About Sabri
French
Native or bilingual
English
Fluent
Experience
- Groupe ETAMLead Devops SREE-COMMERCEOctober 2024 - Today (1 year and 8 months)Clichy, France
- Provisionnement de clusters EKS multi-environnements via des modules Terraform (VPC, EC2, EKS, RDS, ALB, S3, IAM), avec gestion des workspaces et des variables dynamiques.
- Configuration d’un backend distant sécurisé pour Terraform via S3 (stockage d’état) et DynamoDB (verrouillage d’accès).
- Conception d’un pipeline CI/CD sur Gitlab pour Terraform incluant : initialisation, validation syntaxique, scan de sécurité (tfsec, Checkov), planification et déploiement.
- Administration et sécurisation des clusters EKS et Nutanix Kubernetes Engine (NKE).
- Automatisation des déploiements applicatifs sur EKS et NKE via Helm et ArgoCD en mode GitOps.
- Mise en place de politiques d’accès kubernetes via RBAC et NetworkPolicies pour l’isolation réseau entre Pods et Namespaces
- Déploiement de politiques Policies-as-Code avec OPA Gatekeeper comme contrôleur d’admissions incluant des règles (registry d’images approuvée, limites de ressources, interdiction des pods en mode privilégié, contrôle des labels de namespaces).
- Sécurisation des communications inter-services et chiffrement mTLS avec Linkerd.
- Gestion centralisée des secrets et certificats NKE avec HashiCorp Vault et Infisical.
- Provisioning automatique des certificats SSL via Cert-Manager.
- Configuration de MetalLB et Traefik-Ingress pour l’exposition des services Kubernetes.
- Mise en place d’harbor pour la gestion centralisée des images Docker et des charts Helm.
- Mise en place d’une stack d’observaibilité (monitoring, alerting, loging) via Prometheus, Grafana, AlertManager, Loki, Promtail et les exporters (Node, Blackbox).
- Sauvegarde et restauration des clusters Kubernetes via Velero.
- Conception et déploiement de runners GitLab et de pipelines CI/CD conformes aux bonnes pratiques Docker.
- Société GénéraleIngénieur DevopsBANKING AND INSURANCEOctober 2023 - October 2024 (1 year)
- Gestion proactive des incidents applicatifs eBanking sur des clusters Kubernetes (Mirantis Kubernetes Engine).
- Automatisation fiable des déploiements multi-charts Kubernetes avec Helmfile, pour une reproductibilité optimale.
- Développement de scripts Shell pour automatiser les sanity checks et contrôles post-déploiement, assurant la qualité des mises en production.
- Bouygues TelecomIngénieur DevopsTELECOMMUNICATIONSDecember 2022 - September 2023 (9 months)
- Infogérance des clusters Rancher Kubernetes Engine (RKE) déployés on-premise.
- Mise en place de KUBE-VIP pour garantir la haute disponibilité (HA) des clusters.
- Automatisation des déploiements applicatifs dans RKE à l’aide de Helm.
- Conception et développement de pipelines CI/CD GitLab pour le déploiement automatisé des Container Network Functions dans le cadre de l’évolution du Core réseau 5G (5GC).
- Intégration de Trivy pour la détection proactive des vulnérabilités dans les images Docker.
Reviews
Recommendations
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Education
- Mastère professionnel en Sécurité des Systèmes d’InformationInstitut supérieur de gestion de Tunis2012
- Licence fondamentale en informatique de gestionInstitut supérieur de gestion de Tunis2010
Certifications
- Certified Kubernetes AdministratorCloud Native Computing Foundation2022
- Certified Kubernetes Application DeveloperCloud Native Computing Foundation2022