← Tout le travail

Ingénieur DevSecOps Externe — CultiBayer North Africa

Bayer

2024 — Aujourd’hui · À distance / Afrique du Nord

Les produits régionaux ne plantent pas parce qu’on a oublié un framework. Ils plantent parce que les environnements sont des flocons, les releases du savoir tribal, et la sécurité un slide. CultiBayer North Africa avait besoin de l’inverse : une infra reconstructible, des pipelines fiables, un cycle de vie avec un vrai propriétaire.

Impact en un coup d’œil

100%

Infra as code (Terraform)

Complet

CI/CD jusqu’à la prod

Régional

Empreinte Afrique du Nord

Durci

Edge Gateway + WAF

Maturité ops que les recruteurs testent

Force relative sur les contrôles qu’un hiring manager sonde en entretien DevSecOps.

  • Environnements reproductiblesÉlevé
  • Chemin automatisé vers la prodÉlevé
  • Piste d’audit des changementsÉlevé
  • Sécurité dans la livraisonSolide
  • Click-ops / release tribaleBas

Le brief

Application live au service de l’Afrique du Nord, sous une ombrelle produit liée à Bayer. La barre n’est pas « ça marche sur ma machine ». La barre, c’est le contrôle de changement, la reproductibilité, et pouvoir expliquer comment un environnement a été construit six mois plus tard. Je suis intervenu en DevSecOps externe pour porter ce cycle de vie de production de bout en bout — du footprint cloud jusqu’au moment où un commit devient une release défendable en revue.

Ce que j’ai construit

Je conçois et maintiens le parc Azure avec Terraform et l’Infrastructure as Code : App Service, bords réseau, patterns WAF et gateway, les contrôles ennuyeux qui empêchent une app régionale de devenir un musée de click-ops. Les environnements sont déclarés, revueibles, reproductibles. Par-dessus, j’ai mis en place et je fais tourner le chemin CI/CD du commit à la production — automatisé où il faut, gated où il faut. L’enjeu n’est pas la mode outillage ; c’est retirer l’humain comme single point of failure de la livraison.

La sécurité sans le théâtre

DevSecOps ici veut dire : la sécurité fait partie de la façon dont on livre, pas une saison séparée de l’année. Les changements d’infra sont versionnés. Les accès et les bords sont intentionnels. Les pipelines encodent les checks qu’on refuse de laisser à la mémoire. On avance toujours à la vitesse produit — on arrête juste de prétendre que « on durcira plus tard » est une stratégie.

Ce qui a changé

Le drift d’infrastructure est devenu visible et corrigeable. Les déploiements suivent un chemin qu’un nouvel ingénieur apprend en jours, pas en mois d’ombre. Le cycle provisionner → déployer → opérer a un owner clair qui parle à la fois contrôles cloud et pression de livraison. Pour un rollout multi-pays, c’est la différence entre scaler un produit et scaler le chaos.

Ce qui a changé

  • Infrastructure Azure gérée as code avec Terraform
  • CI/CD automatisé sur l’ensemble du chemin de déploiement
  • Ownership de bout en bout du cycle de vie de production en Afrique du Nord
  • Discipline sécurité et changement renforcée sans transformer chaque release en comité
  • Moins de dépendance au click-ops portail et au savoir héroïque

Azure · Terraform · CI/CD · DevSecOps · App Service · Application Gateway · WAF

Envie de quelque chose comme ça dans votre équipe ? Parlons-en.

E-mail: contact@elyes.dev