À propos de Mohamed
Français
Bilingue ou natif
Anglais
Capacité professionnelle complète
Expériences
- EPEX SPOTArchitecte Cloud AWSENERGIEjuillet 2025 - octobre 2025 (3 mois)Paris, France
Mission
- Architecture et mise en œuvre des briques critiques sur AWS pour une plateforme hébergeant des applications en cours de migration.- Mise à disposition de modules Terraform permettant aux DevOps la mise en place de produits cloud standardisésRéalisations
- Architecture & Déploiement d'une résolution DNS hybride- Conception et déploiement avec Terraform d'un "DNS Hub" dans un VPC réseau central, connecté au datacenter via AWS Transit Gateway
- Partage des règles de résolution à l'ensemble des comptes via AWS Resource Access Manager (RAM) pour une gouvernance centralisée
- Déploiement d'une PKI Managée (AWS PCA) :- Mise en place d'une hiérarchie de Certificate Authority à deux niveaux (Root/Subordinate)
- Configuration du partage de la CA avec les comptes applicatifs via AWS RAM.
- Industrialisation de la Plateforme de CI/CD (GitLab) :- Création d’un module Terraform permettant le déploiement d'une flotte de runners GitLab sur EC2, basée sur une architecture "manager/worker" avec le plugin fleeting AWS pour l'autoscaling
- Création d'une AMI Debian avec Packer pour standardiser l'environnement d'exécution des builds
- Développement d'un Catalogue de Modules Terraform :- Création de modules Terraform pour les équipes DevOps : gitlab-runner, pki-certificate, dns-record, ecr-repository, codeartifact-repository.
- Mise en œuvre de la Sécurité Applicative et Optimisation des Coûts :- Déploiement d'AWS WAF via un module Terraform pour la protection des endpoints web.
- Contribution à l'automatisation de la gestion des coûts via des Lambdas pour l'arrêt/démarrage des ressources en fonction de tags.
- Production de la documentation d'architecture de référence- Architecture Decision Records (ADR) pour la justification des choix techniques
- Guides opérationnels pour le maintien en condition de la plateforme.
- Projet personnelInfrastructure Kubernetes GITOPS (Hetzner Cloud)janvier 2025 - juin 2025 (5 mois)Objectifs
- Administration d'un cluster de production personnel hébergeant +20 services (Media center, AI, Automation).
RéalisationsInfrastructure & IaC :- Déploiement d'un cluster K3s sur Debian via Terraform et Ansible.
- Conception et développement de modules Terraform génériques (helm_app, base_app) pour standardiser le déploiement des applications (gestion des Ingress, PVC, Secrets, Resources quotas).
GitOps & Continuous Delivery :- Implémentation du pattern GitOps avec ArgoCD pour la synchronisation automatique de l'état du cluster.
- Gestion du cycle de vie des applications via Helm et Helmfile.
Stockage Distribué & Backup :- Mise en place de Longhorn pour le stockage persistant distribué (Block Storage).
- Configuration des politiques de Backup/Snapshot automatiques vers un bucket S3 (chiffrement et rétention configurés via CRDs RecurringJob).
Réseau, Sécurité & Service Mesh :- Implémentation de Cilium comme CNI pour la performance réseau, l'observabilité (Hubble) et la sécurité.
- Mise en place de Linkerd pour le mTLS et l'observabilité du trafic inter-services.
- Gestion des secrets "Zero Trust" : Intégration de SOPS, External Secrets Operator et Infisical pour ne jamais exposer de secrets en clair dans le code.
- Exposition des services via Nginx Ingress et sécurisation automatique TLS via Cert-Manager (Let's Encrypt).
Observabilité & Applications :- Monitoring complet via la stack Netdata et Uptime Kuma.
- Hébergement de services stateful complexes : Bases de données (PostgreSQL, MongoDB, Redis), Outils IA (Ollama/OpenWebUI), et Automation (n8n).
- Claranet FranceIngénieur Production Cloudops AWSAGENCE & SSIIdécembre 2022 - janvier 2025 (2 ans et 1 mois)Paris, France
Mission
- Support niveau 3 sur 11 clients.- Fournir une assistance technique de niveau avancé à 11 clients distincts, en résolvant des problématiques et en répondant à des demandes spécifiques.
- Astreinte niveau 3 de nuit sur les 11 clients.- Assurer une disponibilité de nuit pour répondre au incident signalé par le monitoring.
- Mise en place de nouvelle stack.- Concevoir et déployer des stacks applicative pour améliorer les infrastructures existantes ou créer de nouvelles solutions.
- Modification/Ajout de ressources sur les stacks cliente.- Travailler avec les clients pour identifier et mettre en œuvre des modifications ou des ajouts de ressources nécessaires dans les stacks existantes, en vue d'optimiser les performances.
Réalisations
- Résolution demandes/problématiques client- Répondre efficacement aux demandes des clients et résoudre les problématiques rencontrées, en garantissant leur satisfaction et le bon fonctionnement de leurs infrastructures.
- Patch management- Passage d’Ubuntu à Debian sur les AMI (Amazon Machine Image).
- Mis à jour des gitlab-runner et docker-machine sur les AMI (Amazon Machine Image).
- Mise en place stack ECS (Elastic Container Service).- Creation d'Images Docker PHP.
- Mise en place et configuration de divers services AWS. (IAM, ECR, ECS task definition,S3, Route53, ACM, ALB, et Security groups)
- Configuration RDS (Relational Database Service) et enregistrement secret dans Hashicorp Vault.
- Mise en place outils de monitoring Splunk/Opentelemetry sur AWS (Intégration et agent sur EC2 ou ECS)- Création d’un playbook Ansible de déploiement applicatif sur des instances EC2
Recommandations
Soyez le premier à recommander Mohamed
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master 2 Cyber SecurityITESCIA2020Master Of Science (M2I) Cyber-Securité