Aller au contenu
06 95 69 70 45

Parcours · plus de 10 ans en datacenter

Des méthodes de production, à votre échelle

Plus de 10 ans que je travaille dans des salles machines : c’est là que se forme le réflexe de vérifier avant d’affirmer. J’interviens aujourd’hui, en parallèle de mon activité indépendante, comme prestataire au sein des équipes d’infrastructure d’un grand groupe bancaire français. Un environnement où l’improvisation n’a pas sa place : contraintes réglementaires strictes, traçabilité exigée sur chaque geste, et une interruption de service qui se compte en conséquences, pas en désagréments.

Ce que j’en retire ne se résume pas à une liste de technologies. C’est une façon de travailler (vérifier avant d’affirmer, documenter avant de partir, prévoir le retour arrière avant de commencer) que j’applique ensuite chez un artisan de Rodez comme chez une association.

Ce sur quoi je travaille en production

Virtualisation à grande échelle

Administration d’environnements virtualisés de production, où la moindre opération se planifie, se documente et se rejoue à l’identique.

Sécurité et conformité

Cloisonnement, gestion des accès, traçabilité des interventions et respect de référentiels de sécurité exigeants, propres au secteur financier.

Industrialisation

Automatisation des déploiements et des contrôles : ce qui est répétitif est scripté, ce qui est scripté est testé.

Continuité de service

Sauvegarde, restauration et reprise après incident, avec des restaurations réellement testées, pas seulement planifiées.

Ce que ça change concrètement pour vous

Quatre principes hérités de la production, transposés sans jargon.

Une sauvegarde n’existe que si elle a été restaurée

En production bancaire, une sauvegarde non testée est considérée comme inexistante. C’est exactement la règle que j’applique chez une TPE : le test de restauration fait partie de la prestation, il n’est pas une option.

Documenter, pour ne pas créer de dépendance

Toute intervention laisse une trace écrite : ce qui a été fait, pourquoi, et comment le refaire. Vous devez pouvoir confier votre système à quelqu’un d’autre sans repartir de zéro, y compris si ce quelqu’un d’autre n’est pas moi.

Dimensionner pour l’usage réel

Les grands comptes surdimensionnent rarement par plaisir : ils calculent. Une TPE n’a pas besoin d’une infrastructure de banque, elle a besoin de la même rigueur de calcul, appliquée à son échelle.

Le changement se prépare, il ne s’improvise pas

Fenêtre d’intervention annoncée, procédure de retour arrière prévue avant de commencer, vérification après coup. Cela vaut pour une migration de serveurs comme pour le changement d’un poste de travail.

Compétences techniques

Virtualisation et systèmes

  • VMware vCenter et ESXi, huit ans en production
  • NSX-T déployé de zéro : segmentation réseau et pare-feu distribué
  • Windows Server et Active Directory, Linux, Microsoft 365

Réseau et sécurité

  • Cœur de réseau, VLAN, routage, liens opérateur
  • Pare-feux Stormshield, Sophos et Cisco, tunnels site à site
  • Gestion des accès privilégiés et protection des postes

Sauvegarde et continuité

  • Réplication entre deux datacenters, sauvegardes immuables
  • Restaurations réellement testées, pas seulement planifiées
  • Supervision, alerte et astreinte

Conformité et pilotage

  • Pilotage des certifications ISO 27001 et données de santé
  • RSSI puis DPO par intérim : politiques, registre, mise en conformité RGPD
  • Encadrement d’une équipe d’exploitation sur deux sites

Certifications

  • ISO 27001 Lead Implementor

    Mise en place d’un système de management de la sécurité de l’information : analyse des écarts, procédures, préparation aux audits de certification.

  • CSNE, Certified Stormshield Network Expert

    Niveau expert sur les pare-feux Stormshield : politiques de filtrage, tunnels chiffrés, haute disponibilité.

Un projet d’infrastructure à cadrer ?

Migration, virtualisation, mise en conformité, reprise d’un existant mal documenté : décrivez le contexte, je vous dis ce qui me paraît réaliste.