À propos
De Tunis à Paris, par la production
Un produit n’existe que s’il tourne en production.

Île-de-France · France
Tout commence à Tunis. Étudiant ingénieur à l’INSAT — diplôme DevOps & Cloud Computing en poche en 2020 —, je n’ai pas attendu la fin du cursus pour travailler : interfaces et UX chez Speegar, applications mobiles chez Peaksource Vision, puis développement full-stack et mise en place de la culture DevOps chez Vynd. Aujourd’hui, je vis en Île-de-France et j’interviens partout en France et en Europe.
Le terrain m’a ensuite tout appris : migrer Zaion du bare-metal vers AWS, avec des clusters Kubernetes de plus de 1 000 pods ; diriger 17 ingénieurs chez BNP Paribas pour porter 140 machines vers le cloud, en environnement bancaire régulé ; opérer chez ENGIE une plateforme DevOps qui sert plus de 600 organisations et 10 000 utilisateurs ; auditer l’infrastructure OpenShift multi-clusters du Gouvernement de Monaco, entre AWS et cloud souverain.
Je n’ai jamais choisi entre l’infrastructure et le produit. J’ai écrit des applications web, des API et une app iOS avant de plonger dans Kubernetes — et je code encore aujourd’hui, outillage en Go et Python, applications Next.js, au service des plateformes que j’opère. Ce double profil me permet de livrer un produit complet, de l’idée jusqu’au run en production.
Une conviction me sert de boussole : un produit n’existe que s’il tourne en production. C’est elle qui m’a fait passer les 16 certifications du track Golden Kubestronaut — pour maîtriser chaque couche du système, du réseau à l’observabilité — et c’est elle qui cadre chaque mission : une architecture ne vaut que par ce qu’elle devient une fois déployée, supervisée, opérée.
Parcours
10 ans de terrain
nov. 2025 — aujourd’hui · Monacoen cours
Gouvernement de Monaco
Tech Lead OpenShift / Consultant senior Cloud & DevOps
J’accompagne la DSN/DSI du Gouvernement de Monaco : audit d’une infrastructure OpenShift multi-clusters répartie entre AWS et le cloud souverain Monaco Cloud, puis conception de l’architecture cible hybride.
- Audit approfondi d’une infrastructure OpenShift multi-clusters (OCP 4.x) répartie entre AWS et le cloud souverain Monaco Cloud — données classifiées C3, VPN IPsec
- Animation des workshops Architecture, Day-2 Ops, Sécurité & conformité
- Étude comparative de 4 scénarios d’hébergement et conception de l’architecture cible hybride, landing zone comprise
- Étude d’opportunité & ROI
- 13 fiches techniques, un rapport d’audit et une recommandation formelle
OpenShift (OCP 4.x) · AWS · Monaco Cloud · VPN IPsec
juil. 2024 — aujourd’huien cours
ENGIE Digital & IT
Ingénieur DevOps / Platform
J’opère et fais évoluer la plateforme DevOps qui sert 600+ organisations et 10 000+ utilisateurs : 6 clusters EKS de production, 97 stacks Terraform, observabilité Grafana de bout en bout.
- 6 clusters Kubernetes (EKS) de production, 200+ VMs, 97 stacks Terraform multi-comptes AWS
- Plateforme DevOps — GitHub Enterprise, Jenkins, Artifactory/Xray, SonarQube, Jira/Confluence — servant 600+ organisations et 10 000+ utilisateurs
- Migration Cluster Autoscaler → Karpenter ; runners GitHub Actions (ARC) et contrôleurs Jenkins in-cluster
- Stack d’observabilité Grafana complète : Alloy, Vector, Prometheus, Mimir, Loki, Tempo
- Outillage interne : centralisation d’alertes en Python, gestion des runners en Go, application de supervision Next.js + Go
- −60 % de temps d’intervention grâce aux automatisations
Kubernetes (EKS) · AWS · Terraform · Karpenter · GitHub Actions (ARC) · Jenkins · Grafana · Alloy · Vector · Prometheus · Mimir · Loki · Tempo · Go · Python · Next.js
sept. 2023 — juil. 2024
BNP Paribas
Tech Lead DevOps
J’ai dirigé une équipe de 17 ingénieurs pour migrer 140 machines legacy vers IBM DMZR Cloud, en environnement bancaire régulé.
- Direction et mentorat d’une équipe de 17 ingénieurs en environnement bancaire régulé (PCI-DSS, ISO 27001)
- Migration de 140 machines legacy vers IBM DMZR Cloud (Kubernetes/OpenShift), pattern strangler
- DR multi-zones et mTLS inter-pods
- GitOps avec Helm + ArgoCD, pipelines GitLab CI
- Monitoring Dynatrace, audits Kube-bench et Falco
Kubernetes · OpenShift · IBM DMZR Cloud · Helm · ArgoCD · GitLab CI · Dynatrace · Kube-bench · Falco
juin 2023 — déc. 2025
Neurones IT
Architecte DevOps & Squad Leader multi-cloud
J’ai dirigé la squad Conteneurisation & Orchestration multi-cloud et conçu Nkube, la plateforme multi-cloud de création et de gestion de clusters Kubernetes.
- Direction de la squad Conteneurisation & Orchestration multi-cloud
- −30 % de coûts sur l’infrastructure Azure de l’entreprise
- Conception et lead technique de Nkube, plateforme multi-cloud de clusters Kubernetes
- Solution Kubernetes-as-a-Service publiée sur la marketplace Outscale
- Migration GCP : 3 clusters GKE, Rancher, Cloud SQL HA
Kubernetes · Azure · GCP (GKE) · Rancher · Cloud SQL · Outscale
mars 2021 — juin 2023
Zaion
Ingénieur DevOps
J’ai migré la plateforme du bare-metal OVH vers AWS et industrialisé les déploiements : 100+ serveurs, des clusters de 1 000+ pods, 45+ pipelines GitLab CI.
- Migration du bare-metal OVH vers AWS — 100+ serveurs
- Clusters Kubernetes de 1 000+ pods
- 45+ pipelines GitLab CI : Docker, Trivy, SonarQube, ECR
- Logging centralisé EFK
- Outil interne en Go (SDK Helm) de déploiement à la demande
Kubernetes · AWS · OVH · GitLab CI · Docker · Trivy · SonarQube · ECR · EFK · Go · Helm
2017 — 2021 · Tunis
Vynd
Tech Lead DevOps (2018–2021) & Développeur full-stack (2017–2021)
Développeur full-stack dès 2017, puis Tech Lead DevOps à partir de 2018 : j’y ai mis en place la culture DevOps — +44 % de performances, −45 % de coûts d’hébergement.
- Mise en place de la culture DevOps : +44 % de performances, −45 % de coûts d’hébergement
- Pipelines Azure DevOps ; infrastructure Docker, Kubernetes, Helm sur AWS
- Développement web : .NET Core, Node, Angular
- Application iOS en Swift 5
Azure DevOps · Docker · Kubernetes · Helm · AWS · .NET Core · Node · Angular · Swift 5
2018 — 2019
Peaksource Vision
Développeur mobile
J’ai développé des applications mobiles Android et iOS, de Bridgestone à Carrefour Anniversary.
- Développement d’applications mobiles Android et iOS
- Apps : Bridgestone, Karhabtek Labess, Aprofort, El Menara, Carrefour Anniversary
Android · iOS
2016 — 2017
Speegar
Développeur frontend & designer UX/UI
Mes débuts professionnels : développement frontend et design UX/UI.
- Développement frontend
- Design UX/UI
Compétences
Ce que je pratique au quotidien
Kubernetes & conteneurs
Kubernetes · OpenShift (OCP) · EKS/GKE/AKS · Helm · Kustomize · Docker · containerd
GitOps & Policy as Code
ArgoCD · Argo Workflows · FluxCD · Kyverno · OPA/Gatekeeper
Réseau & service mesh
Cilium (eBPF) · Istio · Calico · Network Policies
Autoscaling & FinOps
Karpenter · Cluster Autoscaler · KEDA · HPA/VPA · Optimisation des coûts
Observabilité
Grafana · Mimir · Loki · Tempo · Alloy · Prometheus · OpenTelemetry · Vector · ELK
CI/CD
GitHub Actions (à l’échelle, ARC) · GitLab CI · Jenkins · Azure DevOps · Tekton
IaC & automatisation
Terraform · Terragrunt · Pulumi · Ansible · Packer
Cloud
AWS · Azure · GCP · OVH · Scaleway · Outscale · Monaco Cloud (souverain)
Sécurité & conformité
Vault · Keycloak · Trivy · Falco · Kube-bench · PCI-DSS · ISO 27001 · Environnements classifiés
Développement
Go · Python · TypeScript/JavaScript · Next.js · NestJS · .NET · Node.js · Swift (iOS) · Bash
Bases de données & middleware
PostgreSQL · MySQL · MongoDB · Redis · Elasticsearch · RabbitMQ · Nginx/HAProxy
Conseil
Audit d’infrastructure · Architecture cible cloud/hybride · Workshops · Études d’opportunité & ROI
Certifications
Le mur des certifications
16
Le plus haut niveau de reconnaissance de la CNCF : l’intégralité des certifications CNCF et la LFCS, soit 16 certifications. Statut acquis à vie — Kubestronaut depuis décembre 2025.
Quelques centaines de détenteurs dans le monde. TODO(Khalil): vérifier le chiffre du moment sur cncf.io avant publication.
Les 16 certifications du track Golden Kubestronaut — CNCF + LFCS, au complet.
CKA
Certified Kubernetes Administrator
CKAD
Certified Kubernetes Application Developer
CKS
Certified Kubernetes Security Specialist
KCNA
Kubernetes and Cloud Native Associate
KCSA
Kubernetes and Cloud Native Security Associate
LFCS
Linux Foundation Certified System Administrator
PCA
Prometheus Certified Associate
ICA
Istio Certified Associate
CCA
Cilium Certified Associate
CAPA
Certified Argo Project Associate
CGOA
Certified GitOps Associate
KCA
Kyverno Certified Associate
OTCA
OpenTelemetry Certified Associate
CNPA
Certified Cloud Native Platform Engineering Associate
CNPE
Certified Cloud Native Platform Engineer
CBA
Certified Backstage Associate
Microsoft
AZ-400
DevOps Engineer Expert
Expert
AZ-204
Azure Developer Associate
Associate
AZ-900
Azure Fundamentals
Fundamentals
TODO(Khalil): liens Credly et dates exactes à fournir
Langues
- Françaisnatif
- Anglaiscourant
- Arabenatif
Formation
2015–2020
Diplôme National d’Ingénieur — DevOps & Cloud Computing
INSAT, Tunis
TODO(Khalil): fournir le PDF — généré automatiquement depuis ce contenu en phase 2
Let’s talk
Parlons de votre projet
Audit, plateforme, produit ou formation : expliquez-moi votre contexte, je réponds sous 24 à 48 h.