cyril@ohanian — ~/cv

~ whoami --long

Cyril Ohanian

Senior Platform Engineer & DevOps

14 ans en infrastructure, dont 6 à concevoir et exploiter des clusters Kubernetes en production. Cloud privé, agrément HDS, aucune dépendance à un hyperscaler. Je n'administre pas des serveurs : je construis la chaîne qui les administre à ma place.

~ cat about.md

J'ai architecturé et monté de zéro le socle Kubernetes d'un éditeur de logiciels de santé, ainsi que l'intégralité de la chaîne d'automatisation qui le déploie. Tout changement passe par une merge request ; le déploiement est assuré par l'outil, jamais par une intervention sur le cluster.

Mon métier : construire le socle et l'outillage qui rendent la production reproductible, et faire en sorte que les équipes de développement puissent livrer sans dépendre de moi.

~ kubectl get competences

NAMESTACKSINCE
orchestrationKubernetes · Talos · Cilium eBPF · Helm · Docker2019
infrastructure-as-codeAnsible · Terraform · Terragrunt · SaltStack2019
gitopsGitLab CI/CD · ArgoCD · Jenkins · Nexus2021
observabilityPrometheus · Thanos · Grafana · Loki · Graylog2021
storage-and-dataCeph · S3 · PostgreSQL · MongoDB · OpenStack · VMware2019
securityCloisonnement réseau · Secrets externalisés · Moindre privilège · HDS2024
toolingPython · Go · Bash2012

~ git log --oneline --author="cyril" -- experiences/

Cliquer sur une ligne pour ouvrir le détail.

  1. enovacom

    ~ git show a7f3c21

    Socle Kubernetes d'un éditeur de logiciels de santé, sur cloud privé sous agrément HDS. La plateforme est opérée de bout en bout, de la couche de virtualisation jusqu'à la livraison applicative, sans action manuelle sur les clusters. - Clusters sur distribution immuable et CNI eBPF, provisionnés par Infrastructure as Code, sans accès interactif aux noeuds - Industrialisation Ansible : rôles réutilisables, inventaires par environnement, exécutions pilotées par ordonnanceur - Déploiement continu GitLab CI/CD et ArgoCD : tout changement passe par une merge request, jamais par une intervention sur le cluster - Packaging Helm : charts internes versionnés, mise à jour automatisée des dépendances, chaîne de publication - Chaîne d'approvisionnement maîtrisée : images d'un registre interne, versions figées, suivi des vulnérabilités - Cycle de vie des secrets externalisé vers un coffre-fort - Observabilité multi-clusters : métriques, logs, alerting et rétention longue durée sur stockage objet - Sauvegarde et restauration des clusters et des données - Migration des applications legacy vers la plateforme cible, à iso-comportement - Outillage d'exploitation et de diagnostic développé en Python et Bash

  2. cocktail

    ~ git show 4b19e80

    Continuité de service sur l'infrastructure cloud du projet PC-SCOL. Instanciation du logiciel Pegase sur plus de 300 instances Kubernetes réparties sur plusieurs clusters, chez un fournisseur OpenStack. - Développement des outils associés à l'application, implémentés en Infrastructure as Code - Support de niveau avancé sur l'infrastructure cloud et la CI/CD - Administration du réseau - Maintenance et évolution des outils internes Stack : Kubernetes, Docker | Helm, Terraform, Terragrunt | Python, Go, Bash | GitLab, Nexus | Jenkins, ArgoCD | Grafana, Prometheus, Loki, Thanos | PostgreSQL, MongoDB | Bucket S3 Formations : Docker et Kubernetes (Enix), ArgoCD et Golang (Udemy)

  3. fraudbuster

    ~ git show c5d2a13

    Déploiement de clusters de serveurs Linux par Infrastructure as Code, avec développement en Python. Missions à l'international chez divers clients, notamment des opérateurs de télécommunications, avec la responsabilité de la continuité de service. - Projets et développement des outils de la production : Python, GitLab, SaltStack, Ansible, Debian, Jenkins, Vagrant, Libvirt, Inspec - MCO serveurs Linux : Debian, SaltStack, GitLab, MariaDB, Redis, Icinga, Grafana, Nagstamon, Nginx, Netfilter, serveurs Dell, switchs Cisco - Vigilance permanente sur la sécurité et la gestion du réseau Formations : Kubernetes (M2i), Terraform en autoformation, espagnol B1 (Arca delle Lingue)

  4. ixblue

    ~ git show 9e0b7f4

    Responsable des trois sites de La Ciotat et du site de Besançon, au niveau infrastructure réseau, système et téléphonie. - Réseau : Cisco Nexus, HP Procurve, Ubiquiti Unifi, routage et pare-feu Linux, Iptables, OpenVPN, Bind, IPAM - Système : VMware ESXi, Nimble Storage, Synology, Debian, Ubuntu Server, Windows 2012R2, AD, DNS, GPO, MDT/WDS, SQL Server - Exploitation : Veeam, Nagios, Observium, Graylog, Oxidized, GLPI, Zimbra, XIVO, Office 365 Formations : anglais Wall Street English (2018), certification Nimble Storage et administration SQL Server (2017), ZFS et Cisco Nexus (2016), sécurité Linux (2015) Avant 2014 : CPAM Essonne, Initem, Pôle Sud.

~ ./contact.sh

linkedin.com/in/cyril-ohanian

Marseille, France