16+ ans d'expérience · Consultant Senior Freelance / CDI

Infrastructures critiques, orchestration Kubernetes & DevSecOps

J'industrialise les architectures à haute disponibilité, j'automatise les déploiements multi-cloud et je garantis la conformité des systèmes d'information sensibles.

  • Société Générale GBIS
  • CEGID
  • Orange Business
  • ENGIE
  • NFrance
Portrait d'Aï-Tany Ramahandry
Aï-Tany RamahandryDevOps · DevSecOps · Toulouse (31)

L'objectif de chaque mission est que votre équipe n'ait plus besoin de moi.

Aï-Tany Ramahandry

Ma méthode

Une infrastructure ne vaut que par ce qu'on peut en redéployer

En seize ans, j'ai vu plus de plateformes tomber par manque de documentation que par défaut technique. Je commence donc toujours par comprendre l'existant et ses contraintes réelles — métier, audit, astreinte — avant de proposer quoi que ce soit. Ce que je livre est versionné, rejouable et transmis.

  1. 01

    Comprendre avant d’outiller

    Deux semaines d’immersion : contraintes métier, astreintes, historique des incidents, exigences d’audit. Aucune recommandation avant.

  2. 02

    Industrialiser par petits incréments

    Chaque brique est décrite en code, revue et rejouable. Pas de bascule big-bang : des mises en production fréquentes et réversibles.

  3. 03

    Transmettre et sortir proprement

    Runbooks, tableaux de bord et sessions de passation. L’objectif de chaque mission est que votre équipe n’ait plus besoin de moi.

  • 2 500+

    Serveurs administrés

    Administration, supervision & observabilité à grande échelle — Prometheus, Grafana, Centreon, sondes NRPE.

  • 3 DC

    Clusters RKE2 en HA

    Haute disponibilité sur 3 data centers : Keepalived, Longhorn, Harbor, ArgoCD, procédures de bascule rejouables.

  • SWIFT

    Conformité CSP pilotée

    Audits de conformité bancaire, durcissement CIS benchmark, traçabilité & bastion Wallix.

  • 100% IaC

    Industrialisation totale

    Ansible, AWX, Terraform, Puppet & GitLab CI — zéro opération manuelle en production.

Trois façons de travailler ensemble

J'interviens aux côtés de vos équipes, jamais à leur place : ce qui est construit reste opérable par vos ingénieurs après mon départ.

Audit2 à 4 semaines

Audit d’infrastructure & plan de reprise

État des lieux sans complaisance d’une plateforme existante : points de rupture, dette d’exploitation, écarts de conformité.

  • Cartographie technique et cartographie des risques
  • Plan de remédiation priorisé et chiffré
  • PRA rejoué en conditions réelles, puis documenté

Build3 à 6 mois

Migration & industrialisation Kubernetes

Conception et mise en production d’un socle conteneurisé en haute disponibilité, provisionné intégralement en code.

  • Cluster RKE2 ou OpenShift multi-sites, VIP et stockage répliqué
  • Chaîne GitOps ArgoCD et pipelines GitLab CI
  • Transfert de compétences aux équipes internes

Secure1 à 3 mois

Conformité & durcissement système

Préparation et pilotage d’un audit réglementaire, jusqu’à la levée des écarts et la preuve de contrôle.

  • Attestation SWIFT CSP, benchmarks CIS Linux et Windows
  • Bastion, gestion des accès et traçabilité des actions
  • Centralisation des journaux et détection des dérives

Piliers techniques

Expertise technique & contextes clients

IaC & CI/CD

  • Ansible
  • AWX
  • Puppet
  • Terraform
  • Rundeck
  • GitLab CI
  • Jenkins
  • Git

Conteneurs

  • Kubernetes
  • RKE2
  • OpenShift
  • Docker
  • Helm
  • ArgoCD

Cloud & virtualisation

  • Azure
  • AWS
  • oVirt
  • Proxmox
  • VMware ESXi

SecOps & logs

  • SWIFT CSP
  • Durcissement CIS
  • Splunk
  • Wallix
  • Fortigate

Observabilité

  • Prometheus
  • Grafana
  • Centreon
  • Loki
  • ELK
  • Nagios

Topologie type : cluster RKE2 en HA sur 3 data centers

Quorum etcd réparti sur trois sites, VIP portée par Keepalived, stockage répliqué Longhorn et livraison GitOps — tolérance à la perte complète d'un data center, PRA rejoué et documenté.

root@bastion-tls ~ rke2-ha-3dc Simulation
  1. ansible-playbook -i inventories/prod rke2-ha.yml --limit dc1,dc2,dc3
  2. PLAY RECAP ok=142 changed=6 unreachable=0 failed=0
  3. kubectl get nodes --context rke2-ha-3dc
  4. dc1-cp-01 Ready control-plane,etcd v1.30.4+rke2
  5. dc2-cp-01 Ready control-plane,etcd v1.30.4+rke2
  6. dc3-cp-01 Ready control-plane,etcd v1.30.4+rke2
  7. pra-drill --site dc2 --simulate-outage
  8. dc2-cp-01 NotReady control-plane,etcd v1.30.4+rke2
  9. etcd quorum 2/3 OK · VIP maintenue sur dc1
  10. longhorn : reconstruction des réplicas sur dc1, dc3
  11. pra-drill --site dc2 --restore
  12. dc2-cp-01 Ready control-plane,etcd v1.30.4+rke2
  13. ✔ cluster healthy — quorum etcd OK sur 3 sites
  • DC-1 Paris Ready
  • DC-2 Toulouse ReadyNotReady
  • DC-3 Scaleway Ready

CLIENTS / DNS GSLB VIP keepalived 10.42.0.10:6443 INGRESS NGINX · CERT-MANAGER

DC-1 · Paris

Ready
dc1-cp-01
cp+etcd
dc1-w-01..06
worker
longhorn
replica 1/3

Site nominal · leader etcd · sauvegardes chiffrées horaires.

DC-2 · Toulouse

Ready
dc2-cp-01
cp+etcd
dc2-w-01..06
worker
longhorn
replica 2/3

Site secondaire actif · trafic équilibré par la VIP.

DC-3 · Scaleway

Ready
dc3-cp-01
cp+etcd
dc3-w-01..04
worker
longhorn
replica 3/3

Site témoin cloud · garant du quorum et du PRA.

  • gitlab-ci → argocdGitOps, dérive de configuration nulle
  • harborRegistre privé + scan Trivy
  • prometheus · loki · grafanaMétriques, logs, alerting 24/7
  • bastion wallix · CISAccès tracés, durcissement
  • 99,98 %Niveau de service visé
  • 1 DCPerte tolérée sans coupure
  • 100 %Provisionné par Ansible

Expérience & cursus

Expérience professionnelle

  1. Ingénieur DevOps

    NFrance

    Sept. 2025 — Avril 2026 · Toulouse

    Infogérance d’applications web critiques en data center interne : 3 clusters RKE2 HA provisionnés par Ansible, refonte du PRA oVirt, supervision Centreon/Prometheus.

  2. Ingénieur DevOps

    CEGID

    Sept. 2022 — Mars 2025 · Toulouse

    Déploiement industrialisé des applications SaaS via Ansible/AWX, audits SWIFT CSP, Splunk déployé à l’échelle (~500 serveurs), Azure en Terraform.

  3. Ingénieur DevOps

    Orange Business Services

    Oct. 2020 — Juin 2022 · Châtillon

    Chaîne CI/CD complète du Management Plane, automatisation des déploiements réseau (Ansible, Terraform), observabilité Prometheus / Grafana.

  4. Ingénieur Système Linux / DevOps

    Société Générale GBIS

    Juin 2019 — Sept. 2020 · Val-de-Fontenay

    Plateforme de logs ELK industrialisée (CI/CD, IaC, DAT), référent technique Linux & IAM — support N3 Sailpoint IIQ.

  5. Ingénieur Système / DevOps

    ENGIE

    Mars 2017 — Avril 2019 · Saint-Ouen

    Plateforme OpenShift déployée et administrée, durcissement Linux/Windows, VMware ESXi / LXC, bastion Wallix.

  6. Ingénieur Système & Réseaux

    2010 — 2017

    CD Val-de-Marne · ANTARES CDS · Groupe Dukan · NECS · SOMELEC

    Ordonnancement, administration Linux (300 serveurs, 2 000+ services, Fortigate) et exploitation systèmes & réseaux.

Cursus & formations supérieures

  1. 2018

    Formations Red Hat — RHCE & OpenShift DO280

    Administration avancée RHEL et conteneurisation OpenShift.

  2. 2013

    Formation supérieure Infrastructures & Réseaux

    Niveau Bac+4 — AFTI Orsay.

  3. 2011

    Licence Professionnelle Réseaux & Télécommunications

    IUT de Vélizy.

  4. 2010

    BTS Informatique de Gestion

    Massy.

Langues

Français (natif) · Anglais professionnel (écrit courant)

Accréditations

Certifications & accréditations officielles

Valides et reconnues par les éditeurs leaders du marché IT.

  • RHCSA

    Red Hat · 2016

    Red Hat Certified System Administrator — administration Red Hat Enterprise Linux en production.

  • CCNA Security

    Cisco · 2011

    Sécurité réseau, segmentation, pare-feu et durcissement des équipements d'infrastructure.

  • FCNSA

    Fortinet · 2014

    Fortinet Certified Network Security Associate — sécurité périmétrique & firewalls Fortigate.

  • ITIL Foundation V3

    Axelos · 2015

    Management des services IT, gouvernance et normes ITSM appliquées aux environnements critiques.

Contact

Discutons de votre plateforme

Audit d'infrastructure, migration Kubernetes, mise en conformité ou renfort DevSecOps — réponse sous 24 h.

Lieu
Toulouse (31) · missions France & remote
Disponibilité
Immédiate · Freelance ou CDI
LinkedIn
in/tanisoa
Réserver un créneau · Cal.com

Prise de contact rapide

Décrivez votre contexte en deux lignes, je reviens vers vous sous 24 h ouvrées.

L’envoi du formulaire nécessite JavaScript. Écrivez directement à contact@tanisoa.com.