Profil
Architecte DevSecOps, 15 ans en production critique : je conçois, automatise, sécurise et opère des plateformes complètes — parcs Windows et Linux, bases de données volumineuses, téléphonie, messagerie, cloud — pour des organisations qui ne peuvent pas s’arrêter. Un métier commencé en uniforme, sur les réseaux d’une unité de forces spéciales de la Marine nationale. La sécurité y est intégrée dès la conception : infrastructure as code, moindre privilège, secrets en coffre, détection et réponse. Mon fil conducteur : relier ce que les autres cloisonnent — une latence applicative, une règle de pare-feu et une baisse de revenu sont souvent trois symptômes du même problème.
En 2026, ce métier est condensé dans Hoogin : une plateforme d’opérations et de sécurité pour PME que je conçois, développe et opère de bout en bout — détection 24/7, collecteurs d’audit, copilote d’analyse IA, portail client. Plateforme et données hébergées en France.
Réalisations choisies
plateformeUne plateforme SecOps complète, conçue et opérée seul
3 clients en production sur une plateforme bâtie de bout en bout : 84 règles d’audit Active Directory, 13 règles DNS, SIEM Wazuh sur 22 agents, pipeline d’alerting unifiant 6 sources, copilote d’analyse IA en lecture seule — portail Next.js, déploiement continu conteneurisé.
automatisationUn parc critique nord-américain industrialisé
30+ serveurs Windows et Linux passés d’une administration manuelle à Ansible (20+ playbooks idempotents, dry-run systématique) : supervision de 28 hôtes avec collecteurs métier (AD, SQL, IIS, MSMQ, sauvegardes), durcissement SSH et pare-feu — y compris des systèmes hérités que personne n’osait plus toucher.
incidentCompromission M365 contenue en 12 minutes
Là où le secteur compte en jours : détection d’une compromission de compte réelle, confinement à T+12 min (session révoquée, accès verrouillés selon playbook validé), post-mortem livré à T+18 min. Horodatages à la réception des signaux.
donnéesVolume d’archive SQL Server réduit de 97 %
299 Go → 9,7 Go (530 millions de lignes) par compression columnstore, sans interruption de service ; 600+ objets validés par audit de compatibilité sur banc d’essai ; fuite mémoire WCF diagnostiquée en production et corrigée en 1 ligne ; gouvernance des sauvegardes d’un parc de 1,7 To.
identitéMoindre privilège sur un tenant de 30 souscriptions
Surface d’accès programmatique M365/Azure refondue : 6 app registrations à 3 niveaux (lecture tenant, opérations, réponse sécurité), zéro compte de service partagé, secrets centralisés en coffre, chaque action tracée sous l’identité applicative adaptée.
observabilité« On voit tout » — y compris la surveillance elle-même
Norme d’instrumentation OpenTelemetry + Sentry déployée service par service (30 à 60 min d’intégration par application) : métriques VictoriaMetrics/Grafana sur 30+ hôtes, logs Loki, alerting multi-canal avec dead-man switches — la panne du système de surveillance déclenche elle-même une alerte.
Compétences
sécurité & réponse
- SIEM Wazuh — règles custom, agents multi-OS
- Microsoft Defender XDR, Entra ID, accès conditionnel
- Durcissement AD/Windows (référentiels CIS, ANSSI)
- FortiGate, segmentation, Tailscale (zero-trust)
- Réponse à incident, playbooks, post-mortems
devsecops & ci/cd
- GitHub Actions, registres GHCR, déploiement continu
- Ansible — playbooks idempotents, ansible-lint, dry-run
- SonarQube, gitleaks, hooks pre-commit
- Gestion des secrets : coffre centralisé, rotation, zéro secret en clair
- Revue de code systématique, assistée par agents IA
cloud & identité
- Azure — ARM, Microsoft Graph, multi-souscriptions
- M365 — Exchange Online, Intune, Power Platform
- Cloudflare — Pages, Workers, WAF, DNS
- OVHcloud, hébergement des données en France
observabilité
- OpenTelemetry, Sentry — norme d’instrumentation unifiée
- VictoriaMetrics/Prometheus, Grafana, Loki
- vmalert/Alertmanager, Uptime Kuma, dead-man switches
- Exporters custom (Windows, SQL, IIS, VoIP)
systèmes & données
- Windows Server, Active Directory, GPO
- Linux Debian/RHEL, Docker, Docker Swarm
- SQL Server — performances, columnstore, Extended Events, PRA
- PostgreSQL ; diagnostic mémoire .NET en production
développement & ia
- TypeScript — Next.js, Astro, Node.js
- Python, PowerShell 7, Bash
- IA opérationnelle : API Claude, serveurs MCP, agents outillés
- VoIP : Asterisk, trunks SIP multi-opérateurs
Parcours
Fondateur & architecte — Hoogin
Conception, développement et exploitation d’une plateforme d’opérations et de sécurité pour PME : détection 24/7, audits d’infrastructure, copilote IA, portail client. Trois clients en production, entre la France et le Québec.
Coordinateur infrastructure, puis architecte DevSecOps (2018) — Tootelo Innovation, Québec
Dix ans sur le même parc de production critique : d’abord sur site au Québec, puis à distance depuis la France. Coordination d’infrastructure, puis architecture complète — systèmes, bases de données, téléphonie, messagerie, sécurité. Interlocuteur unique de la direction technique, à 6 000 km.
Voyage — Amérique du Sud
Un an sur la route, sac au dos. On revient avec ce qu’aucune infrastructure n’enseigne : se débrouiller loin de tout.
Administrateur systèmes & réseaux — Telespazio France, Centre spatial guyanais
Au service des clients des campagnes de lancement Ariane, Soyouz et Vega : réseaux et systèmes des campagnes de tir, dans un environnement où l’indisponibilité se mesure en fenêtres de lancement.
Administrateur systèmes & réseaux, spécialisé cybersécurité — Commando Kieffer, Marine nationale
Administration des systèmes et réseaux d’une unité de forces spéciales : infrastructures déployées en conditions opérationnelles, sécurité des systèmes d’information, disponibilité non négociable. Ce que l’uniforme laisse : la discipline des procédures, le calme sous incident et le réflexe de ne jamais improviser ce qui peut être préparé.
Officier marinier — Marine nationale
École de maistrance (formation des sous-officiers de la Marine, sur concours), puis brevet SITEL — systèmes d’information et de télécommunications.
Formation
BTS IRIS — Informatique et Réseaux pour l’Industrie et les Services
techniques, 2015 — obtenu par VAE, la validation des acquis de l’expérience.
BAT/CAT SITEL — systèmes d’information et de télécommunications, Marine nationale,
2008–2009.
Le reste s’est appris en production.