Rony
JEAN SIMON
DevOps & Platform Engineering Consultant
8 ans de développement logiciel, 7 ans de DevOps/SRE, je conçois des architectures OpenShift / Kubernetes critiques, des pipelines CI/CD GitOps, des plateformes cloud souverain et des dispositifs Zero Trust.
Architecte de
plateformes critiques
Consultant DevOps / SRE indépendant, j'accompagne des entreprises dans la conception, la migration et l'exploitation d'infrastructures cloud-native, on-premise, cloud souverain et hybrides.
Mon parcours démarre dans le développement logiciel (Java, J2EE, PHP) chez Orange et Société Générale, puis évolue vers les infrastructures distribuées et le DevOps à grande échelle.
Aujourd'hui je conçois des architectures OpenShift / HyperShift multi-clusters, des pipelines GitOps bout-en-bout et des dispositifs SecNumCloud / Zero Trust pour GTT, Enedis, OVH, Numspot, Qonto, Société Générale.
Diplômé d'EPITA (Expert Ingénierie Informatique, 2013).
Basé à Paris 12e.
Anglais courant.
En dehors du travail : CrossFit & Hyrox, cinéma, BD, voyages (USA, Canada, Japon, Mexique…)
GTT & Qonto
Architecture HyperShift on-premise + DevOps Fintech, EKS, S3NS SecNumCloud.
Enedis · OVH · Numspot
Cloud souverain OpenStack, SecNumCloud, Kubernetes hardening, CI/CD.
Société Générale
DevOps/SRE: Kubernetes, Terraform, AWS/Azure, SRE model, SAFe.
BNP Paribas Securities Services
Dev Java/JEE: back-office Clearing & Custody, TDD, Oracle.
Société Générale, V.I.E Montréal
Dev J2EE/PHP: outils GTS, AWS, planification globale d'infrastructure.
Orange (alternance) & EPITA
Dev Java/VoIP, ETL, virtualisation Proxmox. Expert Ingénierie Informatique.
Expertise technique
Orchestration & Kubernetes
Multi-cluster OpenShift / HyperShift / KubeVirt, ACM, K3s, hardening CIS, Multus, MetalLB, Pod Security, network policies.
CI/CD & GitOps
Pipelines GitLab CI bout-en-bout, ArgoCD / FluxCD, Helm, Kustomize, stratégies blue/green, supply chain security (Cosign).
Infrastructure as Code
Terraform modules, Ansible automation, AWX, remote state, HashiCorp Vault, Consul, Keycloak, IaC, CI/CD de l'infrastructure.
Observabilité & SRE
Prometheus / Grafana / Loki / Thanos multi-cluster, ELK, SLO/SLI, error budgets, alerting intelligent, runbooks on-call.
Cloud Souverain & Zero Trust
SecNumCloud (Outscale, S3NS), ZTNA, RBAC avancé, Keycloak SSO (SAML/OIDC), Stormshield, WALLIX, OVN-IPsec, SonarQube.
Cloud & Stockage Distribué
Portworx stretched cluster, OpenStack, AWS EKS, Azure, OVHCloud, Outscale, S3NS, MinIO, PostgreSQL, DR inter-datacenter.
Services
Architecture Cloud-Native & On-Premise
Conception d'architectures OpenShift / Kubernetes multi-clusters, HA, on-premise bare metal ou hyperviseurs. Études de faisabilité, dimensionnement, rédaction de DAT.
CI/CD & GitOps bout-en-bout
Mise en place de chaînes GitOps : GitLab CI, ArgoCD, Helm, politiques de promotion, supply chain security. Migration et modernisation de pipelines existants.
Observabilité & SRE
Stacks d'observabilité multi-clusters, SLO/SLI, error budgets, alerting intelligent, dashboards orientés métier, runbooks on-call et pratiques SRE.
Cloud Souverain & SecNumCloud
Plateformes sur infrastructures qualifiées SecNumCloud (Outscale, S3NS), conformité ANSSI, Zero Trust, Stormshield / WALLIX, gestion flux réseaux Kubernetes.
Infrastructure as Code
Terraformisation complète des environnements, modules réutilisables, remote state, gestion secrets Vault, Keycloak IaC SAML/OIDC, CI/CD de l'infra avec plan review.
Audit & Migration de Plateformes
Audit de clusters existants (kubeadm, OpenStack), identification des drifts et vulnérabilités. Plan de migration vers OpenShift ou cloud souverain, sans interruption de service.
Missions
Architecture OpenShift HyperShift on-premise
Audit de clusters kubeadm existants, migration vers Red Hat OpenShift, platform engineering (logs, monitoring, ingress centralisés), provisioning Terraform/Ansible, RBAC, network policies.
Infrastructure Fintech, EKS & S3NS SecNumCloud
Méthode Lean, correction de bugs d'infrastructure, upgrade de cluster AWS EKS, mise en place d'un cluster S3NS certifié SecNumCloud et tâches DevOps classiques (CI/CD, automatisation, maintenance).
Infrastructure Cloud OpenStack SecNumCloud, PU SNC
Infrastructure OpenStack sécurisée, solution autonome pour datacenters isolés SecNumCloud, monitoring & alerting Prometheus/Grafana, hardening K3s, CI/CD GitLab, déploiement multi-DC.
LifeCycle Engineer, Cloud Souverain SecNumCloud
Au sein de l'équipe LCE : design, build et préparation au run des services NumSpot selon les principes SecNumCloud. CI/CD GitLab, observabilité, mise en place des environnements SNC.
Fondation technique NEX'US/CCMA, Migration ZSev1 → ZSev2
Développement et automatisation de la fondation technique commune. Infrastructure hybride OpenStack, hardening Kubernetes, Prometheus/Grafana, pipelines GitLab CI / Jenkins, Terraform/Ansible.
DDS/ITF, Modernisation infra & SRE model
Automatisation des déploiements, CI/CD Jenkins/Ansible/Terraform, dashboards Grafana (error budgets, SRE), migration Jira Server → Data Center, POC AWS/Azure/OpenStack. Framework SAFe.
Back-office Clearing & Custody
Développement et maintenance d'une application internationale de back-office. Nouvelles fonctionnalités, TDD, optimisation du code, support utilisateurs.
Outils GTS, Développement international
Outils pour les équipes GTS mondiales : planification globale, gestion d'obsolescence serveurs, coûts infra Americas, archivage email cloud AWS.
Votre prochain projet
démarre ici.
Mission de conseil, architecture, audit ou mise en relation DevOps/Cloud, échangeons sur votre besoin. Je réponds sous 24h.
