Über Mohamed
Französisch
Muttersprachlich oder zweisprachig
Englisch
Verhandlungssicher
Projekt- und Berufserfahrung
- EPEX SPOTArchitecte Cloud AWSENERGIEJuli 2025 - Oktober 2025 (3 Monate)Paris, Frankreich
Mission
- Architecture et mise en œuvre des briques critiques sur AWS pour une plateforme hébergeant des applications en cours de migration.- Mise à disposition de modules Terraform permettant aux DevOps la mise en place de produits cloud standardisésRéalisations
- Architecture & Déploiement d'une résolution DNS hybride- Conception et déploiement avec Terraform d'un "DNS Hub" dans un VPC réseau central, connecté au datacenter via AWS Transit Gateway
- Partage des règles de résolution à l'ensemble des comptes via AWS Resource Access Manager (RAM) pour une gouvernance centralisée
- Déploiement d'une PKI Managée (AWS PCA) :- Mise en place d'une hiérarchie de Certificate Authority à deux niveaux (Root/Subordinate)
- Configuration du partage de la CA avec les comptes applicatifs via AWS RAM.
- Industrialisation de la Plateforme de CI/CD (GitLab) :- Création d’un module Terraform permettant le déploiement d'une flotte de runners GitLab sur EC2, basée sur une architecture "manager/worker" avec le plugin fleeting AWS pour l'autoscaling
- Création d'une AMI Debian avec Packer pour standardiser l'environnement d'exécution des builds
- Développement d'un Catalogue de Modules Terraform :- Création de modules Terraform pour les équipes DevOps : gitlab-runner, pki-certificate, dns-record, ecr-repository, codeartifact-repository.
- Mise en œuvre de la Sécurité Applicative et Optimisation des Coûts :- Déploiement d'AWS WAF via un module Terraform pour la protection des endpoints web.
- Contribution à l'automatisation de la gestion des coûts via des Lambdas pour l'arrêt/démarrage des ressources en fonction de tags.
- Production de la documentation d'architecture de référence- Architecture Decision Records (ADR) pour la justification des choix techniques
- Guides opérationnels pour le maintien en condition de la plateforme.
- Projet personnelInfrastructure Kubernetes GITOPS (Hetzner Cloud)Januar 2025 - Juni 2025 (5 Monate)Objectifs
- Administration d'un cluster de production personnel hébergeant +20 services (Media center, AI, Automation).
RéalisationsInfrastructure & IaC :- Déploiement d'un cluster K3s sur Debian via Terraform et Ansible.
- Conception et développement de modules Terraform génériques (helm_app, base_app) pour standardiser le déploiement des applications (gestion des Ingress, PVC, Secrets, Resources quotas).
GitOps & Continuous Delivery :- Implémentation du pattern GitOps avec ArgoCD pour la synchronisation automatique de l'état du cluster.
- Gestion du cycle de vie des applications via Helm et Helmfile.
Stockage Distribué & Backup :- Mise en place de Longhorn pour le stockage persistant distribué (Block Storage).
- Configuration des politiques de Backup/Snapshot automatiques vers un bucket S3 (chiffrement et rétention configurés via CRDs RecurringJob).
Réseau, Sécurité & Service Mesh :- Implémentation de Cilium comme CNI pour la performance réseau, l'observabilité (Hubble) et la sécurité.
- Mise en place de Linkerd pour le mTLS et l'observabilité du trafic inter-services.
- Gestion des secrets "Zero Trust" : Intégration de SOPS, External Secrets Operator et Infisical pour ne jamais exposer de secrets en clair dans le code.
- Exposition des services via Nginx Ingress et sécurisation automatique TLS via Cert-Manager (Let's Encrypt).
Observabilité & Applications :- Monitoring complet via la stack Netdata et Uptime Kuma.
- Hébergement de services stateful complexes : Bases de données (PostgreSQL, MongoDB, Redis), Outils IA (Ollama/OpenWebUI), et Automation (n8n).
- Claranet FranceIngénieur Production Cloudops AWSDIGITALAGENTUREN & IT-CONSULTINGDezember 2022 - Januar 2025 (2 Jahre und 1 Monat)Paris, Frankreich
Mission
- Support niveau 3 sur 11 clients.- Fournir une assistance technique de niveau avancé à 11 clients distincts, en résolvant des problématiques et en répondant à des demandes spécifiques.
- Astreinte niveau 3 de nuit sur les 11 clients.- Assurer une disponibilité de nuit pour répondre au incident signalé par le monitoring.
- Mise en place de nouvelle stack.- Concevoir et déployer des stacks applicative pour améliorer les infrastructures existantes ou créer de nouvelles solutions.
- Modification/Ajout de ressources sur les stacks cliente.- Travailler avec les clients pour identifier et mettre en œuvre des modifications ou des ajouts de ressources nécessaires dans les stacks existantes, en vue d'optimiser les performances.
Réalisations
- Résolution demandes/problématiques client- Répondre efficacement aux demandes des clients et résoudre les problématiques rencontrées, en garantissant leur satisfaction et le bon fonctionnement de leurs infrastructures.
- Patch management- Passage d’Ubuntu à Debian sur les AMI (Amazon Machine Image).
- Mis à jour des gitlab-runner et docker-machine sur les AMI (Amazon Machine Image).
- Mise en place stack ECS (Elastic Container Service).- Creation d'Images Docker PHP.
- Mise en place et configuration de divers services AWS. (IAM, ECR, ECS task definition,S3, Route53, ACM, ALB, et Security groups)
- Configuration RDS (Relational Database Service) et enregistrement secret dans Hashicorp Vault.
- Mise en place outils de monitoring Splunk/Opentelemetry sur AWS (Intégration et agent sur EC2 ou ECS)- Création d’un playbook Ansible de déploiement applicatif sur des instances EC2
Empfehlungen
Sei die erste Person, die Mohamed empfiehlt
Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.
Diese Freelancer passen auch zu Ihren Kriterien
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Ausbildung und Abschlüsse
- Master 2 Cyber SecurityITESCIA2020Master Of Science (M2I) Cyber-Securité