Ask IA
ingénieur système & virtualisation · cloud · linux · réseaux

Je construis des infrastructures qui tiennent en production.

Administration Linux, réseaux, Cloud et Infrastructure as Code — Terraform, Ansible, Docker, CI/CD et supervision. Disponible immédiatement, en présentiel comme en remote, et mobile partout en France quand le projet le vaut.

découvrir mon parcours

J'ai passé six ans à construire des produits qui tournent. Ce qui me tient aujourd'hui, c'est ce qui les fait tenir : systèmes, réseaux, virtualisation, cloud.

à propos

Comment j'en suis arrivé là

Mon premier réseau, je l'ai monté pour jouer à Minecraft avec mon frère. Un serveur sur le PC familial, Hamachi pour relier nos deux machines, et des heures à chercher pourquoi ça ne se connectait pas. Je ne le savais pas encore, mais je venais de toucher exactement ce vers quoi j'allais tendre.

J'ai toujours passé mes journées sur un ordinateur. Pas forcément à coder, au début, mais à installer, casser, réparer, comprendre. C'est là que j'ai appris à manier un environnement, bien avant d'écrire ma première ligne de code.

Le développement est venu ensuite, et j'en ai fait mon métier : six ans à concevoir et faire vivre des produits en production sur l'écosystème TypeScript / Next.js, dont deux ans et demi en freelance. Un SaaS tripartite à plus de 3 000 utilisateurs, une application qui ramène la préparation d'un audit Qualiopi de plusieurs jours à quelques minutes, un tuteur IA conversationnel en architecture RAG pour des organismes de formation.

Sauf qu'un produit en production, il faut le faire tourner. J'ai d'abord touché à l'infrastructure par nécessité — il fallait bien que ça tienne. Puis je m'y suis documenté sérieusement, pour mes propres applications. Et je me suis rendu compte que c'était la partie que je préférais.

Administration Linux, réseaux montés de zéro, provisionnement d'infrastructure avec Terraform, supervision avec Prometheus et Grafana : ce qui avait commencé comme un moyen est devenu ce que j'avais envie de faire à plein temps. Alors j'ai décidé de changer de voie.

Aujourd'hui je vais plus loin sur les couches basses — systèmes, réseaux, virtualisation, cloud — et j'apporte à une équipe ce que le développement m'a appris : automatiser, versionner, documenter. C'est le même réflexe qu'à l'époque du serveur Minecraft, appliqué à des infrastructures sérieuses.

Je cherche à rejoindre une équipe sur des environnements critiques, où la rigueur compte autant que la technique.

Administration système Linux

Serveurs Ubuntu en production : utilisateurs et permissions, SSH, systemd, journalctl, cron, Nginx et certificats SSL. Diagnostic d'incidents et maintien en condition opérationnelle.

Réseaux & sécurité

DNS, DHCP, NAT, VLAN et sous-réseaux. Filtrage par iptables et security groups AWS/Oracle, ouverture de ports maîtrisée, accès SSH cloisonnés.

Cloud & Infrastructure as Code

AWS (EC2, S3, Lambda, security groups) et Azure en IaaS comme en PaaS. Provisionnement Terraform avec state distant, configuration Ansible en rôles et playbooks.

Conteneurs, CI/CD & observabilité

Docker et Docker Compose multi-services, Kubernetes, pipelines GitHub Actions et GitLab CI. Métriques Prometheus/Grafana et centralisation des logs pour voir venir la panne avant l'utilisateur.

parcours

Où j'ai bossé, et sur quoi

Six ans de terrain, dont deux ans et demi en freelance, toujours sur des produits réellement en service : des serveurs Linux à administrer, des incidents à traiter, des infrastructures à décrire en code plutôt qu'à monter à la main.

  1. Administrateur Infra & Fullstack · MyKnead

    oct. 2025 — juil. 2026
    Mission · 9 mois · infrastructure et développement d'un SaaS
    • Administration des serveurs Linux (VPS Ubuntu) : nginx en reverse proxy, certificats SSL, zones DNS, firewall, accès SSH et permissions.
    • Déploiement Docker Compose multi-services (API, base de données, reverse proxy) sur des environnements dev et prod séparés.
    • Supervision de la disponibilité des services et remontée d'alertes en production, sur une application publiée sur l'App Store et Google Play.
    LinuxnginxDocker ComposeSSL/TLSDNSPostgreSQL
  2. Ingénieur IaC & Cloud · TerraCloud / Azure

    janv. — juin 2026
    Projets Cloud · spécialisation Architecte SI (Epitech)
    • Provisionnement automatisé de VMs avec Terraform (state distant sur S3) et configuration via Ansible : playbooks, rôles, inventaires.
    • Monitoring Prometheus/Grafana, conteneurisation Docker, pipelines CI/CD GitHub Actions, durcissement réseau via security groups et firewall.
    • Déploiement d'applications sur Azure en IaaS (VMs) et PaaS (App Service), gestion des accès SSH.
    TerraformAnsibleAzurePrometheusGrafanaGitHub Actions
  3. Ingénieur DevOps & Fullstack · Organisme de formation (NDA)

    janv. — mai 2026
    4 mois
    • Déploiement Cloud via Docker, hébergement sur VPS Linux, centralisation des logs applicatifs et système.
    • Pipelines CI/CD avec tests automatisés et système de remontée d'alertes en production.
    DockerVPS LinuxGitHub ActionsLogs centralisés
  4. Ingénieur Système & Fullstack · Linkpick

    oct. 2024 — mars 2026
    Alternance · 1 an 6 mois · architecture microservices
    • Administration et maintenance de l'infrastructure de production supportant +3 000 utilisateurs actifs/jour.
    • Configuration et maintenance des pipelines CI/CD, monitoring et gestion des incidents de production.
    • Gestion des environnements Linux, déploiement Docker, administration des bases de données PostgreSQL.
    • Automatisation de flux en Python : scraping, traitement asynchrone, intégration d'APIs tierces.
    LinuxDockerPostgreSQLCI/CDPython
  5. Formateur Technique · La Capsule

    mars — août 2024
    Formation intensive
    • Formation de +20 développeurs incluant le déploiement, Git et les environnements de production Linux.
    LinuxGitDéploiementBash
formation
Architecte des SI — spé. Cloud
Epitech · Bac+5 · 2026
Concepteur & Développeur d'Application Web & Mobile
La Capsule · 2024
Développeur Web & Web Mobile
AFPA · Bac+2 · 2022
AWS Cloud Practitioner Essentials
Amazon Web Services · Certif.
terracloud — chaîne de provisionnement
git push
  |
  v
GitHub Actions  ->  terraform plan / apply
                       |   state distant (S3 + lock)
                       v
                  VMs Azure / AWS
                  security groups + firewall
                       |
                       v
                  Ansible (roles, playbooks)
                  |- users, SSH, sudoers
                  |- Docker + services
                  `- node_exporter
                       |
                       v
                  Prometheus  ->  Grafana
                  (metriques, alertes)
01

TerraCloud — infra as code

Epitech · spécialité Architecte SI · 2026

TerraformAnsibleAzurePrometheusGrafanaGitHub Actions

Une infrastructure montée à la main ne se reproduit pas. Le serveur qui tourne depuis deux ans, personne ne sait exactement ce qu'il y a dessus — et le jour où il faut le remonter, la seule documentation fiable est le serveur lui-même.

Toute l'infra décrite en code : Terraform pour le provisionnement des VMs, des réseaux et des règles de filtrage, avec un state distant versionné et verrouillé. Ansible prend le relais pour la configuration — utilisateurs, SSH, durcissement, installation des services en rôles réutilisables. Le tout déclenché par GitHub Actions, avec un `plan` relu avant chaque `apply`.

Séparation stricte entre ce qui crée la ressource et ce qui la configure : Terraform ne fait pas de configuration système, Ansible ne crée pas de VM. C'est ce qui permet de reconstruire une machine à l'identique sans rejouer toute la chaîne, et de garder un state lisible quand plusieurs personnes travaillent sur la même infra.

Une infrastructure reconstructible de zéro en une commande, supervisée par Prometheus et lisible dans Grafana, avec des déploiements applicatifs conteneurisés et des accès SSH gérés côté code plutôt qu'à la main sur chaque machine.

Page d'accueil de la plateforme Linkpick
02

Linkpick

Alternance · 1 an 6 mois · 2024-2026

LinuxDockerPostgreSQLCI/CDMonitoringPython

Une plateforme utilisée quotidiennement par des milliers d'écoles, d'entreprises et d'étudiants, en architecture microservices. Chaque minute d'indisponibilité se voit immédiatement côté clients, et les incidents arrivent rarement aux heures ouvrées.

Administration et maintenance de l'infrastructure de production : environnements Linux, déploiement Docker des services, administration des bases PostgreSQL, configuration et maintenance des pipelines CI/CD. Monitoring en place pour détecter la dérive avant l'alerte utilisateur.

Traiter chaque incident jusqu'à la cause, pas jusqu'au redémarrage. Un service qu'on relance sans comprendre retombe la semaine suivante, à un moment moins pratique. À cette échelle, le temps passé sur le post-mortem est toujours rentable comparé au temps passé à éteindre deux fois le même feu.

Une production tenue à +3 000 utilisateurs actifs/jour, des déploiements outillés plutôt que manuels, et de la saisie humaine supprimée par des automatisations Python (scraping, traitement asynchrone, intégration d'APIs tierces).

myknead — topologie de production
           Internet
              |   DNS (A, CNAME) + TLS Let's Encrypt
              v
      +---------------------+
      |   VPS Ubuntu        |  ufw / iptables
      |   SSH par cle       |  80/443 seuls exposes
      +----------+----------+
                 v
            nginx (reverse proxy)
                 |
     +-----------+-----------+
     v           v           v
    API         Web      PostgreSQL
  (docker)   (docker)   (volume persistant)

  docker compose  ·  env dev / env prod separes
03

MyKnead

Mission · 9 mois · 2025-2026

LinuxnginxDocker ComposeSSL/TLSDNSFirewall

Un produit publié sur l'App Store et Google Play, avec des utilisateurs qui travaillent à 3 h du matin. L'infrastructure devait tenir sans équipe d'exploitation derrière, sur un budget de startup.

Un VPS Ubuntu administré de bout en bout : accès SSH par clé uniquement, firewall n'exposant que le strict nécessaire, nginx en reverse proxy avec certificats SSL renouvelés automatiquement, zones DNS gérées à la main. Les services (API, base de données, reverse proxy) tournent en Docker Compose, avec des environnements dev et prod réellement séparés.

Docker Compose plutôt qu'un orchestrateur. Pour une stack de trois services sur une machine, Kubernetes aurait ajouté une couche d'exploitation que personne n'aurait maintenue. La complexité de l'infra doit rester proportionnée à l'équipe qui va vivre avec, pas au CV de celui qui la monte.

Une production stable derrière une application publiée sur les deux stores, avec supervision de la disponibilité des services et remontée d'alertes — et une stack qu'on redéploie sur une machine neuve sans archéologie.

Tableau de bord formateur du LMS : apprenants actifs, taux de complétion et liste des apprenants à risque de décrochage
04

LMS — plateforme de formation

Organisme de formation (NDA) · mission · 2026

DockerVPS LinuxCI/CDLogs centralisésRBAC

Un organisme de formation qui suit des centaines d'apprenants, avec des données personnelles et des obligations de conformité — et aucune visibilité sur ce qui se passe réellement sur le serveur quand quelque chose casse.

Déploiement Cloud via Docker sur VPS Linux, pipelines CI/CD avec tests automatisés avant chaque mise en production, centralisation des logs applicatifs et système, et remontée d'alertes en production. Côté accès, un RBAC vérifié côté API, par ressource.

Les logs centralisés dès le premier déploiement, pas après le premier incident. Sur une plateforme qui manipule de la donnée personnelle, ne pas pouvoir reconstituer ce qui s'est passé est un problème de conformité autant qu'un problème d'exploitation — et c'est toujours moins cher à installer avant qu'après.

Plateforme livrée en Docker avec pipelines CI/CD et tests automatisés, journalisation exploitable et alertes en place — les incidents se diagnostiquent sur les logs, pas sur des captures d'écran d'utilisateurs.

Interface du Tuteur IA : chat ancré dans les cours, bibliothèque de modules à droite
05

Tuteur IA

D'où je viens · côté produit · mission · 2025-2026

RAGNode.jsNext.jsPostgreSQLDockerVPS Linux

Les apprenants posent leurs questions le soir, quand plus personne n'est disponible. Un chatbot générique branché sur un modèle public répond à côté du programme — et pire, invente des contenus que l'établissement n'a jamais enseignés.

Un moteur RAG côté back Node.js : les modules de formation sont découpés, indexés, et chaque réponse est ancrée dans ce corpus avec ses sources. Front Next.js, données en PostgreSQL, le tout conteneurisé et déployé sur un VPS Linux administré de bout en bout.

Tout tourne sur l'infrastructure du client, pas sur un service tiers. Des contenus pédagogiques et des questions d'apprenants, ça ne part pas chez un hébergeur qu'on ne maîtrise pas — c'est une contrainte RGPD autant qu'une contrainte d'exploitation, et elle a structuré le choix d'architecture avant le choix du modèle.

Produit déployé en démonstration chez des établissements, avec un catalogue chargeable par école et des données qui restent dans l'infra du client. C'est le projet où j'ai réalisé que la partie hébergement m'intéressait plus que la partie applicative.

Tableau de bord ServiceAsian : chiffre d'affaires du jour, commandes en cours, top ventes
06

ServiceAsian

D'où je viens · côté produit · mission · 2025

ReactNode.jsPostgreSQLDockerVPS Linux

Un restaurant qui prend des commandes sur trois canaux à la fois, gère ses réservations sur un cahier et découvre ses chiffres à la fin du mois. Rien n'est consolidé, donc rien n'est pilotable.

Une application métier web : prise de commande, réservations, menu, codes promo, stocks, et un tableau de bord qui agrège le chiffre d'affaires, le panier moyen et les meilleures ventes. Back Node.js, données en PostgreSQL, déploiement Docker sur un serveur Linux avec sauvegardes de la base.

L'écran principal est pensé pour le coup de feu, pas pour une réunion : les commandes en cours priment sur les graphiques, qui restent consultables plus bas. Et côté exploitation, la sauvegarde de la base a été traitée avant la première mise en service — pour ce client, perdre une journée de commandes n'est pas un incident technique, c'est une journée de caisse.

Commandes, réservations et stocks centralisés dans un seul outil, avec un suivi du CA en continu, sur une stack conteneurisée qu'on redéploie sans intervention manuelle.

stack

Avec quoi je bosse

systèmes
Linux (Ubuntu)SSHsystemctljournalctlcronpermissions
réseaux
DNSDHCPNATVLANsous-réseauxiptablessecurity groups
cloud & iac
AWS (EC2, S3, Lambda)Azure (IaaS, PaaS)TerraformAnsible
conteneurs
DockerDocker ComposeKubernetesnginx
ci/cd & monitoring
GitHub ActionsGitLab CIPrometheusGrafanacentralisation de logs
automatisation
PythonBashintégration d'APIs
méthodo & itsm
Agile/ScrumITILMCOJiraTrello

Linux, Docker, nginx, CI/CD et VPS ont tourné sur des infrastructures que j'ai exploitées en production, incidents compris. Terraform, Ansible, Kubernetes, Prometheus et Grafana, je les ai mis en œuvre de bout en bout sur des projets complets — pas encore en exploitation chez un client. Je préfère le dire ici plutôt qu'en entretien.

mission

Ce que je cherche, concrètement

terrain
Systèmes, réseaux, virtualisation, cloud
environnement
Production critique · astreintes assumées
équipe
Infra constituée ou renfort — sur site ou distribuée
présentiel
Disponible — sur site, hybride ou full remote
mobilité
France entière — je me déplace si le projet le vaut
disponibilité
Immédiate
méthodo
Agile/Scrum · ITIL (incidents, changements, MCO)

Sur le cadre et les conditions, le plus simple est d'en parler : ça se cale selon le périmètre, le rythme sur site et le niveau d'astreinte attendu.

contact

Un poste à pourvoir ?

Envoyez-moi le contexte (environnement technique, taille de l'infra, rythme sur site, astreintes) — je réponds sous 24 h, CV détaillé et références sur demande.