About Issa
French
Native or bilingual
English
Fluent
Experience
- CanalIngénieur Cloud SeniorFILM AND AVSeptember 2023 - Today (2 years and 9 months)Paris, FranceÉquipe: 7 personnesInteraction avec: Dev, Devops, Chefs de projet.Projet: Gestion d'infrastructure AWS• Mise à niveau du cluster Kubernetes pour améliorer la performance et lasécurité.• Réarchitecture infra de l'application en utilisant la stratégie de déploiementBlue-Green.• Implémentation d'un filtrage du trafic sortant avec AWS Network Firewallpour renforcer la protection des données.• Établissement d'une connexion privée et sécurisée entre l'infrastructure etMongoDB Atlas via AWS Private Link.• Configuration et optimisation du CDN d'Akamai pour accélérer la distributiondu contenu.• Automatisation du déploiement des distributions CloudFront et des règlesWAF associées via Terraform, renforçant ainsi la sécurité et l'efficacité.• Déploiement de fonctions CloudFront pour personnaliser le traitement desrequêtes et des réponses au niveau du réseau de distribution.• Intégration Okta sur des AWS ALB via oidc• Conception et mise en œuvre d'un pipeline CI pour la gestion des chartsHelm, incluant le pull, le scan avec Trivy et le push d'images vers le dépôtECR privé.• Automatisation du déploiement des applications en utilisant Terraform etHelm.• Mise en place du monitoring avec Prometheus, Grafana, Thanos et DatadogEnvironnement: Kubernetes, AWS, Terraform, DataDog, GitlabCI, Helm,ArgoCD, EKS, Mongodb Atlas, Cloudfront, Akamai, Trivy
- BNP ParibasIngénieur cloudBANKING AND INSURANCEDecember 2021 - March 2023 (1 year and 3 months)Paris, FranceAccompagnement et conseil Devops lors de la migration des applications vers la plateforme IBM de Kubernetes, de l'architecture au déploiement final.Administration Cloud• CICD:• Accompagner les Devops dans la mise en place de la toolchain sur GitlabCI• Développer des modules sur Terraform pour automatiser la création desressources• Accompagner les Devops dans le déploiement des applications sur lecluster Kubernetes via Helm Chart• KUBERNETES• Assurer le support N3 aux équipes DEVOPS• Vérifier la configuration des différentes ressources (Pod, Déploiement,Services, Ingress…)• Intégrer dans le fichier de déploiement un init container pour initier laconnexion avec le cluster Vault afin de récupérer les identifiants de la basede donnée concernée• VAUL T• Générer des mots de passes dynamiques des bases de données avecHashicorp Vault• Activer l’authentification Kubernetes pour chaque namespace• Créer policy pour autoriser la lecture des secrets depuis le namespace• Automatiser la création de certificat pour chaque application avec lemoteur PKI de vault.• MONITORING• Creer des dashboards & alertes sur sysdig pour monitorer nos clusters viaPromQL• Créer des dashboard sur Dynatrace pour monitorer la partie applicative(process, workflow)• Mettre en place le stack ELK selon la demande du projet• FINOPS & CAPACITY PLANNING• Créer des dashboards & alertes sur Sysdig pour surveiller les gaspillagesentre les ressources allouées et celles utilisées pour chaque projet.• Vérifier sur LogDNA le Top 10 des applications qui génèrent le plus de logs• Créer un cronjob pour automatiser l’inventaire et l'arret-relance des podspermettant de reduire les request en CPU/RAM niveau cluster• Sensibiliser les DEVOPS sur les bonnes pratiques FinopsEnvironnement: Kubernetes, IBM Cloud, Vault, Terraform, ELK, Sysdig,Dyntrace, LogDNA, Gitlab CI, Helm
- Groupe BaobabIngénieur systèmes & CloudBANKING AND INSURANCEJuly 2018 - October 2021 (3 years and 3 months)Dakar, SenegalMission: Management Infrastructure Full AWSContexte :Baobab Services est un organisme qui gère le système d’information des10 filiales de Baobab Group à travers le Cloud d’AWS.Équipe : 10 personnesInteraction avec : SUPPORT , QA, DEV, Team Data Analytics.Projet :Administration Cloud• Manager les ressources AWS via Terraform.• Mettre en place un environnement de TEST pour Support/QA.• Mettre en place un plan de reprise d’activité pour chaque filiale.• Assurer de manière proactive les plus hauts niveaux de disponibilité dessystèmes et des infrastructures.• Développer la documentation relative à la conception, la configuration, lesprocessus / flux de travail, les exigences d'intégration / d'interface et laformation.Monitoring• Superviser les metrics CloudWatch et les alarmes.• Superviser les serveurs, API, applications (T24 CoreBanking, Jboss)• Bases de données (MySQL, RDS) avec Prometheus et Grafana.Kubernetes• Containeriser les serveurs Jboss sur Amazon EKS• Administrer les clusters Amazon EKS via Rancher• Gérer les deploiements en environnement DEV, PREPROD & PROD.• Administrer & Monitorer les Pods via Prometheus & Grafana.• FinOps :• Automatiser l’arret/démarrage des instances EC2 avec AWS Lambda etEventBridge.• Effectuer le Capacity Management des volumes EBS de tous les serveurs.• Mettre en place une lifecycle Policy pour la rétention des sauvegardes surS3 et Glacier.• Auditer l’utilisation des données stockées sur S3, des instances EC2 et EBSEnvironnement: AWS, Terraform, Jboss, Windows Server 2008/2012, Grafana,Prometheus,Temenos T24, Elastic Kubernetes Services, Rancher
Recommendations
Be the first to recommend Issa
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Foundation Certificate in IT Service Management Microsoft AZ -301 : Azure Architect Design AWS Certified Security – SpecialtyITIL®Foundation Certificate in IT Service Management Microsoft AZ -301 : Azure Architect Design AWS Certified Security – Specialty
- Master Sécurité Informatique & Cloud Computing, InformatiqueGroupe IAM2019Master Sécurité Informatique & Cloud Computing, Informatique
Certifications
- AWS Certified Solutions Architect – ProfessionalAmazon Web Services Training and Certification2023
- AWS Certified Security – SpecialtyAmazon Web Services Training and Certification2024