avatar

Mathieu CARBONNEAUX OSUAGWU
Architecte Solutions Infrastructure Sénior

About

Présentation

Passionné d'informatique depuis mon plus jeune âge, j'ai commencé la programmation à 12 ans (Logo, Basic, assembleur Z80, 680x0, C/C++). Ma formation initiale, axée sur l'électronique et l'informatique industrielle, puis sur l'informatique de gestion (programmation client/serveur, réseau, système, base de données et architecture réseau), m'a donné une vision globale de l'informatique, du matériel au logiciel.

Avec près de 30 ans d'expérience professionnelle (depuis 1997), j'ai occupé successivement les rôles de développeur d'applications, administrateur de bases de données, ingénieur système, ingénieur réseau, ingénieur sécurité, expert middleware, pour finir Architecte Solutions dans des contextes métiers et techniques très variés. Je suis ce qu'on appelle un multipotentiel : mon profil déborde naturellement des cadres établis. Je gère toujours en parallèle les aspects architecture, exploitation, implémentation et conception (Architecte et DevOps).

Réalisations techniques majeures

  • API Gateway propriétaire SFR (depuis 2006) : 15+ ans d'évolution continue, passant d'IBM DataPower à une solution open source (Apache/mod_perl), puis REST, et finalement à une architecture événementielle (Zeus Traffic Manager)
  • Load Balancer multiniveau : architecture DSR (Direct Server Return) basée sur eBPF/Cilium avec hachage cohérent Maglev, combinant routage ECMP et répartition L4/L7, pilotée par un opérateur Kubernetes maison pour protéger l'accès à nos applications depuis Internet et nos interconnexions VPN/LS
  • Data Lake de sécurité : 300 To de données (compressées en 35 To) sur ClickHouse alimenté par Kafka, centralisant l'ensemble des logs de sécurité du SI SFR (FW, Router, Switch, Reverse Proxy, VPN)
  • Pionnier de transformations majeures chez SFR : introduction de Linux dans le SI (2004), évangélisation de la virtualisation (2006), puis des conteneurs et Kubernetes (2020)
  • Contributions Open Source : développement de modules Apache (Authmemcookie, Status Text, Chroot, Proxy FastCGI), module PHP Zabbix, implémentation JavaScript OCRA pour SSO
  • Innovation monitoring : participation au développement de fonctionnalités majeures de Zabbix 2.3 (Low Level Discovery, API de provisioning, proxy JMX)
  • Landing Zone GCP (2023) : mise en place complète avec interconnexion dédiée, intégration SSO Keycloak et accompagnement des équipes sur la plateforme MLOps

Expertise actuelle

Actuellement, je participe à la quasi-totalité des orientations d'architecture d'infrastructure de SFR SI. Particulièrement expérimenté en architecture client/serveur distribuée, je maîtrise plus de 10 langages de programmation, notamment l'écosystème Java. J'ai travaillé sur quasiment tous les serveurs d'applications de type J2EE et leurs composants associés.

Mes domaines d'expertise incluent :

  • Technologies SSO et IAM (forte expérience : SiteMinder, Arcot, Keycloak, SAML2, OpenID Connect)
  • Middleware (MFT/MOM/API Gateway)
  • Infrastructure de sécurité pour l'hébergement Web (Reverse Proxy, WAF, Firewall)
  • Développement d'opérateurs Kubernetes pour l'industrialisation de middleware
  • Architecture de répartition de charge avancée (eBPF/XDP, DSR, ECMP, hachage cohérent Maglev)
  • Technologies réseau modernes (Cilium, BGP, VXLAN, SDN)
  • Observabilité à grande échelle (Zabbix, Prometheus/Thanos, ELK, ClickHouse/OpenTelemetry)
  • Infrastructures transactionnelles (Tuxedo, TXSeries/Encina, MQSeries, Kafka)

Perspectives

Toujours passionné par les nouvelles technologies, j'aime expérimenter de nouveaux concepts et apprendre continuellement. Je me forme actuellement sur l'intelligence artificielle pour mettre en place des mécanismes anti-DDoS sur notre infrastructure d'hébergement web basés sur le Machine Learning. Mes passions personnelles incluent l'Internet des Objets (un retour à mes origines d'informaticien industriel) et l'IA/ML.

Work Experience

Paris, France
Opérateur télécom et fournisseur d'accès Internet
2014 – Present
Expert Outils de Monitoring

Introduction et évolution des outils de monitoring à grande échelle

J'ai introduit Zabbix chez SFR pour remplacer Cacti dans le monitoring des équipements réseau en SNMP. Dans ce cadre, j'ai collaboré avec l'éditeur Zabbix pour faire développer des fonctionnalités majeures qui ont été intégrées dans la version 2.3 : Low Level Discovery (LLD), API de provisioning et proxy JMX.

En 2017, j'ai participé au basculement des outils de monitoring vers une stack moderne Prometheus/Thanos/Grafana pour la métrologie.

En parallèle, j'ai mis en place l'utilisation massive d'ELK (Elasticsearch/Logstash/Kibana) pour le stockage et l'analyse des logs des infrastructures d'hébergement.

En 2020, j'ai conçu et déployé un data lake basé sur ClickHouse (beaucoup plus performant qu'ELK pour notre volumétrie), couplé avec Kafka pour l'alimentation en temps réel et Grafana pour la visualisation. Cette plateforme stocke actuellement l'ensemble des logs de production, soit plus de 300 To de données (compressées en 35 To), permettant une analyse historique et en temps réel de l'ensemble du SI.

Highlights
  • Introduction de Zabbix et contribution au développement de la v2.3
  • Migration Cacti → Zabbix → Prometheus/Thanos → ClickHouse
  • Mise en place d'un data lake 300+ To sur ClickHouse/Kafka
  • Stack complète d'observabilité (métrologie, logs, traces)
Paris, France
Opérateur télécom et fournisseur d'accès Internet
2010 – Present
Architecte Solutions Infrastructure

Normalisation et orientation architecturale du SI

Normalisation et orientation pour la SOA (Service Oriented Architecture) : définition des standards SOAP et REST, gouvernance des APIs.

Architecte de la plateforme d'hébergement Web : conception de l'architecture complète (load balancing, reverse proxy, WAF, haute disponibilité).

Participation à la définition des normes réseau pour la mise en œuvre de nos nouveaux Datacenters (BGP, ECMP, architecture multiniveau).

Refactorisation de projets majeurs SFR : V&S (Vente & Services), BIOS (Back office), SIGC (Système d'Information de Gestion Commerciale).

Normalisation de l'utilisation des langages de programmation et évangélisation de l'Open Source pour le monitoring de production.

Évangélisation de technologies clés : SNMP pour le monitoring réseau, Linux à la place des Unix propriétaires (Solaris/AIX/HP-UX), virtualisation (2006), puis conteneurisation et Kubernetes (2020).

Projets d'infrastructure majeurs

2020 : mise en place d'un data lake de sécurité centralisant l'ensemble des logs de sécurité du SI SFR (Firewalls, Routeurs, Switches, Reverse Proxy, VPN) sur un cluster ClickHouse alimenté par Kafka.

2021 : conception d'une nouvelle architecture d'hébergement basée sur Kubernetes (Talos/Cilium), HAProxy, et un opérateur interne pour gérer l'hébergement SFR de manière industrielle, incluant un load balancer multiniveau avec DSR basé sur eBPF/Cilium et hachage cohérent Maglev.

2023 : mise en place de la Landing Zone SFR sur Google Cloud Platform, incluant l'adduction d'une connexion dédiée avec GCP et l'intégration SSO avec notre Keycloak. Accompagnement des équipes dans la conception de la Landing Zone, notamment sur les aspects design de notre plateforme MLOps.

En parallèle : raccordement de Salesforce au SSO Keycloak pour une authentification centralisée.

Recherche et innovation

Actuellement, je me forme sur l'intelligence artificielle pour mettre en place des mécanismes anti-DDoS sur notre infrastructure d'hébergement web basés sur le Machine Learning. Le data lake de sécurité de 300+ To a été conçu en prévision de ces travaux de recherche.

Highlights
  • Architecte SOA/API et normalisation SI
  • Data Lake de sécurité 300+ To (ClickHouse/Kafka)
  • Load Balancer multiniveau (eBPF/Cilium/Maglev)
  • Landing Zone GCP avec MLOps
  • Évangélisation Open Source, Linux, Virtualisation, Kubernetes
  • Refactorisation projets majeurs
  • R&D anti-DDoS avec ML/IA
Paris, France
Opérateur télécom et fournisseur d'accès Internet
2006 – Present
Expert SOA – API Gateway

Conception et évolution de l'API Gateway SFR

J'ai conçu et développé l'API Gateway de SFR (et participé à l'évangélisation du SOA chez SFR), initialement basée sur IBM DataPower.

2014 : Redéveloppement complet de l'API Gateway SOAP sur solution open source (Apache/mod_perl) avec développement maison pour répondre aux besoins spécifiques de SFR et réduire les coûts de licence.

2015 : Évolution majeure de l'API Gateway pour supporter également REST, permettant une transition progressive des services SOAP vers REST.

2017 : Refonte complète de l'API Gateway sur une technologie événementielle (Zeus Traffic Manager / Ivanti vTM), apportant de meilleures performances et une meilleure scalabilité.

Cette API Gateway gère aujourd'hui l'ensemble des flux d'intégration entre les systèmes du SI SFR, avec plusieurs milliers de services exposés, et plus de 110 milliards de requetes par ans..

Highlights
  • Conception initiale API Gateway SFR (2006)
  • 15+ ans d'évolution continue
  • Migration IBM DataPower → Open Source
  • Support SOAP et REST
  • Architecture événementielle
  • Gestion de milliers de services
Paris, France
Opérateur télécom et fournisseur d'accès Internet
2006 – Present
Expert Annuaire et IAM (SSO)

Gestion des annuaires LDAP et évolution des solutions SSO/IAM

J'ai pris en charge l'ingénierie des annuaires LDAP de SFR avec les évolutions successives : Netscape Directory Server → iPlanet → Oracle Directory Server → Fedora Directory Server (389 DS).

2010 : Mise en place du premier SSO SFR basé sur CA SiteMinder.

2012-2019 : Développement d'une solution SSO propriétaire remplaçant SiteMinder, utilisant des certificats sur poste de travail comme second facteur d'authentification (Arcot WebFort / CA Advanced Authentication).

2020 : Migration vers une architecture moderne basée sur les standards SAML2 et OpenID Connect, avec Keycloak comme Identity Provider central. Cette solution unifie l'authentification pour l'ensemble des applications SFR (web, mobile, partenaires) et supporte l'authentification multifacteur (MFA) avec différentes méthodes : TOTP, HOTP, WebAuthn, clés FIDO (YubiKey), Passkeys.

2023 : Intégration SSO avec Google Cloud Platform et Salesforce.

Aujourd'hui, cette plateforme SSO/IAM authentifie plusieurs milliers d'utilisateurs (employés, clients, partenaires) et gère des centainers d'applications.

Highlights
  • Gestion annuaires LDAP (Netscape → 389 DS)
  • SSO SiteMinder → Solution propriétaire → Keycloak
  • SAML2 / OpenID Connect
  • MFA : TOTP, WebAuthn, FIDO, Passkeys
  • Intégration GCP et Salesforce
  • Plusieurs dizaines de milliers d'utilisateurs
Paris, France
Opérateur télécom et fournisseur d'accès Internet
2005 – Present
Expert Infrastructure d'Hébergement Web et Réseaux

Architecture et évolution de l'infrastructure d'hébergement web

J'ai géré l'infrastructure d'hébergement web de SFR, d'abord sur iPlanet Web Server sous Solaris, puis j'ai conçu le premier socle Apache sous Linux de SFR, marquant le début de la migration vers l'Open Source.

J'ai ensuite participé à la mise en place d'infrastructures de reverse proxy et load balancer devant les serveurs web : Deny All (rWeb), Zeus ZXTM (Ivanti vTM), F5 BIG-IP, Alteon, HAProxy.

À cette occasion, j'ai commencé à travailler avec les équipes réseau sur les équipements Switch, Firewall, Routeur (BGP), VPN et Proxy du SI SFR, acquérant une expertise approfondie en architecture réseau de niveau opérateur.

2021 : Conception d'une nouvelle architecture d'hébergement basée sur Kubernetes (Talos/Cilium), HAProxy, et un opérateur Kubernetes maison pour gérer l'hébergement SFR de manière industrielle. Cette architecture inclut un load balancer multiniveau utilisant :

  • Routage ECMP avec BGP pour la répartition au niveau routeur
  • Répartition L4 avec DSR (Direct Server Return) basée sur eBPF/XDP (Cilium) et hachage cohérent Maglev
  • Répartition L7 avec HAProxy pour la terminaison TLS et le routage applicatif

Cette solution protège l'accès à nos applications depuis Internet et nos interconnexions VPN/Leased Lines avec nos partenaires, offrant haute disponibilité, évolutivité et robustesse face aux changements d'infrastructure.

Highlights
  • Conception du premier socle Apache Linux SFR
  • Architecture d'hébergement haute disponibilité
  • Load Balancer multiniveau (BGP/ECMP/eBPF/Cilium/HAProxy)
  • DSR avec hachage cohérent Maglev
  • Opérateur Kubernetes maison
  • Expertise réseau opérateur (BGP, VPN, Firewall)
  • Technologies : Talos, Cilium, F5, Zeus vTM, Deny All, Alteon
Paris, France
Opérateur télécom et fournisseur d'accès Internet
2004 – Present
Expert Socle Unix AIX et Linux

Ingénierie système et industrialisation

J'ai assuré l'ingénierie des systèmes Unix AIX et Linux, incluant l'industrialisation, la construction de masters d'installation, et le packaging de logiciels. J'ai introduit Linux dans le SI de SFR, permettant progressivement de remplacer les Unix propriétaires (Solaris, AIX, HP-UX) par des solutions Open Source.

J'ai collaboré avec mes collègues sur Solaris et HP-UX pour standardiser le packaging de logiciels à travers les différentes plateformes Unix (RPM, LPP, SD, pkg).

Technologies utilisées :

  • Packaging : RPM (Linux), LPP (AIX), SD (HP-UX), pkg (Solaris)
  • Installation automatisée : Kickstart (Red Hat/CentOS), AutoYaST (SUSE Linux), NIM (AIX), VMware Templating, Foreman
  • Infrastructure : TFTP/DHCP/Bootp/PXE pour le déploiement automatisé

2006 : Participation à l'évangélisation de la virtualisation et à la généralisation de l'utilisation de Linux (à la place d'Unix Solaris/AIX/HP-UX) et Windows virtualisé au sein du SI SFR.

2020 : Participation à l'évangélisation des conteneurs (Docker) et de Kubernetes, marquant une nouvelle transformation majeure de l'infrastructure SFR.

Highlights
  • Introduction de Linux chez SFR (2004)
  • Évangélisation virtualisation (2006)
  • Évangélisation conteneurs/Kubernetes (2020)
  • Industrialisation et packaging multi-plateforme
  • Automatisation des déploiements (Kickstart, AutoYaST, NIM, Foreman)
  • Migration Unix propriétaire → Linux Open Source
Paris, France
Opérateur télécom et fournisseur d'accès Internet
April 2003 – Present
Expert Technique OLTP Tuxedo, IBM TXSeries/Encina et MOM IBM MQSeries

Expertise en systèmes transactionnels et middleware orienté messages

J'ai travaillé en tant qu'expert en systèmes transactionnels, assurant l'ingénierie, l'administration et le support N3/N4 des plateformes transactionnelles de SFR (Tuxedo et IBM TXSeries/Encina).

J'ai également travaillé étroitement avec les administrateurs de bases de données (Informix, Oracle) et sur IBM MQSeries, en raison du lien fort entre :

  • Les bases de données transactionnelles
  • MQSeries (qui est transactionnel)
  • Les OLTP (protocole de commit à deux phases XA)

Cette expertise sur les transactions distribuées et les protocoles XA m'a permis de comprendre en profondeur les architectures transactionnelles critiques qui sont au cœur des systèmes de facturation et de gestion client des opérateurs télécoms.

2017 : Participation à la construction de notre infrastructure Kafka pour remplacer progressivement MQSeries sur les nouveaux projets, apportant un modèle Pub/Sub moderne et une meilleure scalabilité horizontale.

Highlights
  • Support N3/N4 Tuxedo et TXSeries/Encina
  • Expertise transactions distribuées (XA, 2PC)
  • Administration MQSeries
  • Collaboration étroite avec les DBA (Informix, Oracle)
  • Migration MQSeries → Kafka
  • Systèmes critiques de facturation
Paris, France
Opérateur télécom
March 2001 – March 2003
Expert Technique DCE TXSeries/Encina

Mission de Support et d'Expertise Technique DCE/Encina au sein de la Direction Technique de CEGETEL

  • Support technique des équipes de développement, intégration, et Support NIVEAU 3 et 4 en production sur les produits : DCE, TXSeries/Encina
  • Support également des produits associés à l'utilisation de DCE et d'ENCINA : MQSeries 5.x, BBA, UNIX Sun Solaris 2.5/2.6/2.7/2.8, UNIX HP-UX 10.2 et 11, UNIX AIX 4.2 et 4.3, Windows NT, Oracle 7/8/8i, Informix 7.23, CFT 2.2.x
  • Exploitation de l'environnement DCE et TXSeries/Encina en développement, intégration et production : environ 30 cellules Encina réparties sur 40 machines
  • Installation et configuration, packaging des nouvelles plateformes
  • Suivi d'une formation officielle IBM sur IBM TXSeries/Encina et DCE IBM de 2 semaines

Environnement technique : DCE IBM 2.1/2.2/3.1 sur AIX 4.x Solaris 2.x et Windows NT, DCE Transarc 1.1 sur Solaris 2.x, DCE Gradient 2.0.6a sur Windows NT, DCE 1.5 sur HP-UX, Encina 2.5 Transarc sur AIX/Solaris/HP-UX, TXSeries/Encina v4.3 sur AIX et Solaris, BBA, CFT 2.2.x sur AIX/Solaris/HP-UX, Oracle v7/v8/v8i sur Solaris/AIX/HP-UX, Informix v7.23 sur AIX, MQSeries v5.x sur AIX/Solaris/HP-UX/OS390, Windows NT 4.0, C/C++, Java, HTML, Perl, PHP, KSH, TCL, Apache, Samba.

Highlights
  • Support N3/N4 DCE et TXSeries/Encina
  • Exploitation de 30 cellules Encina sur 40 machines
  • Formation officielle IBM (2 semaines)
  • Multi-plateformes : AIX, Solaris, HP-UX, Windows NT
  • Expertise MQSeries, Oracle, Informix
January 2001 – March 2001
Responsable de l'Externalisation - Projet 6ème Sens

Externalisation du développement du projet 6ème sens (portail multi-services WAP/WEB de Bouygues Télécom chez ATOS Origin)

  • Organisation de l'externalisation de la plateforme
  • Choix et achat du matériel pour mettre en place la plateforme chez ATOS
  • Installation et configuration de la plateforme

Environnement technique : Microsoft Windows 2000, Visual Studio, COM/DCOM, MSMQ, SQL Server.

Highlights
  • Externalisation portail WAP Bouygues 6ème sens
  • Architecture COM/DCOM et MSMQ
  • Mise en place infrastructure complète
July 2000 – December 2001
Architecte Technique - Projet SIMP

Étude technique sur le SIMP (Système d'Information des Moyens de Paiements)

  • Étude Technique pour améliorer les performances du SIMP
  • Administration AIX, Encina, Oracle et Informix
  • Développement en C/C++, Shell Unix
  • Étude de migration de Encina 2.5/Informix et AIX 4.2 vers TXSeries v4.3/Oracle 8i et AIX v4.3

Environnement technique : AMC Designer, Informix, Visual C++, C++ Builder, Encina, ESQL/C, AIX, BBA, MQSeries, CM2, VADQR, CHPN, SCCS, TITAN et BBA FT.

Highlights
  • Optimisation performances SIMP
  • Migration Encina/Informix → TXSeries/Oracle
  • Administration multi-plateformes
  • Architecture système de paiement
March 2000 – June 2000
Développeur et Architecte Technique - Projet SRPP/Dual Slot

Développement de l'évolution Dual SLOT du SRPP de CEGETEL (gestion des rechargements via SVI par Carte Bancaire et Voucher)

  • Étude d'amélioration de l'Architecture n-tiers du projet
  • Administration AIX, Informix et MQSeries de la plateforme de développement
  • Développement en C/C++, Shell Unix
  • Développement en ESQL/C
  • Mise en place de SCCS en multi-utilisateur

Environnement technique : Informix, ESQL/C, AIX, BBA, MQSeries, CM2, SCCS, TITAN et BBA FT.

Highlights
  • Architecture n-tiers système de recharge
  • Développement C/C++ et ESQL/C
  • Mise en place SCCS
  • Système de paiement temps réel
March 1999 – February 2000
Développeur et Architecte Technique - Projet SIMP

Refonte du système des moyens de paiement de CEGETEL (gestion du contrôle et paiement par Carte Bancaire, Voucher et Contrôle Chèques)

  • Conception de l'Architecture n-tiers du projet
  • Modélisation des données en Merise
  • Administration AIX, Encina, Informix et MQSeries de la plateforme de développement
  • Développement en C/C++, Shell Unix
  • Développement en ESQL/C
  • Migration de flux fichier de TITAN FT vers BBA FT
  • Mise en place de flux BBA FT
  • Étude de migration de l'IHM de Visual C++ vers C++ Builder

Environnement technique : AMC Designer, Informix, Visual C++, C++ Builder, Encina, ESQL/C, AIX, BBA, MQSeries, CM2, VADQR, CHPN, SCCS, TITAN et BBA FT.

Highlights
  • Conception architecture n-tiers complète
  • Modélisation Merise
  • Migration TITAN FT → BBA FT
  • Système multi-moyens de paiement
August 1998 – February 1999
Architecte Technique et Coordinateur - Migration CSP vers Visual Age

Études et Expertise dans le cadre de la migration des codes CSP sur OS/390 (non compatible AN2000 vers Cobol généré avec Visual Age Générateur)

  • Étude de faisabilité pour faire du Client/Serveur 2 tiers avec DB2 sur OS/390, et des outils RAD (C++ Builder et PowerBuilder)
  • Mise en place de serveur Windows NT 4.0 pour les passerelles DRDA/SNA
  • Installation de client DRDA DB2 sur Windows NT

Environnement technique : Windows NT, C++ Builder, PowerBuilder, TSO MVS, DB2 Connect, Visual Age For Smalltalk, Visual Age Generator.

Highlights
  • Migration AN2000 CSP/MVS
  • Architecture Client/Serveur DB2
  • Passerelles DRDA/SNA
  • RAD C++ Builder et PowerBuilder
August 1998 – February 1999
Chef de Projet - Projet KART

Conception et gestion du Projet KART (architecture client/serveur 2 tiers - gestion distribuée des documents de recettes techniques du réseau GSM)

  • Gestion de projet
  • Spécification générale du projet
  • Assistance technique sur tous les aspects techniques du projet
  • Modélisation de données en Merise
  • Administration UNIX et Oracle de la plateforme de développement

Environnement technique : MS Project, AMC Designer, Oracle, Access, HP-UX, ProC, SQLNET, C++ Builder, OLE AUTOMATION Word, TITAN, BBA FT.

Highlights
  • Chef de projet KART
  • Architecture Client/Serveur distribuée
  • Modélisation Merise
  • Gestion documentaire technique GSM
April 1998 – July 1998
Chef de Projet / Développeur - Projet PACT

Conception et Évolution sur la Chaîne de comptage de tickets GSM (interconnexion du réseau GSM SFR avec des PABX d'entreprises)

  • Administration HP-UX et Oracle de la plateforme de développement
  • Migration Oracle 7.2/7.3 du serveur
  • Migration Windows 3.11 / NT de l'IHM
  • Passage AN2000

Environnement technique : AMC Designer, C et ProC Oracle, HP-UX, PowerBuilder, SQLNET, TITAN, SCCS.

Highlights
  • Comptage tickets GSM/PABX
  • Migration Oracle et Windows
  • Passage AN2000
  • Architecture Client/Serveur
January 1998 – March 1998
Développeur - Projet SIM Center

Développement dans le cadre du projet de Gestion de production (GPAO) des cartes SIM de SFR

  • Modélisation Objet en UML
  • Modélisation de données en Merise
  • Développement d'évolution en C++ sous Unix et Windows
  • Développement en SQL Windows

Environnement technique : Paradigm+, AMC Designer, AIX, C++, SQL Windows, Oracle, OCI Oracle, RPC Sun, Borland C++.

Highlights
  • GPAO cartes SIM
  • Modélisation UML
  • Développement C++ multi-plateformes
  • RPC Sun et OCI Oracle
September 1997 – December 1997
Chef de Projet / Développeur - Projet PACT

Développement d'évolution de la Chaîne de comptage de tickets GSM (interconnexion réseau GSM SFR avec PABX d'entreprise)

  • Administration HP-UX et Oracle de la plateforme de développement
  • Développement d'évolution en C et Pro*C
  • Modélisation de données en Merise
  • Développement en PowerBuilder

Environnement technique : AMC Designer, C et ProC Oracle, HP-UX, PowerBuilder, SQLNET, TITAN, SCCS.

Highlights
  • Évolutions comptage tickets
  • Développement C et Pro*C
  • PowerBuilder et Oracle
  • Modélisation Merise
June 1997 – August 1997
Développeur - Projet SGD (Projet ULYSSE)

Développement dans le cadre du projet de Gestion des distributeurs de SFR (Architecture n-tiers)

  • Développement en C++
  • Développement en ESQL/C
  • Développement en OTS avec le Moniteur TP Encina
  • Modélisation Objet en OMT
  • Mise en place de SCCS

Environnement technique : Paradigm+, AMC Designer, C/C++, Encina, DCE, ESQL/C, Informix, AIX, Visual C++, SCCS.

Highlights
  • Architecture n-tiers avec Encina
  • Développement OTS
  • Modélisation OMT
  • Premier contact avec DCE/Encina
September 1996 – May 1997
Architecte Technique, Développeur, Administrateur Réseaux et Système

Ingénieur système du Centre de formations

  • Administration du réseau et des machines du centre de formation
  • Tests de logiciels et veille technologique
  • Développement pour des entreprises travaillant avec le centre de formation en C/C++ sous Unix avec accès base Oracle (Pro*C et PL/SQL)
  • Développement de shell d'administration

Environnement technique : C, C++, AIX, SCO, Linux, SQL, Oracle, Access, Shell Unix, Delphi, C++ Builder, Borland C++, TCP/IP, Novell, Windows NT, AGL Silverun.

Highlights
  • Administration réseau centre de formation
  • Développement C/C++ et Oracle
  • Veille technologique
  • Multi-plateformes Unix

Projects

  • ZenProjects: Mes différents projets Open Source contribuant à la communauté

Contact

Paris, Île-de-France FR
Home Page
Github
Linkedin

Education

  • 1995 1996

    ICEP (Institut Comtois d'Enseignement Polytechnique)

    TRIO (Technique Réseau Informatique et Organisation) (Bachelor of Science)

    Informatique

    Courses
    • Réseaux informatiques
    • Administration système
    • Programmation avancée
  • 1990 1994

    ICEP (Institut Comtois d'Enseignement Polytechnique)

    BTS Informatique Industrielle

    Informatique

    Courses
    • Informatique industrielle
    • Électronique
    • Automatisme
    • Programmation embarquée
  • 1987 1989

    Lycée Pasteur (Dole/Jura)

    Baccalauréat F2 - Électronique (BAC Technique)

    Électronique

Skills

Architecture Expert
Normalisation et Orientation pour la SOA à SFR Normalisation des usages de SOAP et REST à SFR Architecte de la plateforme d'hébergement Web de SFR Définition des normes réseau de mise en œuvre de nos nouveaux Datacenters Refactorisation de projets majeurs SFR : V&S, BIOS, SIGC Normalisation de l'utilisation des langages de programmation Évangélisation de l'utilisation de l'Open Source pour monitorer la production Évangélisation de l'utilisation de SNMP pour monitorer les équipements réseau Évangélisation de l'utilisation de Linux à la place des Unix propriétaires Évangélisation de l'utilisation de la virtualisation Évangélisation Open Source UML/Merise (MCD/MPD) Normalisation SSO/IAM Accompagnement des projets sur l'utilisation des infrastructures Méthodes Agile : Kanban, Scrum Évangélisation de l'utilisation des principes CI/CD Normalisation des infrastructures Cloud
Infrastructures à Grande Échelle Expert
Data Lake 300+ To (ClickHouse/Kafka) Load Balancer multiniveau (eBPF/Cilium/Maglev) Kubernetes en production (milliers de pods) Monitoring distribué (Zabbix → Prometheus/Thanos → ClickHouse) BGP/ECMP/DSR Architecture haute disponibilité Scalabilité horizontale Observabilité (métrologie, logs, traces)
Middleware & SOA Expert
JEE App. Server MOM Web Server Transaction Processing App. Server LDAP Directory Server File Monitor Gateway Tomcat JBoss Websphere Weblogic MQSeries Apache Nginx Oracle iPlanet Web Server TXSeries/Encina Tuxedo Oracle Directory Server 389 Directory Server OpenLDAP OpenDS/DJ Axway/XFB CFT proftpd SOAP REST gRPC/protobuf ESB Service Mesh API Gateway
SSO/IAM Expert
SSO SAML2 OpenID Connect Keycloak SiteMinder Arcot OAuth CA Advanced Authentication ADFS OCRA HOTP Clés FIDO (YubiKey) WebAuthn Passkey LDAP Radius OpenAM
Réseaux & Sécurité Expert
Reverse Proxy & Load Balancer Firewall Routeur BGP Load Balancing Direct Server Return (DSR) eBPF et XDP Checkpoint Cisco FWSM Linux NetFilter BSD pf Ivanti/Pulse/Brocade/Zeus vTM F5 HAProxy Apache Envoy Nginx SquidCache rWeb Deny ALL Brocade vTM WAF Alteon DPDK vpp.io VXLAN SDN SD-WAN K8S Overlays (CNI)
Plateforme d'Intégration Continue (PIC) et GitOps Expert
Github Gitlab Gitea Drone ArgoCD FluxCD Git SVN CVS SCCS Act
Langages de Développement Expert
Java C# C/C++ PHP Go Shell (bash/ksh/perl/awk/sed) Rust (débutant) Assembly (Z80, ESP32, 680xx, x86-64, PIC, HP Saturn) JavaScript TCL (utilisé dans Encina/Websphere et F5) Python Pro*C / ESQL/C PL/SQL JetBrains IDEs : IntelliJ, PHPStorm, Resharper, CLion, Rider, GoLand VS Code GNU Compiler Suite Visual Studio C++ Builder Visual C++ PowerBuilder SQL Windows Delphi
Conteneurs Avancé
Kubernetes Docker Cilium Flannel Docker Compose CRI-O containerd Talos
Systèmes d'Exploitation Avancé
Support Technique et Packaging de logiciels RPM sur Linux SUSE/Red Hat LPP sur AIX SD sur HP-UX pkg sur Solaris msi sur Windows sysprep sur Windows Kickstart sur Red Hat/CentOS AutoYaST sur SUSE Linux NIM sur AIX VMware Templating Foreman TFTP/DHCP/Bootp/PXE Linux RHEL/SUSE/Ubuntu/Debian/Alpine AIX HP-UX Solaris FreeBSD SCO Unix Windows (toutes versions depuis 3.1) Novell Netware LAN Manager
Monitoring Open Source Avancé
Zabbix Prometheus Elasticsearch/Kibana ClickHouse/OpenTelemetry Nagios Grafana Thanos
Automation Avancé
Ansible AWX/Tower Terraform/OpenTF Gitlab CI Github Actions Travis CI Circle CI Drone Gitea Act
SGBD Intermédiaire
Administration de base de données Packaging logiciel de base de données Support au développement Oracle (versions 7, 8, 8i, 9i, 10g, 11g, 12c, 19c) MySQL PostgreSQL Informix (7.23 et ultérieures) ClickHouse DB2 SQL Server Access Interbase
NoSQL Intermédiaire
Memcached + MCRouter Apache Ignite Infinispan CouchDB Redis MongoDB
Middleware Télécom Historique Expert
BBA (Backbone Applicatif) TITAN FT (File Transfer) BBA FT (File Transfer) CM2 VADQR CHPN DCE (Distributed Computing Environment) RPC Sun DRDA (DB2) SNA
Méthodologies Avancé
Merise (MCD/MPD) UML (OMT, Paradigm+) Méthodes Agile (Scrum, Kanban) DevOps Architecture n-tiers Client/Serveur SOA
Cloud Débutant
Landing Zone Network DC Interconnect IAM GCP AWS

Languages

  • AnglaisCECR B1/B2
  • EspagnolCECR A2/B1

Interests

Activités Outdoor
Kayak Canyoning Escalade Trekking
Informatique
Open Source IoT Jeux vidéo Électronique Rétro-gaming