>_
JOOPIN'S LAB
DevOps · Cloud · IA

Marc
Bourrel
Toulouse

Freelance Informatique · Toulouse & Remote

10 ans sur des environnements IT critiques. Aujourd'hui j'interviens sur des sujets d'architecture cloud, d'observabilité, de sécurité et d'intelligence artificielle.

Je conçois des agents autonomes, déploie des LLMs en local et automatise des workflows métier de bout en bout. Je ne vends pas des slides. Je livre.

Disponible pour nouvelles missions
Fondateur de Joopin's Lab
Toulouse, France · Remote
01

Ce que j'apporte

Pas de généralistes, pas de buzzwords. Voici où j'interviens concrètement.

Architecture & Infrastructure

Conception de plateformes cloud adaptées à votre échelle réelle, pas à la slide de vente. Kubernetes pour ceux qui en ont besoin, Docker Swarm pour les autres. On choisit l'outil, pas l'inverse.

Azure Kubernetes Docker Terraform Ansible
→ Architecte Cloud Toulouse
Observabilité & Diagnostic

Savoir qu'un service est tombé c'est bien. Savoir pourquoi, quand, et ce que ça a impacté : c'est mieux. Des stacks de monitoring qui réduisent le time-to-diagnosis, pas juste le time-to-alert.

Grafana Prometheus Loki Alertmanager
→ Infrastructure Toulouse
Sécurité & Résilience

Durcissement des environnements, gestion des secrets, stratégies de backup. La sécurité traitée comme une contrainte d'architecture, pas comme une case à cocher en fin de projet.

RBAC Keycloak Vault Network Policies TLS
CI/CD & Automatisation

Pipelines fiables, reproductibles, maintenables. Infrastructure as Code de bout en bout. L'objectif : que n'importe qui dans l'équipe puisse déployer en confiance.

GitLab CI Ansible Terraform Helm Cloud-Init
→ Consultant DevOps Toulouse
Intelligence Artificielle & Agents Autonomes

Conception et déploiement d'agents IA autonomes sur des cas d'usage métier réels : extraction structurée depuis des sources non structurées, orchestration de pipelines LLM en local ou via API, automatisation de workflows bout en bout. Deux agents en production, zéro coût mensuel sur la partie LLM.

Ollama Claude API Python Playwright LLM RAG
→ Agents IA Toulouse
Agents en production
Facture-Agent — Gmail → Ollama mistral:7b → Dougs
Comptabilité automatisée, zéro coût LLM mensuel
LinkedIn-Agent — Cron → Claude API → LinkedIn
Publication autonome hebdomadaire, 0 intervention manuelle
Ils m'ont fait confiance
Crédit Agricole Immobilier
Mission · Tech Lead · En cours
VIASANTÉ Mutuelle
Mission · Santé HDS
Airbus Defence & Space
Mission · Cloud & DevOps
Finzzle Groupe
CDI · Fintech
SQUAD Conseil
CDI · ESN
02

Architecture en conditions réelles

Trois challenges. Trois stratégies. La preuve par les faits.

Architecture Critique · HDS · Zero Trust
Zéro compromis sur la donnée de santé.

IaC 100% Terraform + Ansible, isolation réseau stricte, rotation automatique des secrets. Un contexte HDS où chaque composant est audité et justifiable.

↓ 40% temps de déploiement 100% provisionning automatisé Rotation secrets toutes les 24h Right-sizing actif — FinOps
graph LR
  DEV["Git Push"] -->|GitOps| GL["GitLab CI/CD"]
  GL --> TF["Terraform"]
  GL --> ANS["Ansible"]
  TF --> APP["Application"]
  ANS --> APP
  subgraph CLUSTER["AKS - Zone HDS"]
    APP
    VAULT["Vault - Secrets"]
    KC["Keycloak OIDC"]
    NP["Zero Trust Policies"]
    VAULT --> APP
    KC -.-> APP
  end
  APP --> PROM["Prometheus"]
  APP --> LOKI["Loki"]
  subgraph OBS["Observabilite"]
    PROM --> GRAF["Grafana"]
    LOKI --> GRAF
    GRAF --> ALERT["Alertmanager"]
  end
  ALERT --> DISC["Discord / PagerDuty"]
            
cliquer pour agrandir
Données sensibles, zéro droit à l'erreur

Environnement réglementé HDS : chaque accès tracé, chaque secret audité. L'infrastructure doit être reproductible, idempotente et provisionnable sans intervention manuelle.

GitOps + Zero Trust + Vault

Pipeline IaC automatisé via Terraform et Ansible. Network Policies Kubernetes pour isoler chaque namespace. HashiCorp Vault pour la rotation automatique des credentials. Keycloak OIDC. Rien n'est manuel. Infrastructure conforme HDS dès le Day 1.

Terraform Ansible AKS HashiCorp Vault Keycloak GitLab CI Prometheus Grafana Loki
Agents IA · Monitoring Prédictif · Auto-remédiation
L'infra qui se répare elle-même.

Des agents Python pilotés par Claude API analysent les métriques en temps réel, diagnostiquent les anomalies et orchestrent la remédiation, sans réveiller personne.

↓ MTTR ×10 sur incidents courants 0 réveil inutile en on-call 0€/mois — LLM local Audit trail 100% traçable
graph TD
  PROM["Prometheus Metriques"] --> AGENT["Agent Python IA Ops"]
  LOKI["Loki Logs"] --> AGENT
  AGENT --> CLAUDE["Claude API Diagnostic"]
  CLAUDE -->|Plan remediation| AGENT
  AGENT -->|kubectl apply| K8S["Cluster K8s - Scale/Restart"]
  AGENT -->|Rapport enrichi| DISC["Discord - Audit trail"]
  AGENT -->|Si critique| PD["PagerDuty - On-call"]
  K8S -->|Feedback metriques| PROM
            
cliquer pour agrandir
L'alerte à 3h du matin que personne ne veut

Les systèmes complexes génèrent du bruit. Les équipes ops sont saturées. Un incident mal triagé coûte des heures, parfois des clients. Il faut trier, analyser et agir avant que l'humain soit réveillé.

Monitoring prédictif + LLM embarqué

Agent Python consommant Prometheus et Loki en temps réel. Anomalie détectée : le contexte enrichi part à Claude API pour diagnostic raisonné. La remédiation s'exécute via kubectl. L'humain reçoit un rapport structuré, pas une alerte brute.

Python Claude API Prometheus Loki kubectl Kubernetes PagerDuty Discord Webhooks
Homelab · Self-Hosting · Sécurité Multicouche
47+ conteneurs. Zéro downtime non planifié. Chez moi.

Proof of concept permanent : infrastructure résidentielle à isolation maximale, monitoring 24/7, mises à jour automatiques, VPN d'administration. La même rigueur qu'en production.

1 an+ sans downtime non planifié 47+ conteneurs actifs TLS auto sur tous les services 0 incident de sécurité
graph TD
  INET["Internet"] -->|HTTPS port 443| NPM["Nginx Proxy Manager - TLS auto"]
  VPN["WireGuard VPN"] -.->|Tunnel admin| SERVER["Serveur Homelab"]
  NPM --> SERVER
  SERVER --> INF["Infrastructure - Gitea Watchtower"]
  SERVER --> SEC["Securite - Vaultwarden Authelia"]
  SERVER --> MEDIA["Medias - Jellyfin Sonarr Radarr"]
  SERVER --> AI["IA locale - Ollama Open WebUI"]
  SERVER --> APPS["Apps - Portfolio Bouquin Crypto"]
  SERVER --> MON["Grafana Prometheus Uptime Kuma"]
  MON --> NOTIF["Discord - Alertes temps reel"]
            
cliquer pour agrandir
Production-grade à la maison

Exposer des services sur internet depuis un réseau personnel sans sacrifier la sécurité. Maintenir 47+ conteneurs à jour sans interruption. Monitorer comme on le ferait pour un client grand compte.

Isolation réseau + GitOps + Watchtower

Nginx Proxy Manager avec TLS Let's Encrypt comme unique point d'entrée. WireGuard pour l'administration isolée. Watchtower pour les rolling updates. Chaque service a sa propre stack de logs. Les mises à jour critiques appliquées en moins d'une heure, sans intervention.

Docker Compose Nginx Proxy Manager WireGuard Watchtower Grafana Prometheus Uptime Kuma Gitea
03

Mon homelab

Ce qui tourne chez moi en ce moment, et qui tourne vraiment.

Code sur GitHub
47+ conteneurs en production
365j sans downtime non planifié
0€ cloud tiers, tout auto-hébergé
2 agents IA autonomes en prod
Infrastructure · Docker Compose
Stack homelab complète 47+ conteneurs

Un serveur perso, zéro downtime non planifié depuis plus d'un an. Docker Compose, Nginx Proxy Manager avec TLS automatique, Gitea, Watchtower.

Déplier la stack
Infrastructure & DevOps
7
Nginx Proxy Manager
Reverse proxy centralisé avec SSL Let's Encrypt automatique. Point d'entrée de tout le stack.
:80 · :443
Portainer
Gestion et supervision de l'ensemble des conteneurs via UI. Utile pour les accès rapides.
:9000
Uptime Kuma
Monitoring temps réel avec alertes. Je sais avant mes utilisateurs si quelque chose flanche.
:3002
Gitea
Forge Git auto-hébergée. Tous les compose files, scripts et configs vivent ici.
:3001
Watchtower
Mise à jour automatique des images. Le serveur se maintient seul, je dors tranquille.
daemon
DuckDNS
DDNS dynamique. IP publique changeante, domaine stable. Ça ne rate jamais.
daemon
Healthchecks
Monitoring de crons et tâches planifiées. Chaque job envoie un ping ; silence = alerte immédiate.
:8000
Media Center
14
Jellyfin
Serveur média open-source. Streaming sur tous les appareils de la maison.
:8096
Plex
Streaming famille avec transcoding matériel. Coexiste proprement avec Jellyfin.
:32400
Sonarr · Radarr
Gestion automatisée des séries et des films. La médiathèque se remplit seule selon des règles.
:8989 · :7878
Bazarr
Sous-titres automatiques. Indexe et télécharge sans intervention.
:6767
Seerr
Interface de demandes de contenu pour les utilisateurs du serveur. Self-service propre.
:5055
Tdarr
Transcodage automatique de la bibliothèque en arrière-plan. Optimise l'espace disque progressivement.
:8265
Prowlarr
Gestionnaire d'indexeurs centralisé. Un seul endroit pour gérer les sources de Sonarr et Radarr.
:9696
Maintainerr
Nettoyage automatique de la médiathèque selon des règles de rétention configurables.
:6246
xTeVe + IPTV-EPG
Proxy M3U avec guide des programmes. L'IPTV s'intègre proprement dans Plex et Jellyfin.
:34400 · :3005
qBittorrent + Gluetun
Client torrent isolé derrière un tunnel VPN dédié. Si le VPN tombe, le torrent s'arrête.
:8080 via VPN
Recyclarr
Sync automatique des profils de qualité Sonarr/Radarr depuis les configs communautaires.
daemon
Flaresolverr
Proxy de contournement Cloudflare pour Prowlarr. Débloque les indexeurs protégés automatiquement.
:8191
Unpackerr
Extraction automatique des archives après téléchargement. Les fichiers arrivent directement exploitables dans la médiathèque.
daemon
Joal
Client de seeding headless. Maintient le ratio automatiquement en arrière-plan.
:3000
Productivité & Outils
5
Nextcloud
Cloud perso auto-hébergé. Fichiers, calendrier, contacts : zéro Google.
:8083
Stirling PDF
Suite PDF complète auto-hébergée. Pas besoin d'envoyer ses docs sur des services tiers.
:8090
PrivateBin
Pastebin chiffré auto-hébergé. Partage sécurisé de configs et de snippets.
:8082
Paperless-NGX
GED auto-hébergée. OCR, indexation full-text et classement automatique de tous les documents. Stack complète : postgres, redis, gotenberg, tika.
:8000
IA & Automatisation
3
Ollama
Runtime LLM local. Héberge mistral:7b et gemma2:2b, utilisés par les agents IA du homelab. Zéro données sortantes.
:11434
Open WebUI
Interface de prompt locale sur les modèles Ollama. Équivalent ChatGPT auto-hébergé, zéro abonnement.
:3000
Factures-Agent
Agent comptable autonome : scan Gmail, extraction structurée via Ollama mistral:7b, upload dans Dougs via Playwright. Zéro données sortantes, zéro coût API.
cron · :8095
Produit · Licence entreprise
TokenVeil

Proxy self-hosted entre tes équipes et Claude/Gemini : anonymise les données sensibles avant l'envoi au LLM, désanonymise la réponse à l'affichage. Le modèle ne voit jamais la vraie donnée.

Message Anonymisation Claude / Gemini Désanonymisation Réponse
Voir tokenveil.eu →
Projets personnels
Dev & Fun 6 projets

Applications construites, conteneurisées et auto-hébergées de A à Z. Code, Docker, prod.

Crypto Dashboard Bouquin Simbot WoW Guides FR Crypto Sentinel Stock Sentinel
Voir les projets
Crypto Dashboard
App custom de suivi de portefeuille. Construite et conteneurisée maison.
:8084
Bouquin
Suivi de lectures personnelles. Letterboxd, mais pour les livres.
:4200
Simbot
Bot WoW auto-hébergé. Simulations DPS/HPS via SimulationCraft, résultats en temps réel.
:3000
WoW Guides FR
Site de guides World of Warcraft en français. Intégration Wowhead, dockerisé.
:8081
Crypto Sentinel
Agent de surveillance de portefeuille crypto. Alertes Discord sur seuils de prix, variations et signaux techniques. Conteneurisé, zéro dépendance cloud.
daemon
Stock Sentinel
Même logique que Crypto Sentinel, appliquée aux marchés actions. Surveillance de cours et alertes configurables via Discord.
daemon
Agent IA · Python · Cron
LinkedIn-Agent

Publication autonome chaque lundi à 9h. Claude AI génère un post dans mon style à partir d'un topic aléatoire parmi 50, avec sources web fraîches si le sujet est technique.

Cron prompts.py DuckDuckGo Claude API LinkedIn API
└ history.json — anti-répétition des 5 derniers sujets
Agent IA · Docker · 0€/mois
Facture-Agent

Pipeline comptable autonome : scan Gmail toutes les 60 min, classification et extraction structurée en local via Ollama, puis upload dans Dougs via Playwright. Zéro données sortantes, zéro coût API.

Gmail API pdfplumber Ollama mistral:7b Playwright Dougs
└ Discord webhook · SQLite (audit trail)
04

Outillage

Technologies utilisées régulièrement, en mission et en dehors.

Conteneurs & Orchestration Kubernetes
Docker Docker Swarm k3s Helm Kustomize ArgoCD Flux CD VMware Tanzu
Cloud Azure
AKS ACR Key Vault Entra ID Intune Azure DevOps OpenStack
IaC & Config Terraform
Ansible Cloud-Init Packer HCL Jinja2
CI/CD & GitOps GitLab CI/CD
GitHub Actions Azure Pipelines Gitea Actions Tekton
Observabilité Grafana
Prometheus Loki Alertmanager Tempo OpenTelemetry Uptime Kuma VictoriaMetrics
Sécurité Keycloak
HashiCorp Vault RBAC OPA/Gatekeeper cert-manager Trivy Falco WireGuard OIDC
Réseau & Proxy Nginx
Traefik HAProxy Calico Cilium Istio Cisco Stormshield
Registres & Artefacts Artifactory
Harbor Azure CR Nexus Docker Hub
Bases de données PostgreSQL
MariaDB MongoDB Redis Elasticsearch SQLite
OS & Virtualisation Linux
Debian Ubuntu Rocky Linux Proxmox VMware ESXi
Scripting & Dev Bash
Python 3 YAML HCL Go Makefile
IA & Agents Claude API
Ollama LangChain RAG Playwright Open WebUI pdfplumber
Méthodes & Process GitOps
IaC Shift-left Security SRE Agile / Scrum DAT · DEX · PEX
05

Formations IA Gratuites

Des skills open-source à installer en une commande, pour intégrer l'IA dans ton workflow DevOps.

Gratuit · Open Source · Disponible
G0DM0D3
Interface TypeScript qui orchestre 55+ modèles LLM via OpenRouter. Une question soumise en parallèle à tous les modèles, les réponses comparées, les LLM qui cèdent sous prompt-injection identifiés en quelques secondes.
Prompt Injection Red Teaming LLM OpenRouter Robustesse modèles Jailbreak testing Sécurité IA
Voir la formation →
55+ modèles LLM orchestrés
Cloner le repo
$ git clone https://github.com/elder-plinius/G0DM0D3.git
skill-observability
skill-iac-review
skill-docker-hardening
Toutes les formations →
06

Parcours

Des réseaux physiques au cloud, en passant par l'orchestration de conteneurs à grande échelle.

Télécharger le CV
En poste actuellement
Fondateur · déc. 2025
Joopin's Lab
DevOps · Cloud · IA · Freelance
Toulouse · remote France entière
Des infrastructures qui tiennent la charge en production, sans compromis. J'interviens en partenaire technique, pas en prestataire qui empile des heures : architecture, observabilité, sécurité, agents IA. Je reste responsable du résultat, du diagnostic jusqu'au déploiement.
Expérience antérieure
Crédit Agricole Immobilier · Tech Lead · DSI Pôle Développement
Intégration d'une solution SaaS éditeur dans le SI. Run N3, développement de projets satellites, coordination infra, sécurité et éditeur.
En cours AKS ArgoCD .NET Java Keycloak/AAD Graylog
juil. 2026
→ présent
En cours
Intégration SaaS & Run N3
  • Intégré une solution SaaS éditeur dans le SI CAI : coordination avec l'éditeur, équipes infrastructure et sécurité.
  • Run N3 : investigation d'incidents complexes sur stack complète (AKS, .NET, Java, bases multi-paradigmes).
  • Gestion des escalades techniques auprès de l'éditeur ; anticipation des impacts de montées de version : revue de code, flux réseau, sécurité.
Développement & CI/CD
  • Développement et maintenance de projets satellites en .NET et Java ; scripts Bash / PowerShell à la demande.
  • Revue des scripts Helm éditeurs avant intégration ; pipelines GitOps via ArgoCD.
  • Scripts Ansible pour le monitoring et l'automatisation.
Infrastructure & Observabilité
  • AKS : gestion des ingress, services, pods, secrets, PDB, PVC au quotidien.
  • Nginx : reverse proxy et load balancing ; Docker : containerisation et troubleshooting.
  • Supervision Argo Workflows, RabbitMQ, RockyLinux ; centralisation des logs via Graylog ; monitoring Grafana.
IAM & Sécurité
  • Support de deux instances Keycloak/AAD : SSO, provisioning automatique de comptes, gestion des identités.
  • Analyse des flux sécurité et coordination avec l'équipe sécurité CAI sur les montées de version éditeur.
Bases de données
  • Analyse de performances, données et backup : Elasticsearch, MongoDB, PostgreSQL, Oracle.
VIASANTÉ Mutuelle · Expert SI & Ingénieur DevOps
Plateforme critique stabilisée, incidents détectés avant impact utilisateur. Observabilité de bout en bout, backups industrialisés, secrets sous contrôle.
Docker Swarm Grafana Loki Prometheus Keycloak CI/CD
jan. 2026
→ juin 2026
6 mois
Fiabilisation de la production
  • Stabilisé une plateforme conteneurisée multi-environnements (Prod, Recette, Homologation) : incidents de production réduits au quotidien.
  • Fait évoluer la stack Docker Swarm pour absorber la charge sans dégrader le service.
Observabilité : du symptôme à la cause en minutes
  • Déployé une stack Grafana / Prometheus / Loki : anomalies détectées en quasi temps réel, fin du diagnostic à l'aveugle.
  • Construit des dashboards exploitables en décision : l'équipe voit venir l'incident avant qu'il devienne un ticket.
  • Repéré des incidents NFS avant impact utilisateur final.
Résilience des données
  • Industrialisé le backup des données critiques (APIG, Keycloak) : intégrité et disponibilité garanties.
  • Remplacé les dumps MongoDB fragiles par une solution agile et reproductible.
  • Durci les pipelines CI/CD et la gestion des secrets : zéro improvisation.
Gouvernance technique
  • Pesé sur les décisions d'architecture : scalabilité, sécurité et maintenabilité avant tout.
  • Posé les bases de bonnes pratiques DevOps pour faire fondre la dette technique.
Airbus Defence and Space · Ingénieur Cloud & DevOps
Orchestration à grande échelle : OpenStack, Kubernetes, IaC complet. Pipelines fiabilisés, clusters migrés et scalés sans interruption de service.
OpenStack Kubernetes Terraform Ansible GitLab CI Artifactory
mai 2025
→ sept. 2025
4 mois
Cloud & orchestration
  • Géré des tenants OpenStack de bout en bout : projets, applications COTS, images, ressources.
  • Exploité des clusters Kubernetes en production : scale-out/scale-in, migrations et décommissionnements sans coupure de service.
  • Renforcé la résilience et la sécurité des workloads containerisés.
Industrialisation
  • Automatisé les pipelines GitLab CI/CD : déploiements reproductibles, zéro manipulation manuelle.
  • Mis en IaC les infrastructures (Terraform, Cloud-Init, Ansible) : VMs, réseaux et stockage provisionnés en quelques minutes.
  • Nettoyé et optimisé Artifactory : cycle de vie des dépendances sous contrôle, builds Docker fiabilisés.
Transmission
  • Documenté (DEX, DAT, PEX, Guidelines & Hints) pour que la connaissance survive à la mission.
Finzzle Groupe · Administrateur Réseaux & Systèmes
Clusters Kubernetes/Tanzu en prod, cloud Azure sous contrôle, CVE traitées avant exploitation. Leadership IT : KPIs, roadmap, livraisons dans les délais.
VMware Tanzu Azure Kubernetes Docker Azure DevOps
nov. 2023
→ mai 2025
1 an 6 mois
Kubernetes & VMware Tanzu
  • Administré des clusters Kubernetes via VMware Tanzu (Mission Control, Tanzu Kubernetes Grid) : déploiements Helm/kubectl automatisés.
  • Sécurisé les workloads : RBAC, Network Policies, Service Accounts, TLS/SSL.
  • Mis en place autoscaling et load balancing : la plateforme absorbe les pics sans intervention manuelle.
  • Supervisé les performances via Tanzu Observability et Aria for Logs ; CI/CD industrialisé sur Azure DevOps Pipelines.
Docker & cloud Azure
  • Industrialisé les déploiements containerisés (Docker Swarm, Secrets) en toute sécurité.
  • Géré l'infrastructure Azure (VMs, VNets, Key Vaults, Azure SQL) entièrement en IaC Terraform.
  • Traité les CVE via Azure Security Center : vulnérabilités fermées avant exploitation.
Leadership IT
  • Piloté les priorités DevOps : livraisons dans les délais, budgets respectés.
  • Mis en place des KPIs de disponibilité et de succès de déploiement : la performance devient mesurable, pas une impression.
SQUAD Conseil et Expertises · Ingénieur Réseau → Chef de Projet
Réseaux sécurisés, parc de 300+ équipements piloté, audits et correctifs déployés avant exploitation. Chef de projet : livraisons dans les délais et les budgets.
Stormshield Cisco Azure AD Intune VPN
mars 2020
→ nov. 2023
3 ans 8 mois
Chef de projet (sept. 2022 → nov. 2023)
  • Conçu et segmenté des réseaux sécurisés et performants, calibrés aux besoins réels de l'organisation.
  • Livré des projets IT dans les délais et budgets impartis, alignés sur les objectifs stratégiques.
  • Documenté (DAT, DEX) pour que la connaissance reste dans l'équipe, pas dans un email perdu.
  • Stack : StormShield, switches/points d'accès Cisco, Aruba, VPN.
Ingénieur réseau (mars 2020 → sept. 2022)
  • Piloté le support N1/N2 et un parc de 300+ équipements (35 postes clients) : continuité de service garantie.
  • Sécurisé les accès via VPN, configuré les réseaux Cisco/Stormshield ; interconnexion SQUAD ↔ Orange sans accroc.
  • Audité la sécurité client et déployé les correctifs (Bitdefender) avant exploitation des failles.
  • Piloté un déménagement stratégique de bout en bout : fibres, baie, onduleurs, câblage, zéro interruption.
  • Industrialisé Azure AD/Intune (Defender for Endpoint, Update Ring) sur l'ensemble du parc Windows.

Vous avez un projet d'infrastructure ?

Scaler, sécuriser, remettre de l'ordre dans un environnement qui a grandi trop vite. Je réponds dans la journée.

Disponible pour missions remote & Toulouse