Joopin's Lab
Marc Bourrel
FreelanceArchitecte Cloud & SRE
Tech Lead DevOps & Cloud chez Crédit Agricole Immobilier · Fondateur de Joopin's Lab
Toulouse, Occitanie · remote dans le monde entier
Dix ans sur des environnements IT critiques, du câble réseau au cluster Kubernetes. J'interviens en freelance sur l'architecture cloud, la fiabilité de production, l'observabilité et la sécurité, et je construis mes propres produits. Pas de slides : du code et des infrastructures qui tiennent la charge.
- 10 ansd'IT, du support au cloud
- 4 secteursdéfense, santé, finance, immobilier
- 2 produitsconçus, codés et opérés
- FR · ENmissions sur site ou en remote
Missions & expériences
-
Crédit Agricole Immobilier
août 2026 → en cours
Tech Lead DevOps & Cloud · DSI, pôle Développement · mission via Joopin's Lab
Production & fiabilité (SRE, Run N3)
- Investigation et résolution d'incidents complexes en production, escalades auprès des éditeurs.
- Détection précoce et corrélation d'incidents avec Graylog et Grafana, maintien en condition opérationnelle.
- Scripts de monitoring Ansible, Bash et PowerShell pour suivre la santé des systèmes.
Kubernetes & GitOps
- Exploitation et sécurisation d’AKS : ingress, services, pods, PDB, PVC.
- Revue de code des charts Helm éditeur avant intégration, déploiements GitOps avec ArgoCD et Argo Workflows.
Identité & sécurité des flux
- Cycle de vie de deux instances Keycloak couplées à Entra ID : SSO, IAM, provisioning automatique.
- Analyse d'impact des montées de version : revues de code, filtrage réseau, étanchéité des flux.
Intégration SaaS
- Pilotage technique de l'intégration de solutions SaaS éditeur, en interface avec l'infrastructure, la sécurité et les partenaires.
- Applications satellites .NET, dossiers d'architecture et procédures d'exploitation.
-
VIASANTÉ Mutuelle
janv. 2026 → juin 2026
Expert SI & ingénieur DevOps · Mutuelle santé · plateforme critique
Production
- Plateforme conteneurisée multi-environnements (prod, recette, homologation) pilotée et stabilisée sous Docker Swarm.
Observabilité
- Monitoring Grafana, Prometheus et Loki : anomalies détectées en quasi temps réel, dashboards de décision, incidents NFS repérés avant impact utilisateur.
Données & sécurité
- Sauvegardes automatisées des données critiques (APIG, Keycloak), alternative industrialisable aux dumps MongoDB, pipelines CI/CD et secrets durcis.
Gouvernance
- Participation aux décisions d'architecture, bonnes pratiques DevOps pour résorber la dette technique.
-
Airbus Defence and Space
mai 2025 → sept. 2025
Ingénieur Cloud & DevOps · Défense & spatial · mission via SQUAD Conseil
Cloud & orchestration
- Tenants OpenStack de bout en bout : projets, applications COTS, images, ressources.
- Kubernetes en production : namespaces, monitoring et alerting, scale-out, scale-in, migrations et décommissionnements de clusters.
Industrialisation
- Pipelines GitLab CI/CD, infrastructure en Terraform et Cloud-Init couplée à des rôles et playbooks Ansible.
- Artifactory : droits, nettoyage, cycle de vie des dépendances, build et publication d'images Docker.
Linux & transmission
- Administration et troubleshooting Linux avancés, scripts shell et Python ; DEX, DAT, PEX et how-to.
-
Finzzle
nov. 2023 → mai 2025
Administrateur réseaux & systèmes · Groupe fintech
Kubernetes & VMware Tanzu
- Clusters via Tanzu Mission Control et Tanzu Kubernetes Grid : Helm, kubectl, autoscaling, ingress controllers, ConfigMaps, Secrets, volumes.
- Sécurisation par RBAC, Network Policies, service accounts et TLS ; supervision Tanzu Observability et Aria for Logs.
Docker & Azure
- Docker, Compose et Swarm avec Docker Secrets ; CI/CD Azure DevOps Pipelines.
- Azure en Terraform : VMs, VNets, stockage, Azure SQL, Key Vault ; CVE traitées via Security Center.
Pilotage
- Priorisation des projets DevOps, KPIs de disponibilité, de temps de réponse et de succès des déploiements, roadmap technique.
-
SQUAD Conseil
mars 2020 → nov. 2023
Chef de projet · ingénieur réseau · ESN · chef de projet de sept. 2022 à nov. 2023
Projets & réseaux
- Conception et segmentation de réseaux sécurisés (Stormshield, Cisco, Aruba, VPN), projets livrés dans les délais et budgets, DAT et DEX.
- Parc de 300+ équipements, support N1/N2, interconnexion SQUAD et Orange, audits de sécurité clients et correctifs Bitdefender.
Infrastructure & poste de travail
- Déménagement de salle serveur : fibres, baie, onduleurs, câblage, sans interruption de service.
- Azure AD et Intune : Defender for Endpoint, anneaux de mise à jour Windows, mises à jour des serveurs.
Débuts
- OKTAL sept. 2019 → janv. 2020
Administrateur réseaux - Telespazio France août 2017 → juil. 2019
ICT administrator en alternance : parc (GLPI), Windows Server 2012 R2, Active Directory, sauvegardes, IIS, VMware vCenter - STUDEC mars 2016 → févr. 2017
Technicien helpdesk : GLPI, masterisation MDT, premiers pas sous Linux
Produits & réalisations
TokenVeil
0 % de fuite
tokenveil.eu
Proxy self-hosted qui anonymise noms, IP, secrets et identifiants avant Claude, Gemini ou OpenAI, puis les restitue dans la réponse. Mesuré sur 3 340+ valeurs, 8 fournisseurs IA, documents avec OCR, LDAP multi-tenant. Licence entreprise et édition Community open source.
Setlist
13 500+ titres
setlist.gg
Jeu de cartes musical où chaque carte est une vraie chanson : fouille, collection, échanges, enchères, blind test avec anti-triche côté serveur et classement ELO. Français et anglais.
Infrastructure perso
45 conteneurs
github.com/Joopinhontas/homelab-platform
Serveur administré comme une prod qui héberge mes produits et les sites clients : reverse proxy unique, TLS automatique, WireGuard, mises à jour automatiques. Version packagée publique : Terraform, Ansible, Prometheus, Loki, Grafana, CI.
Sites clients
2 livrés
paolaboireau-psychologue.fr · bdl.joopinslab.com
Identité visuelle, sites vitrines, réservation en ligne : conçus, développés, conteneurisés et hébergés de A à Z.