jerome.hoogin.io — profil professionnel

Jérôme Wiltzius

Architecte DevSecOps — infrastructure, sécurité, automatisation et observabilité. Fondateur de Hoogin.

Occitanie, France — intervention à distance jerome@hoogin.io Français · Anglais
15 ans
en production critique et multi-sites
4 en 1
infrastructure, sécurité, opérations et revenus — dans une seule analyse
18 min
de la détection d’une compromission réelle au post-mortem livré
Me contacter

Profil

Architecte DevSecOps, 15 ans en production critique : je conçois, automatise, sécurise et opère des plateformes complètes — parcs Windows et Linux, bases de données volumineuses, téléphonie, messagerie, cloud — pour des organisations qui ne peuvent pas s’arrêter. Un métier commencé en uniforme, sur les réseaux d’une unité de forces spéciales de la Marine nationale. La sécurité y est intégrée dès la conception : infrastructure as code, moindre privilège, secrets en coffre, détection et réponse. Mon fil conducteur : relier ce que les autres cloisonnent — une latence applicative, une règle de pare-feu et une baisse de revenu sont souvent trois symptômes du même problème.

En 2026, ce métier est condensé dans Hoogin : une plateforme d’opérations et de sécurité pour PME que je conçois, développe et opère de bout en bout — détection 24/7, collecteurs d’audit, copilote d’analyse IA, portail client. Plateforme et données hébergées en France.

Réalisations choisies

plateformeUne plateforme SecOps complète, conçue et opérée seul

3 clients en production sur une plateforme bâtie de bout en bout : 84 règles d’audit Active Directory, 13 règles DNS, SIEM Wazuh sur 22 agents, pipeline d’alerting unifiant 6 sources, copilote d’analyse IA en lecture seule — portail Next.js, déploiement continu conteneurisé.

automatisationUn parc critique nord-américain industrialisé

30+ serveurs Windows et Linux passés d’une administration manuelle à Ansible (20+ playbooks idempotents, dry-run systématique) : supervision de 28 hôtes avec collecteurs métier (AD, SQL, IIS, MSMQ, sauvegardes), durcissement SSH et pare-feu — y compris des systèmes hérités que personne n’osait plus toucher.

incidentCompromission M365 contenue en 12 minutes

Là où le secteur compte en jours : détection d’une compromission de compte réelle, confinement à T+12 min (session révoquée, accès verrouillés selon playbook validé), post-mortem livré à T+18 min. Horodatages à la réception des signaux.

donnéesVolume d’archive SQL Server réduit de 97 %

299 Go → 9,7 Go (530 millions de lignes) par compression columnstore, sans interruption de service ; 600+ objets validés par audit de compatibilité sur banc d’essai ; fuite mémoire WCF diagnostiquée en production et corrigée en 1 ligne ; gouvernance des sauvegardes d’un parc de 1,7 To.

identitéMoindre privilège sur un tenant de 30 souscriptions

Surface d’accès programmatique M365/Azure refondue : 6 app registrations à 3 niveaux (lecture tenant, opérations, réponse sécurité), zéro compte de service partagé, secrets centralisés en coffre, chaque action tracée sous l’identité applicative adaptée.

observabilité« On voit tout » — y compris la surveillance elle-même

Norme d’instrumentation OpenTelemetry + Sentry déployée service par service (30 à 60 min d’intégration par application) : métriques VictoriaMetrics/Grafana sur 30+ hôtes, logs Loki, alerting multi-canal avec dead-man switches — la panne du système de surveillance déclenche elle-même une alerte.

Compétences

sécurité & réponse

  • SIEM Wazuh — règles custom, agents multi-OS
  • Microsoft Defender XDR, Entra ID, accès conditionnel
  • Durcissement AD/Windows (référentiels CIS, ANSSI)
  • FortiGate, segmentation, Tailscale (zero-trust)
  • Réponse à incident, playbooks, post-mortems

devsecops & ci/cd

  • GitHub Actions, registres GHCR, déploiement continu
  • Ansible — playbooks idempotents, ansible-lint, dry-run
  • SonarQube, gitleaks, hooks pre-commit
  • Gestion des secrets : coffre centralisé, rotation, zéro secret en clair
  • Revue de code systématique, assistée par agents IA

cloud & identité

  • Azure — ARM, Microsoft Graph, multi-souscriptions
  • M365 — Exchange Online, Intune, Power Platform
  • Cloudflare — Pages, Workers, WAF, DNS
  • OVHcloud, hébergement des données en France

observabilité

  • OpenTelemetry, Sentry — norme d’instrumentation unifiée
  • VictoriaMetrics/Prometheus, Grafana, Loki
  • vmalert/Alertmanager, Uptime Kuma, dead-man switches
  • Exporters custom (Windows, SQL, IIS, VoIP)

systèmes & données

  • Windows Server, Active Directory, GPO
  • Linux Debian/RHEL, Docker, Docker Swarm
  • SQL Server — performances, columnstore, Extended Events, PRA
  • PostgreSQL ; diagnostic mémoire .NET en production

développement & ia

  • TypeScript — Next.js, Astro, Node.js
  • Python, PowerShell 7, Bash
  • IA opérationnelle : API Claude, serveurs MCP, agents outillés
  • VoIP : Asterisk, trunks SIP multi-opérateurs

Parcours

2025 — auj.

Fondateur & architecte — Hoogin

Conception, développement et exploitation d’une plateforme d’opérations et de sécurité pour PME : détection 24/7, audits d’infrastructure, copilote IA, portail client. Trois clients en production, entre la France et le Québec.

2016 — auj.

Coordinateur infrastructure, puis architecte DevSecOps (2018) — Tootelo Innovation, Québec

Dix ans sur le même parc de production critique : d’abord sur site au Québec, puis à distance depuis la France. Coordination d’infrastructure, puis architecture complète — systèmes, bases de données, téléphonie, messagerie, sécurité. Interlocuteur unique de la direction technique, à 6 000 km.

2015 — 2016

Voyage — Amérique du Sud

Un an sur la route, sac au dos. On revient avec ce qu’aucune infrastructure n’enseigne : se débrouiller loin de tout.

2012 — 2015

Administrateur systèmes & réseaux — Telespazio France, Centre spatial guyanais

Au service des clients des campagnes de lancement Ariane, Soyouz et Vega : réseaux et systèmes des campagnes de tir, dans un environnement où l’indisponibilité se mesure en fenêtres de lancement.

2009 — 2012

Administrateur systèmes & réseaux, spécialisé cybersécurité — Commando Kieffer, Marine nationale

Administration des systèmes et réseaux d’une unité de forces spéciales : infrastructures déployées en conditions opérationnelles, sécurité des systèmes d’information, disponibilité non négociable. Ce que l’uniforme laisse : la discipline des procédures, le calme sous incident et le réflexe de ne jamais improviser ce qui peut être préparé.

2008 — 2009

Officier marinier — Marine nationale

École de maistrance (formation des sous-officiers de la Marine, sur concours), puis brevet SITEL — systèmes d’information et de télécommunications.

Formation

BTS IRIS — Informatique et Réseaux pour l’Industrie et les Services techniques, 2015 — obtenu par VAE, la validation des acquis de l’expérience.
BAT/CAT SITEL — systèmes d’information et de télécommunications, Marine nationale, 2008–2009.
Le reste s’est appris en production.