud Native. Collaboration AI-assisted avec Claude Code pour l'IaC.━━ Infrastructure as Code (Terraform) ━━● Provisionnement complet : 3 VPCs isolés, VPC Peerings, subnets, Security Groups, NAT Gateway, EIPs, object storage S3● Lifecycle adapté au failover HA (ignore_changes sur NICs et routes)● GitOps : infra versionnée, revue par PR, déploiement déclaratif et idempotent━━ Sécurité réseau / Zero Trust ━━● Cluster firewall Stormshield SNS EVA HA actif/passif, basculement VIP automatique● Configuration complète haute disponibilité : synchro fichiers, clés SSH, authkey● Règles filtrage et NAT : DNAT bastion SSH, DNAT HTTPS vers OKS, port monitoring whitelist IP● Secrets centralisés via HashiCorp Vault + External Secrets Operator━━ Kubernetes / GitOps / Platform Engineering ━━● Cluster managé OKS v1.32, node pools dédiés (monitoring, applicatif)● CI/CD GitOps ArgoCD : apps multi-tiers (API Node.js/Moleculer, frontend, CubeJS, backups), pipeline ETL Airbyte, n8n workflow automation, ClamAV, portail et IDP● Ingress controller Nginx avec filtrage IP au niveau firewall━━ Observabilité / SRE ━━● Stack LGTM : Grafana 12, Mimir distribué, Loki SimpleScalable, stockage S3 OSU● Collecte logs firewall : pipeline syslog TCP → Grafana Alloy → Loki● Alloy pour métriques/logs K8s (migration depuis kube-prometheus-stack)● Alerting centralisé Mimir Ruler, monitoring PostgreSQL via Prometheus━━ Stack technique ━━Terraform · Cloud souverain SecNumCloud · Stormshield SNS · Kubernetes · ArgoCD · Helm · Grafana LGTM · Alloy · Vault · Airbyte · n8n · PostgreSQL · MongoDB · Prometheus · Claude Code AI
Bewertungen
Empfehlungen
Diese Freelancer passen auch zu Ihren Kriterien
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Ausbildung und Abschlüsse
- Ingénieur Réseaux & TélécommunicationsTelecom Lille2010Spécialité en système et réseaux Informatiques
- IUT Réseaux & TélécommunicationsBlois2007