Présentation
Mon travail se situe à l’intersection de la conception système, de l’ingénierie cloud et de l’architecture de sécurité. Je ne me contente pas de déployer l’infrastructure ou d’écrire des pipelines ; Je conçois des systèmes qui résistent à la charge, défendables sous attaque et gouvernables sous contrôle réglementaire.
Je suis spécialisé dans l’architecture de plateformes cloud-native et hybrides où la sécurité n’est pas une pensée secondaire mais un principe fondamental de conception. Des architectures pilotées par l’identité et des modèles zero-trust à la sécurité Kubernetes, la gouvernance de l’infrastructure en tant que code et la transformation DevSecOps, j’apporte une clarté architecturale à des systèmes autrement fragiles.
Ce qui distingue mon approche, c’est de penser en mode échec plutôt que sur des chemins heureux. Je conçois des plateformes en supposant :
Les identifiants seront compromis
Les services vont échouer
Les réseaux vont se partitionner
Les humains feront des erreurs
Et pourtant — le système doit rester sécurisé, observable et récupérable.
J’ai dirigé et conseillé sur :
Architecture cloud de niveau entreprise (Azure-first, multi-cloud aware)
Sécurité cloud et architecture de cyberdéfense
Kubernetes et sécurité des plateformes conteneurs
DevSecOps et transformation en ingénierie de plateforme
Architectures d’identité, d’accès et de fédération
Infrastructure-as-Code (Terraform/Terragrunt) à grande échelle
Sécurité, gouvernance et automatisation de la conformité CI/CD
Haute disponibilité, reprise après sinistre et ingénierie de la résilience
Je travaille à l’aise avec les équipes d’ingénierie, les responsables de la sécurité, les auditeurs et les cadres, traduisant des préoccupations techniques profondes en décisions architecturales claires et en résultats en phase commerciale.


