Contexte
Conception et exploitation d’une plateforme cloud souveraine, multi-tenant et de bout en bout, bâtie sur un socle
OpenBSD entièrement industrialisé en infrastructure-as-code. La plateforme héberge des services isolés par client
(messagerie, gestion, coffre-fort de mots de passe, stockage, forge logicielle, calcul) avec une exigence de conformité
SecNumCloud / HDS.
Réalisations
- Automatisation intégrale — déploiement GitOps (intention → dépôt → convergence), idempotence, reproductibilité.
- Identité & SSO — serveur d’identité OIDC, authentification unique par service, gestion fine des droits (moindre privilège).
- Secrets & PKI — coffre-fort de secrets en cluster haute disponibilité, PKI interne, autorité SSH, rotation.
- Réseau & sécurité — maillage chiffré, pare-feu, reverse-proxy, WAF, isolation stricte entre tenants.
- Souveraineté des données — stockage et sauvegardes maîtrisés, réversibilité, aucune dépendance à un hyperscaler.
Cette réalisation illustre l’ensemble des compétences détaillées sur la page Expertise.
Secteur : plateforme de services · souveraineté numérique.