J'industrialise et je fiabilise vos plateformes AWS de production.

Ingénieur DevOps / Platform Engineer, 20 ans de systèmes et de production, dont plus de 6 ans à piloter seul une plateforme AWS d'entreprise : Landing Zone de 17 comptes, une cinquantaine d'applications industrialisées, CI/CD, observabilité, sécurité et FinOps.

17 comptes AWS
gouvernés
~50 applications
industrialisées
6+ ans AWS
en production
20+ ans systèmes
& production
Interventions

Quatre chantiers sur lesquels je prends la main

En régie ou au forfait, seul ou intégré à une équipe plateforme — de la conception à l'exploitation.

01

Landing Zone & gouvernance multi-comptes

Architecture multi-comptes AWS Organizations : séparation security / network / logs / shared / identity, cloisonnement par environnement et par domaine métier, SCP, AWS Config, VPC baseline, standards d'entreprise.

02

Infrastructure as Code

CloudFormation en expertise principale : modèles réutilisables et standardisés, modularisation, revues de code systématiques, pipelines d'intégration IaC et gouvernance des stacks à l'échelle du parc.

03

CI/CD & qualité de delivery

Pipelines Jenkins déclaratifs multi-environnements, contrôles qualité intégrés (lint, scans de sécurité), gates de déploiement et promotion automatisée jusqu'à la production. GitLab CI, Nexus, SonarQube, XL Deploy.

04

Run, observabilité, sécurité & FinOps

Dashboards et alerting Dynatrace / CloudWatch, analyses de performance, tests de charge JMeter dans la chaîne CI. IAM least privilege, durcissement, déploiements auditables. Tagging, budgets et optimisation du dimensionnement.

Mission de référence

Compass Group France — 6 ans, seul responsable du périmètre AWS

Pilotage et industrialisation de la plateforme de production d'un groupe de restauration collective : gouvernance de 17 comptes AWS, architecture Landing Zone enterprise-grade et automatisation de bout en bout.

Ma valeur ajoutée ne réside pas dans un outil en particulier, mais dans la maîtrise profonde de l'écosystème AWS et la capacité à structurer, industrialiser et fiabiliser des plateformes de production complexes.
Ce que j'ai livré

Landing Zone 17 comptes — conception et gouvernance, séparation fonctionnelle et par environnement (intégration, qualification, production), comptes dev par domaine métier, pipeline dédié sandbox → dev → QA → preprod → prod.

~50 applications industrialisées — pipelines Jenkins déclaratifs multi-environnements, gates de déploiement et promotion automatisée pour fiabiliser les mises en production.

Applications containerisées — déploiement et exploitation sur ECS Fargate, architectures API Gateway / reverse proxy avec CloudFront et WAF.

Observabilité & FinOps — Dynatrace SaaS (dashboards, alerting, intégration incidents), stratégie de tagging, budgets et alertes, revues d'usage périodiques sur les 17 comptes.

Standardisation — patrons d'architecture, « primo install » pour l'onboarding de nouveaux produits, catalogues de services internes.

CloudFormation ECS Fargate Jenkins Organizations / SCP Dynatrace IAM CloudFront / WAF Python / Bash
Stack & compétences

Une profondeur AWS, adossée à vingt ans de systèmes

Cloud AWS

EC2 · S3 · RDS · VPC · IAM · CloudFormation · CloudWatch · Route 53 · ECR · ECS Fargate · CloudFront · API Gateway · WAF · AWS Config · SCP · Organizations

IaC & automatisation

CloudFormation (expert) · Ansible · Bash · Python · JavaScript · standardisation et automatisation des déploiements

Containers

Docker · ECS Fargate · architectures containerisées en production

CI/CD & qualité

Jenkins (pipelines déclaratifs) · GitLab CI · XL Deploy · Nexus · SonarQube · revues de code · gates · promotion automatisée

Observabilité

Dynatrace SaaS · CloudWatch · Zabbix · Nagios · JMeter · ElasticSearch · dashboards, alerting, analyse de performance

Sécurité

IAM least privilege · SCP · PKI · HSM (Bull, Luna) · durcissement Linux · déploiements reproductibles et auditables

FinOps & gouvernance

Tagging · budgets et alertes · revues d'usage · optimisation du dimensionnement · Landing Zone multi-comptes · standards d'entreprise

Systèmes & stockage

Debian · RedHat/CentOS · AIX · VMware · KVM · Xen · NetApp · EMC VNX · IBM NSeries · HP MSA FC · Brocade

Parcours

Des salles machines à la plateforme cloud

CV détaillé sur zahraoui.fr
2019 → aujourd'hui 6 ans

Ingénieur DevOps AWS Senior — Compass Group France

Seul responsable du périmètre AWS : Landing Zone 17 comptes, ~50 applications industrialisées, IaC CloudFormation, ECS Fargate, Jenkins, Dynatrace, IAM, FinOps.

2019 Marseille

Expert Intégration Continue DevOps — CMA-CGM

Refonte et standardisation de la chaîne CI/CD, contrôles de déploiement automatisés, gates qualité, réduction des incidents de disponibilité.

2016 → 2019 3 ans

Chargé d'applications / Intégrateur Linux — ADSN (service notarial)

Java/Tomcat sur CentOS, Apache/HAProxy, automatisation Puppet, supervision et analyses de performance, PKI et HSM, migrations Oracle 11g.

2015 → 2016 Marseille

Consultant Intégration Senior — Carsat Sud-Est

Migrations Oracle 11g, exploitation AIX et Red Hat, scripts KSH, mises en production et tests d'intégration.

2011 → 2015 4 ans

Architecte Système Expert — Synchronoss Technologies

Architectures systèmes et réseaux, virtualisation VMware/KVM/Xen, premières plateformes AWS (EC2, S3, RDS, Route 53), stockage NetApp/EMC, Oracle RAC.

2004 → 2011 7 ans

Ingénieur Système — Genoyer

Pilotage de la virtualisation quasi-totale du parc sous VMware, stockage NetApp, AIX/RedHat, TSM, environnements Java N-tiers et développements internes.

Formation Ingénieur en informatique — Polytech'Marseille DUT Génie Électrique et Informatique Industrielle — IUT Saint-Jérôme
Langues Français natif · Anglais professionnel Permis A/B — déplacements ponctuels possibles
Laboratoire personnel

Je continue de casser des choses chez moi

Des projets menés en autonomie complète, du réseau au code — la meilleure façon d'aller au fond des sujets avant de les proposer en production.

Réseau & sécurité

Architecture segmentée multi-VLAN sous pfSense/Netgate, VPN WireGuard et OpenVPN, filtrage avancé, supervision Prometheus / Grafana.

Containers & self-hosting

Services Docker exploités au quotidien, sauvegardes automatisées vers le cloud, administration du cycle de vie des conteneurs.

Automatisation & outillage

Home Assistant, MQTT, Zigbee, ESP32/Tasmota, Frigate, Asterisk/WebRTC, outils Python, Node.js et Bash.

Travailler ensemble

Une plateforme AWS à structurer, fiabiliser ou reprendre ?

Décrivez-moi le contexte en quelques lignes — périmètre, enjeux, échéance. Je réponds avec une lecture technique honnête de la mission et ce que je peux prendre en charge.

Modalités d'intervention
Statut Freelance — régie ou forfait
Localisation Marseille / Aix-en-Provence
& remote
Périmètre AWS · IaC · CI/CD · run
observabilité · FinOps
Rythme Temps plein ou partagé
Démarrage À convenir ensemble