À propos de Brahim
Anglais
Capacité professionnelle complète
Français
Bilingue ou natif
Expériences
- RATPIngénieur plateforme d'échange MFT / Api managementTRANSPORTSjanvier 2022 - Aujourd'hui (4 ans et 5 mois)Paris, FranceApi manager (AXWAY)Réalisation des cadrages avec les projets souhaitant onboarder des apisDéploiement/sécurisation/configuration des apis dans l’api management AXWAYDéveloppement de policy OAuth2 Okta avec policy studioAjout des policy du cache, rate limit, quotaRéalisation d’un PoC des api management gravitee, kong, mulesoft flex gatewayRéalisation du PoC à partir d’une VM RATP, pour valider l’installation,l’enregistrement, démarrage et la visibilité de la gateway dans chaque contrôle planeValidation de la virtualisation d’une API via un swaggerValidation de l’accessibilité de l’api depuis l’URL gateway exposée jusqu’àl’accessibilité du backend de l’api en mode pass through sans authentificationValidation de l’accessibilité de l’api depuis l’URL gateway exposée jusqu’àl’accessibilité du backend de l’api avec authentification Oauth2Redéveloppement de notre policy custom okta sous les apis managementMigration AXWAY vers gravitee:Après le choix de l’éditeur graviteeParticipation aux atelier technique d’architectureInstallation / configuration des gatewayMise en place des scripts d’automatisation de migration des apis depuis AXWAY vers graviteeAccompagnement des clients pour les testsIntégration : Mise en place d’un cluster goanywhereInstallation d’un cluster de deux nœuds GoAnywhere basé sur tomcatMise en place de deux gateways pour la connexion depuis l’externe vers la DMZConfiguration de chaque nœud du cluster.Paramétrage du load balancing sur les gateways.Mise en place d’un cluster de deux nœud antivirus ClearswiftCoordination des demandes réseau (la mise en place du tunnel réseau, vip …) pour lecluster antivirus, gateways en DMZ et GoAnywhere on-premise.Monitoring et supervision:Installation de l'agent Datadog pour la supervision et le monitoring des ressources desmachines, des flux MFT et des appels APICréation des dashboard représentant les flux MFT et API
- HackerOne + BugCroud + les CTFConsultant en sécurité informatique Junior (Bug Bounty programs)CONSEIL & AUDITjanvier 2020 - Aujourd'hui (6 ans et 5 mois)Paris, FranceRecherche des failles dans les programmes HackerOne + BugCroud Burpsuite BackTrack, Kali XSS SSRF Nmap (Puis recherche des failles sur les applis ouvertes sous ces ports) Injection SQL Sublist3r Dirbust3r SQLMap Recherche composants/framework avec vulnérabilité exposée
- SFRIngénieur développeur Java JEE full stack - AngularTÉLÉCOMMUNICATIONSjanvier 2018 - décembre 2018 (1 an)Paris, FranceDéveloppement des APIs à destination des opérateurs pour la prise commande pour l'offre EACCESS, le web service fait l'éligibilité, la récupération des tarifs le stockage de commande en base de données puis l'envoi de commande à l'espace dédié dans AWS S3Déclaration des API à exposer aux consommateurs externes via l’API Management développé en interne.Déclaration des API externes à consommer au sein de la même plateforme.Création / paramétrage d'un batch airflow qui permet de récupérer les commandes EACCESS et les envoyer à l'orchestration interne SFR.Création d'une IHM Angular (pleiade-monitoring) et l'api qui permet de l'enrichir avec les commandes qui ne sont pas prises en compte par l'orchestrateur avec la cause si disponible (erreur XSD ...)Migration des web services REST à Java 8 / Spring boot 2Migration à Spring 5 d’une offre sur l’application extranet.Participation aux développements d'une nouvelle offre fibre sur l'extranet B2B (Ethernet Access Fibre) et l’ajout d’une nouvelle GAMME DSO sur pleiade en orchestrant la commande avec différents sous sytèmes applicatifs SFRDéveloppement des correctifs ou des évolutions dans des offres déjà existantes.Mise en place des outils d’aide aux développeurs (easyPatch, easyDeploy, revisionSelector …) et jobs Jenkins.Mise en place de contrôle de code en continue SONAR.Mise en place / mise à jour des Jobs Jenkins.Exposition des web services (ERP / api commande / envoi de mail de bon de commande … )Mise en production et interventions sur les systèmes linuxhébergeants les services.Correction des problématiques de performances:- Pool de connexions mal géré- Fuite de curseurs
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Architecte LogicielINSTA2016