Résumé

SRE freelance senior avec 10 ans d’expérience sur des infrastructures qui ne peuvent pas tomber en silence. J’interviens sur l’observabilité haut volume, l’ingénierie de plateforme Kubernetes, les clusters Proxmox/Ceph on-prem et les outils SRE assistés par IA.

Contributions Open Source

🌟 SSHplex

Développement et maintenance d’une interface terminal open source dédiée au multiplexage de connexions SSH, pensée pour les équipes infrastructure qui ont besoin de découverte rapide des hôtes, d’opérations en masse et de sessions persistantes.

  • Dépôt GitHub : SSHPlex
  • Article : Building SSHplex
  • Combine NetBox, Ansible, Consul et des listes statiques comme sources de vérité pour les hôtes et les équipements
  • Propose trois modes de multiplexage : tmux standalone, tmux + iTerm2 et iTerm2 natif sur macOS
  • Offre le broadcast de commandes et des sessions persistantes pour remplacer des solutions historiques coûteuses

Expérience

Kindred France Kindred France | Site Reliability Engineer | 2021 - Présent

  • Évolution interne d’un poste d’ingénieur système vers un rôle de SRE, avec un accent fort sur la fiabilité de plateforme, l’observabilité, le diagnostic et la performance.
  • Opération des workflows d’observabilité autour de Kubernetes, avec Thanos, Loki, Grafana et Vector comme technologies centrales.
  • Création d’un outil HouseKeeping pour diagnostiquer les ressources Grafana obsolètes ou cassées, réduire la dérive de configuration et améliorer l’hygiène de plateforme.
  • Création d’un Search Query Exporter pour diagnostiquer les lenteurs de requêtes et établir des SLO sur Thanos et Loki.
  • Conception d’un framework de dashboards SLO afin de standardiser la visibilité sur les niveaux de service et faciliter l’adoption du reporting de fiabilité.
  • Construction de Graphia, un agent SRE spécialisé pour le diagnostic Grafana - comportement RBAC-aware, workflows de diagnostic MCP et garde-fous pour opérations enterprise.
  • Travail quotidien sur Helm, Argo CD, cycle de vie des images container, Jenkins, GitLab, AWS CloudWatch et analyse de coûts CUR2.

Stack actuelle et domaines de responsabilité

DomaineComposants/Outils
ObservabilitéGrafana, Loki, Thanos, Vector, AWS CloudWatch
Ingénierie de plateformeKubernetes, Helm, Argo CD, Images de conteneurs
CI/CD & AutomatisationJenkins, GitLab CI, Terraform, Ansible
Données & StockageKafka, Redis, PostgreSQL, Microsoft SQL, Couchbase
Programmation & IAGo, Python, Bash, IA, MCP

Impact précédent au sein de la même entreprise

  • Pilotage du déploiement automatisé des VM et des applications via CI/CD, permettant plusieurs mises en production par jour.
  • Utilisation de Terraform pour déployer sur 10 datacenters et 4 fournisseurs (OpenStack, Proxmox, vSphere, NetBox) à partir de templates partagés.
  • Utilisation d’Ansible pour l’initialisation des VM et le déploiement applicatif, avec Consul pour alimenter les pools de services de HAProxy et Prometheus.
  • Mise en place et exploitation d’une plateforme d’observabilité multi-cluster avec ingestion de plusieurs TB/jour sur logs, métriques et traces, pipelines Kafka alimentant SIEM, logging, EDR, APM et suivi d’uptime.
  • Intégration d’un cluster Proxmox hautement disponible sur 4 racks et 2 datacenters avec Ceph, incluant l’automatisation PXE et un réseau 25 Gb par hôte.
  • Responsable du périmètre sécurité France, avec pilotage des remédiations de vulnérabilités et du durcissement de la production.

VINC VINC | Ingénieur Système | 2019 - 2021

  • Architecture de la nouvelle plateforme avec nouveaux routeurs BGP et Firewalls
  • Gestion de cluster Proxmox sur 2 datacenters
  • Responsable des SLA et communication avec les clients lors d’incidents de production
  • Implémentation de sites web selon les besoins clients
  • Implémentation d’une nouvelle stack DNS avec haute disponibilité

Multi-Visp / Azuria | Administrateur Système | 2017 - 2019

  • Installation complète de nouvelles baies dans Telehouse2
  • Gestion du câblage entre deux salles
  • Installation d’équipements wifi managés
  • Implémentation de services VPN haute disponibilité multi-datacenter

Informations de Contact