Référent technique Automatisation / DevOps at Nesta Portage (2026-03 – Present)
Continuité d'une mission débutée chez Squad (03/2024 - 02/2026), avec évolution vers le rôle de référent technique sur l'automatisation, le scripting et le CI/CD. Mission pour un grand industriel du secteur spatial.
- Pilotage technique et développement d'une chaîne d'automatisation pour un projet critique soumis aux exigences DO-178C, dans un cycle fortement itératif avec génération quotidienne de configurations et déploiements de validation quasi quotidiens.
- Conception de chaînes Ansible multi-constructeurs pour le déploiement, la sauvegarde, le durcissement et la validation des accès SSH/HTTPS sur équipements Cisco, Stormshield, Check Point et PDU Raritan.
- Développement d'un moteur Python/Jinja2 générant les configurations spécifiques d'environ 70 sites à partir de modèles communs, avec gestion des paramètres locaux, certificats et secrets.
- Industrialisation d'environ 700 COTS Configuration Justification Files (CCJF), livrables de justification et de traçabilité: parsing de configurations dépassant 15 000 lignes, génération et instanciation des fichiers, centralisation dans SQLite et propagation des justifications par correspondance exacte, distance de Levenshtein et similarité textuelle.
- Conception du COTS Configuration Audit (CCA), outil de vérification qualifié selon DO-330: génération et exécution automatiques des commandes de contrôle, puis comparaison de l'état réel des équipements avec la configuration attendue.
- Automatisation de la génération d'ACL Cisco et de règles de filtrage à partir de matrices de flux pouvant atteindre 3 000 règles, avec calcul des interfaces, VLAN et paramètres spécifiques; intégration dans des pipelines GitLab CI/CD assurant génération, publication, sauvegarde et reporting via GitLab Pages.
- Automatisation des tests réseau de bout en bout: déploiement de VM avec Terraform et Cloud-init sur VMware ESXi, validation des flux unicast et multicast, puis publication automatique des résultats.
Consultant cybersécurité at Capgemini (2021-12 – 2024-02)
Mission Airbus - plateforme critique de sécurité de la messagerie.
- Maintien en conditions opérationnelles et amélioration continue d'une plateforme critique de sécurité email.
- Administration des équipements Cisco ESA/SMA et FireEye EX; gestion du routage, des politiques de sécurité et des mécanismes d'authentification de domaine DMARC, DKIM, SPF et BIMI.
- Développement d'outils de supervision, de reporting et d'automatisation avec Python et Splunk.
Ingénieur sécurité réseaux at Ausy (2020-12 – 2021-11)
Mission Infomil - groupe E.Leclerc.
- Administration et mise à jour des firewalls Fortinet sur plus de 50 sites.
- Refonte des matrices de flux et déploiement d'une nouvelle base de règles de filtrage.
- Analyse et optimisation des flux via Splunk/SPL; développement d'une interface web JavaScript automatisant la création de règles à partir des logs.
Ingénieur cybersécurité en apprentissage at Siemens Mobility (2017-09 – 2020-08)
- Étude et mise en œuvre de solutions PKI et de durcissement Windows via Active Directory et GPO.
- Développement d'un outil d'analyse de risques basé sur EBIOS et contribution à la sécurisation de systèmes industriels.