À propos de Nicolas
- Expertise Stack : Maîtrise avancée de Symfony 6+, PHP 8, Node.js (NestJS) et TypeScript.
- Performance & Big Data : Optimisation de bases de données massives et gestion de trafics à haute intensité.
- SaaS Multi-tenant : Conception d'architectures avec isolation stricte des données sous Kubernetes.
- Workflows n8n / Make : Automatisation complexe de vos processus métier (CRM, ERP, E-commerce) pour supprimer les tâches manuelles.
- Agents IA Autonomes : Mise en place d'agents capables de réaliser des tâches d'analyse et de rémédiation automatique en quelques secondes (AIOps).
- Souveraineté des données : Déploiement exclusif sur clouds souverains (Scaleway, OVHcloud) pour garantir une sécurité de niveau entreprise (compatible ISO-27001).
- Identité & SSO : Implémentation de Keycloak pour la gestion centralisée des accès et l'intégration des SSO clients.
- Audit & Qualité : Accompagnement technique, Clean Code, et tests automatisés systématiques
- Pédagogie : Ancien formateur IT, je traduis les choix techniques complexes en leviers de croissance clairs pour les décideurs
- Owner's Mindset : Je m'immerge dans votre métier pour proposer des solutions orientées résultats, pas seulement du code.
- Qualité Industrielle : Des livrables documentés, testés et prêts pour la production
- Réactivité : Temps de réponse < 1h.
Anglais
Capacité professionnelle complète
Français
Bilingue ou natif
Expériences
- ResalocalExpertise IAM & Sécurité : Industrialisation Keycloak et Autorisation Fine (FGA)EDITION DE LOGICIELSmai 2026 - mai 2026Contexte :Aide à la mise en place d'une infrastructure de gestion des identités et des accès (IAM) pour deux projets majeurs (Resalocal et Premices), couvrant 4 environnements (QA et PROD).Réalisations clés :Architecture Multi-Tenante & Authentification :
- Aide à la configuration et déploiement de 4 realms Keycloak sur Kubernetes.
- Implémentation de flux d'authentification hybrides : Social Login (Google, Microsoft Entra ID) et Passwordless (Magic Link).
- Gestion complexe des hiérarchies de clients via des structures de groupes et sous-groupes Keycloak.
Stratégie GitOps & Automatisation CI/CD :- Conception d'un Master Template JSON générique pour assurer la parité stricte entre les environnements de QA et de PROD.
- Automatisation complète des déploiements via GitLab CI/CD et l'outil keycloak-config-cli, permettant une synchronisation incrémentale sans interruption de service.
- Développement de scripts de nettoyage et de portabilité des données (suppression des UUID, gestion des encodages, injection dynamique de secrets).
Conseil Stratégique & Architecture :- Rédaction d'une étude comparative complète pour le choix du point d'exécution des politiques (PEP) : approche applicative (Laravel/Nuxt) versus externe (Proxy d'infrastructure Kubernetes).
- Analyse de la transition vers un modèle de relations (ReBAC) via OpenFGA pour la scalabilité à très haute granularité
- IDPositionCTO - Tech LeadEDITION DE LOGICIELSavril 2021 - octobre 2025 (4 ans et 6 mois)Paris, FranceLe défi : Transformer un POC technique en une plateforme SaaS multi-tenant sécurisée et scalable, capable de répondre aux exigences de groupes du CAC 40 (Orange, Dior, FDJ, Vinci, BNP... ).Réalisations clés :
- Architecture SaaS & Scalabilité : Pilotage de la migration vers une infrastructure Kubernetes (Scaleway) en mode multi-tenant, garantissant une isolation totale des données avec une base PostgreSQL dédiée par client.
- Performance & Big Data : Optimisation globale de la base de données et des requêtes SQL sur des volumes dépassant les 3 millions de lignes, résolvant des blocages critiques de performance.
- Sécurité & Identité (Enterprise-grade) : Implémentation de Keycloak pour l'authentification centralisée et l'intégration des SSO clients. Mise en place de protections via Cloudflare, avec plusieurs audits de sécurité externes réussis avec brio.
- Développement Fullstack : Conception d’une API robuste sous Symfony 6 / PHP 8 incluant un moteur de gestion de droits complexe (profils de droit et d'accès) et une interface utilisateur réactive sous Vue.js 3.
- Industrialisation (DevOps) : Mise en œuvre de pipelines CI/CD automatisés avec ArgoCD et GitHub Actions, assurant des déploiements stables et fréquents.
Environnement technique : Symfony 6, PHP 8, Vue.js 3, Node.js, PostgreSQL, Kubernetes, Docker, Keycloak, RabbitMQ, ArgoCD, Cloudflare - ParentorCréation d'un site en Symfony/Vue sur mesureEDUCATION & E-LEARNINGmai 2020 - avril 2021 (11 mois)Création d’un site d’apprentissage de langue destiné au enfant en bas âge.J'ai réalisé le backend en Symfony 5 et le front en Vue 2. Le principe est plutot simple, 6 sessions sont proposées chaque jour, en alternant l'affichage des mots suivant un algorithme précis.Le site propose l'apprentissage de l'anglais ou du français pour différentes langues natales.L'administration permet de gérer toutes les langues possibles et de les faire évoluer au besoin.
Avis
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Baccalauréat scientifiqueUniversité Blaise Pascal, Clermont-Ferrand2008
- BTS IRIS (Informatique et Réseaux pour l'Industrie et les Services techniques)Jean Monnet, Aurillac2012