About Amine
French
Native or bilingual
English
Native or bilingual
Experience
- BNP ParibasSenior DevSecOps Production EnvironnementsJune 2024 - Today (2 years)Paris, FranceAssurer le maintien en conditions opérationnelles (RUN) et piloter des projets stratégiques sur les périmètres DSI Paris et Suisse, dans un environnement bancaire cloud privé, sécurisé et automatisé :→ Projet DevSecOps Sécurité : Mise en place de gestion des secrets avec HashiCorp Vault déployé sur Kubernetes (Helm & Terraform). Intégration de l’authentification Kubernetes, définition de policies RBAC “least privilege”, mise en oeuvre d’une PKI interne (SSL/TLS) et automatisation complète du provisioning.→ Projet IaaS : migration d’une application financière de la Suisse vers Paris, incluant le déploiement des environnements (VSI, Citrix, SQLaaS), l’adaptation des flux batch Autosys selon les normes ITG, la mise en place de CFT et la gestion des mises en production.
- TotalEnergiesSenior DevOps Cloud GCP et SécuritéApril 2022 - June 2024 (2 years and 2 months)Paris, FranceConcevoir, automatiser et sécuriser les services GCP (Data temps réel et workloads GKE) afin d’apporter scalabilité, rapidité de déploiement et conformité aux standards de sécurité.→ Projet Data et sécurité GCP : Contribution à la mise en place d’une plateforme temps réel en collaboration avec les équipes Data. Automatisation de l’infrastructure cloud via Terraform (Pub/Sub, BigQuery, Cloud Run), déploiement d’APIs en Python (FastAPI) conteneurisées avec Docker et exposées sur Cloud Run, accompagnement des pipelines Dataflow Python (Apache Beam). Intégration de CI/CD Cloud Build et durcissement de la sécurité IAM→ Projet DevSecOps GKE : Sécurisation et industrialisation des workloads Kubernetes avec Terraform et Cloud Build. Mise en place de Workload Identity et RBAC pour la gestion des accès, intégration de Secret Manager + KMS pour protéger les secrets, pipelines CI/CD sécurisés avec scans d’images et Binary Authorization, supervision via Security Command Center.
- Alight MEAIngénieur DevOps Cloud GCPMarch 2021 - April 2022 (1 year and 1 month)Concevoir et administrer une infrastructure réseau et système sécurisée et évolutive sur Google Cloud Platform (GCP), garantissant la haute disponibilité, la supervision continue et la conformité réglementaire de la plateforme e-commerce :Administration et sécurisation de l’infrastructure réseau GCP (VPC, sous-réseaux, pare-feu, règles de routage) et gestion des rôles IAM, comptes de service et politiques de sécurité. Déploiement et durcissement des environnements GKE à l’aide de Terraform et Helm, intégrant des pipelines CI/CD sécurisés avec gestion des secrets et analyse de vulnérabilités. Garantie d’une supervision continue, de la conformité et de la scalabilité via Cloud Monitoring, la centralisation des logs et des mécanismes d’alerte proactifs.Stack : GCP, VPC, GKE, Terraform, Helm, IAM, CI/CD, microservices, python.
Recommendations
Be the first to recommend Amine
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- d'ingénieur –Université Arabe des Sciences2017d'ingénieur –
- Licence pro Réseaux et sécuritéISET Sousse & Mahdia2014Licence pro Réseaux et sécurité
Certifications
- Certified Kubernetes Application Developer (CKAD)Cloud Native Computing Foundation2021
- Certified Kubernetes Administrator (CKA)Cloud Native Computing Foundation (CNCF)2020