Avatar

Ewen BARA

Architecte IT, ingénieur DevSecOps et logiciel libre

À propos de moi

Passionné par les systèmes d’information, notamment l'architecture et le DevOps, j’aime tester, observer et apprendre autour des nouvelles pratiques autant que des anciennes. Curieux par nature et assez déterminé, la recherche d'une meilleure optimisation des services est une source de stimulation constante. Ainsi, je m'adapte facilement aux divers environnements et aux différentes équipes. Tantôt pédagogue et accompagnateur quand il s'agit de soutenir, informer et prévenir, tantôt leader afin d'optimiser la prise de décision pour qu'elle soit juste et appropriée.

Expérience

Architecte Technique / Orange France

-

Intégré au train SAFe du domaine mail Orange France, j'ai pour mission d'accompagner l'une des équipes agiles sur la conception et la réalisation d'architectures techniques en vue de leur modernisation.

  • Refonte du référentiel de données

    • Réalisation d'un audit de l'existant (Univention Corporate Server)
    • Analyse et évaluation de solutions alternatives
    • Réalisation de maquettes
    • Définition de la stratégie de migration
  • Transformation des API SOAP vers des API REST conformes aux standards TMF

  • Accompagnement des équipes techniques

    • Recommandation sur les configurations
    • Élaboration de plans d'action
  • Participation à la définition des principes et des orientations d'architecture

Architecte Sécurité / Orange France

-

Au sein de l'équipe Risk Management et Sécurité, j'accompagnais différents projets (System Team TV, Maison Protégée, Mail Orange Mobile,...) en leur apportant mon expertise technique en termes de sécurité et d'architecture.

  • Accompagnement des équipes projets

    • Conseil sur les évolutions fonctionnelles et techniques
    • Recommandation d'architectures adaptées aux besoins métiers et techniques
    • Suivi de la remédiation des vulnérabilités identifiées lors des audits de sécurité
    • Validation des demandes d'ouverture de flux réseau
    • Définition de solutions techniques en réponse aux alertes et exigences de sécurité
  • Mise en place des solutions élaborées par l'équipe DevSecOps

    • Accompagnement des équipes dans l'adoption des solutions développées par l'équipe DevSecOps
    • Partage des connaissances et diffusion des bonnes pratiques
    • Assistance à l'intégration des solutions dans les chaînes CI/CD
  • Veille en cybersécurité

    • Suivi des vulnérabilités, menaces et bonnes pratiques de sécurité
  • Veille technologique

    • Identification et évaluation des nouvelles technologies et des évolutions des pratiques d'architecture et de développement

Architecte DevSecOps / Niji

-

Créée en septembre 2001, Niji est une société de conseil, de design et de mise en œuvre technologique, entièrement dédiée à la transformation numérique des entreprises et des organismes publics.

Ingénieur DevOps / Orange Cloud for Business

-

OCB ayant repris l'infogérance des API d'une application mobile à fort trafic (Tous Anti Covid), j'ai rejoint l'équipe pour apporter mon expertise sur le DevOps et opérer une transformation en profondeur des pratiques et des outils utilisés.

  • Maintien en condition opérationnel

  • Refonte des projets Terraform et Ansible pour les rendre exploitable

    • Factorisation du code par la création de modules pour Terraform et de rôles puis des collections pour Ansible
    • Mise en place d'une stratégie de test Ansible via Molecule et ansible-test
    • Uniformisation des pratiques et mise en place des bonnes pratiques
    • Mise à jour des outils
  • Mise en place d'un Gitflow

    • Définition des process à suivre
    • Configuration des groupes et projet Gitlab
    • Création des modèles Gitlab-CI
  • Réponse aux demandes d'évolution du client

    • Étude des besoins
    • Proposition et implémentation d'architecture
    • Recommandation en lien avec l'état de la plateforme et la cible souhaitée

Ingénieur IAM / Adeo

-

Mon objectif était de remplacer la solution vieillissante Oracle Directory Server Enterprise Edition par la solution IBM Security Directory Server tout en maintenant en condition la plateforme existante.

  • Migration de l'annuaire LDAP d'Oracle vers IBM

    • Conception de l'architecture cible
    • Définition de la stratégie de migration
    • Déploiement de la solution IBM
    • Synchronisation des données via IBM Security Directory Integrator

Ingénieur IAM / Decathlon

-
  • Gestion des plateformes

    • Déploiement et orchestration d’infrastructures cloud sur AWS via Terraform:
      • Développement de modules réutilisables pour le provisionnement d’instances EC2, la configuration des groupes de sécurité et la gestion des équilibres de charge (ELB, F5).
      • Analyse d’impact et revue des sous-modules lors des mises à jour
      • Gestion avancée des fichiers d’état (tfstate) lors des mises à jour majeures
    • Automatisation de la configuration des services via des modules Puppet
    • Administration et maintenance du socle système (RHEL 6 et 7)
  • Scripting (Bash, PHP, Perl)

    • Écriture de scripts pour des besoins spécifiques de transformations
    • Développement, débogage et maintenance d’applications web (PHP, Symfony et Zend)
    • Revue de code et intégration continue lors des livraisons
    • Conception et implémentation d’APIs
  • Maintien en condition et exploitation des outils

    • Administration de serveurs LDAP (PingDirectory)
    • Gestion des services d’authentification centralisée (PingFederate, SAML, OAuth2)

Ingénieur DevOps et Open Source / Consort NT

-

Société de services technologiques, Consort NT est spécialisée dans le conseil, l'intégration de systèmes et l'infogérance d'applications et d'infrastructures.

Administrateur systèmes Linux / Scalair

-

Scalair accompagne les entreprises dans la conception de leurs environnements grâce à ses solutions Cloud et réseau.

Au sein de l'équipe "Open Source", j'avais pour tâches d'accompagner les clients sur la conception et la gestion de leur plateforme.

  • Déploiement et administration de plateformes

    • Conception d'architectures de référence basées sur des solutions libres (Stack web: Apache, NGINX, PHP, Tomcat, HAProxy; Stack base de données: MySQL, MariaDB, PostgreSQL)
    • Recueil des attentes, suivi d'une phase d'adaptation du modèle standard aux spécificités des besoins client
  • Conception et évolution des services communs

    • Mise en œuvre et maintenance de l'authentification centralisée
    • Conception et administration de bastions SSH pour une gestion sécurisée des accès
    • Gestion et optimisation des sauvegardes automatisées
    • Mise en place d'outils de monitoring (métriques système et applicatif), configuration d'alertes

Administrateur systèmes et réseaux / Unis

-

J'avais sous ma responsabilité l'intégralité du parc informatique de l'entreprise (~50 serveurs et ~100 postes de travail).

  • Maintien en condition opérationnelle des systèmes

    • Prise en charge des incidents jusqu'à leur résolution
    • Amélioration des règles de supervision
    • Mise en place de mécanismes de remédiations automatiques
  • Transformation du réseau pour répondre aux nouveaux besoins

    • Recueil et étude des contraintes et des préoccupations
    • Sélection et commande du matériel (Cisco ASA, switch Catalyst, Cisco Aironet) Installation et configuration
    • Installation et configuration du matériel
  • Audit de sécurité

    • Inventaire des actifs (services, processus, logiciels, matériels, etc), incluant:
      • Chaînes CI/CD (Jenkins, SonarQube, nexus)
      • Systèmes IAM (Active Directory, SSO)
      • Services Web (Apache, Tomcat)
    • Identification des non-conformités
    • Plan d'action correctif:
      • Mise à niveau des services à conserver
      • Décommissionnement des services obsolètes
  • Étude et mise en place d'accès distants

    • Comparaison des solutions du marché
    • Tests des solutions retenues
    • Déploiement des solutions validées
      • Connexions site-à-site sécurisées via IPSec
      • Accès nomade pour les utilisateurs via OpenVPN

Développeur d'outils de production / Byook

-

Byook possédait un certain nombre d'outils nécessaire à la production de ses applications de livre numérique enrichi, j'avais pour tâches essentielles le maintien de ces outils ainsi que de leurs évolutions pour répondre aux nouveaux besoins émergents au cours du développement du moteur des applications mobiles.

  • Évolution des outils existants

    • Mise à jour du framework Qt4 vers Qt5
    • Portage des outils pour les rendre multi-plateformes
      • OS: Windows, Mac et Linux
      • Langage: C/C++
  • Correction de bugs

    • Collecte des rapports de bug
    • Reproduction et analyse du comportement
    • Correction du code et validation avec le rapporteur
  • Développement d'un SDK interne

    • Factorisation du code dans le SDK
    • Intégration dans les applications

Bénévole

Admin Core / French Data Network

-

FDN (French Data Network) est un fournisseur d'accès à Internet associatif.

Créé en juin 1992, c'est le plus ancien FAI de France encore en activité. Fonctionnant de manière totalement bénévole et désintéressée, l'association fournit aujourd'hui plusieurs centaines de lignes ADSL, VDSL, FTTH et de VPN à travers le pays.

  • DNS faisant autorité

    • Ajout du support du DNSSEC auto-géré
    • Transformation de la chaîne de déploiement des zones (Gitlab-CI, shell)
  • Amélioration du code Puppet

  • Suivi de mise à jour des serveurs

  • Intervention en centre de données

Certifications

Formation

Bachelor, Cycle d'ingénierie

-

Bachelor, Cycle préparatoire

-

Bachelor, Sciences et technologies industrielles

-

Compétences

: Terraform, Pulumi
: Ansible, Puppet, SaltStack
: Jenkins, Gitlab-CI, Travis-CI
: Arch Linux, Rocky/RedHat, Debian
: Apache, NGINX, Tomcat, PHP, DenyAll WAF, HAProxy, F5
: vsftpd, tftpd
: MySQL, MariaDB, Galera, PostgreSQL
: Dovecot, Postfix, Exim
: iptables/nftables, SELinux, GnuPG
: PAM, winbind, OpenLDAP, Kerberos, PKCS #11, PingDirectory, PingFederate, SAML, OAuth2
: Zabbix, Prometheus, Centreon
: systemd, ISC DHCP, BIND 9, nfs, samba, rsync, Linux I/O (iSCSI), GLPI, sshd, PXE, git, OpenVPN

Langues

  • Français · Bilingue ou langue natale
  • Anglais · Compétence professionnelle