You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Steve FermatSF

Steve Fermat

Supermalter

Spécialiste AWS, Cloudflare, Scaleway

€590/day
28 projects
Orléans, FR
15+ years

Average response time: 1 hour

About Steve

Expert AWS | Cloudflare | Scaleway

Je solutionne les problèmes de stabilité et de performance de vos infras cloud AWS, Scaleway, Linux et Cloudflare
et réduis la charge mentale de vos développeurs via la création de pipeline CI/CD à forte valeur ajoutée
(canary, blue/green, rollback, snapshot DB, etc..)

- Applications web (Prestashop,, WordPress..) et plateformes web complexes (IOT..)
- Amélioration des performances des Bases de données et optimisation requêtes


Mon approche
J’assiste vos équipes de développement de façon constructive : j’identifie les problèmes avec de l'outillage de Métrologie que je fournis (Datadog, OpenTelemetry, Sentry..), j’explique clairement les causes et je propose des préconisations applicables immédiatement.

Points forts
• J'utilise votre outillage ou le mien (Datadog, Sentry, OpenTelemetry) en termes de métrologie / observabilité
•Économe de vos dépenses Cloud
•À l’écoute de vos enjeux métier
•Intervention à distance, en taux horaire ou au forfait

Expertise technique
•Multi-Cloud : AWS, Scaleway, DigitalOcean, OVH, Exoscale mais aussi PaaS (ex Qovery..)
•Systèmes Linux, Docker, Kubernetes, Helm Chart, KS/ECS, stockage Cloud S3 et Block Storage
•Web : nginx, Apache, php-fpm, Node.js, React, Laravel, Symfony, Django, Cloudflare (CDN, optimisation mise en cache, anti-bot, SSL/TLS , worker, CacheRule )
•Automatisation : Bash, Python, Terraform, Ansible, CI/CD (GitHub Actions, GitLab CI, BitBucket ArgoCD), Terraform & CloudFormartion

Engagement
Je travaille avec des clients de toute maturité technique, dans un esprit de partage et de transfert de compétences.
Je sais diagnostiquer rapidement, fournir mes propres outils de métrologie / observabilité, et intervenir sur des missions urgentes.
  • French

    Native or bilingual

  • English

    Fluent

Remote only
Primarily works remotely

Experience

  • XERFI DATA
    Malt logoOn Malt
    Expertise AWS RDS
    BANKING AND INSURANCE
    May 2026 - May 2026
    Paris, France

    Accompagnement d'une équipe dans l'optimisation de leur infrastructure de bases de données relationnelles sur AWS RDS, avec un focus sur la performance, la sécurité et la résilience.


    Périmètre d'intervention
    Animation d'un atelier d'expertise autour d'Amazon RDS (MySQL, PostgreSQL, Aurora), intégrant les services connexes AWS (VPC, KMS, CloudWatch, IAM, Secrets Manager, AWS Backup).
    Performance
    Audit et recommandations sur le dimensionnement des instances (classes db.r6g, db.m6i), activation du stockage GP3 avec tuning IOPS/throughput, configuration du Read Scaling via réplicas de lecture multi-régions.
    Mise en place du RDS Proxy pour pooling de connexions et réduction de la latence applicative.
    Optimisation des parameter groups (innodb_buffer_pool, work_mem) et exploitation de Performance Insights couplé à Enhanced Monitoring pour l'analyse des wait events.
    Sécurité
    Configuration du chiffrement at-rest via AWS KMS (CMK), chiffrement in-transit (SSL/TLS forcé), isolation réseau dans un VPC privé avec Security Groups restrictifs. Intégration avec AWS IAM pour l'authentification base de données sans mot de passe statique, rotation automatique des secrets via AWS Secrets Manager. Audit des accès avec CloudTrail et RDS Activity Streams.
    Redondance & Haute Disponibilité
    Déploiement Multi-AZ (standby synchrone), configuration des fenêtres de maintenance et de backup automatisé. Stratégie de PITR (Point-in-Time Recovery) et snapshots centralisés via AWS Backup. Pour les workloads critiques, migration vers Aurora Global Database pour un RTO < 1 min en cas de défaillance régionale.
    Amazon Web Services AWS RDS Amazon RDS Amazon Aurora MySQL
  • XERFI DATA
    Malt logoOn Malt
    Expertise AWS Landing Zone
    BANKING AND INSURANCE
    April 2026 - May 2026
    Paris, France

    Conception d'une Landing Zone robuste, alignée AWS Well-Architected Framework : gouvernance, cloisonnement, conformité à grande échelle.

    Contexte
    Accompagnement d'un client dans la structuration de son environnement AWS multi-comptes : conception d'une Landing Zone alignée sur l'AWS Well-Architected Framework, avec pour objectifs la gouvernance à l'échelle, le cloisonnement des accès et la conformité continue.
    Réalisations
    AWS Organizations & cloisonnement
    Conception de la hiérarchie d'OUs (Security, Infrastructure, Workloads/Prod, Sandbox…), ségrégation stricte du Management Account, mise en place d'un Account Vending Machine via Control Tower pour l'onboarding automatisé des comptes membres.
    IAM Identity Center
    Fédération avec l'IdP d'entreprise (SAML 2.0 / SCIM), design des Permission Sets par rôle métier, MFA enforced, propagation des accès via Account Assignments sur l'ensemble de l'organisation.
    Service Control Policies (SCPs)
    Bibliothèque de SCPs couvrant : restriction de régions (aws:RequestedRegion), protection de CloudTrail/GuardDuty/Config, blocage des accès S3 publics, prévention de la sortie d'organisation.
    Guardrails & conformité
    Déploiement de Config Rules (CIS AWS Foundations Benchmark, FSBP), remédiation automatique via SSM Automation, centralisation des alertes dans Security Hub avec agrégation multi-comptes.
    Résultats
    Réduction de la surface d'attaque, conformité GDPR/CIS en continu, time-to-production accéléré pour les nouvelles équipes.
    Amazon Web Services AWS AWS VPC Administration réseaux AWS IAM
  • XERFI DATA
    Malt logoOn Malt
    Consulting AWS , Cloudflare
    BANKING AND INSURANCE
    April 2026 - May 2026 (1 month)
    Orléans, France

    Tutorat & Consulting AWS — Architecture Cloud, Sécurité & Bonnes Pratiques


    Accompagnement technique d'une équipe de développeurs dans la montée en compétences sur AWS, avec sessions de formation pratiques et consulting architecture orientés sécurité, gouvernance multi-comptes et bonnes pratiques production.

    Périmètre & réalisations

    Conception et animation de sessions de tutorat hands-on sur les fondamentaux et usages avancés d'AWS. Approche orientée cas concrets avec ateliers pratiques sur des environnements réels.

    Networking & sécurité réseau : architecture VPC multi-tier (public/private/isolated subnets), security groups, NACLs, VPC peering et Transit Gateway. Mise en place des bonnes pratiques d'isolation réseau entre environnements dev, staging et production.

    Gouvernance & gestion des identités : configuration AWS Organizations avec structure multi-comptes, mise en place d'AWS IAM Identity Center (SSO) pour la gestion centralisée des accès. Définition des politiques IAM selon le principe du moindre privilège, gestion des rôles cross-account et SCP au niveau Organisation.

    Bases de données & compute : bonnes pratiques RDS (Multi-AZ, snapshots, parameter groups, gestion des credentials via Secrets Manager), sizing et optimisation EC2 (types d'instances, reserved vs on-demand, Auto Scaling Groups).

    Revue d'architecture et audit des infrastructures existantes avec recommandations documentées alignées sur le AWS Well-Architected Framework.

    Résultats
    4 développeurs autonomes sur AWS en 3 mois
    Réduction de 40% des coûts infrastructure suite aux recommandations d'optimisation
    Suppression de 100% des accès root et clés IAM long-lived en production
    Architecture multi-comptes mise en place avec ségrégation complète des environnements

    Environnement technique
    AWS (VPC, IAM, Identity Center, Organizations, RDS, EC2, Secrets Manager, CloudTrail, Config), Terraform, AWS Well-Architected Framework
    AWS AWS RDS AWS IAM Amazon Web Services Terraform

Reviews

5,0

Out of 12 ratings

M

Martin

Audit DevOps - Breek

Several days project

-

Reviewed on 20/04/2026

Steve est très réactif et super communicant, c'est un vrai pro qui sait être à l'écoute tout en guidant son client vers l'essentiel. Il a réalisé un audit de notre déploiement avec des axes d'améliorations clairs et priorisés.
A

Abdellatif

paramétrage cloudfare et reseau - TOTS DESIGN

Reviewed on 08/12/2025

Merci a steve pour son intervention rapide et trés bon expert.

Recommendations

Be the first to recommend Steve

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Ingénieur
    Mines de Nantes
    2006

Certifications

  • Certified Cloud Practitioner
    AWS
    2021

Skill set

Categories