Ingénieur DevSecOps Externe — CultiBayer North Africa
Bayer
Les produits régionaux ne plantent pas parce qu’on a oublié un framework. Ils plantent parce que les environnements sont des flocons, les releases du savoir tribal, et la sécurité un slide. CultiBayer North Africa avait besoin de l’inverse : une infra reconstructible, des pipelines fiables, un cycle de vie avec un vrai propriétaire.
Impact en un coup d’œil
100%
Infra as code (Terraform)
Complet
CI/CD jusqu’à la prod
Régional
Empreinte Afrique du Nord
Durci
Edge Gateway + WAF
Maturité ops que les recruteurs testent
Force relative sur les contrôles qu’un hiring manager sonde en entretien DevSecOps.
Le brief
Application live au service de l’Afrique du Nord, sous une ombrelle produit liée à Bayer. La barre n’est pas « ça marche sur ma machine ». La barre, c’est le contrôle de changement, la reproductibilité, et pouvoir expliquer comment un environnement a été construit six mois plus tard. Je suis intervenu en DevSecOps externe pour porter ce cycle de vie de production de bout en bout — du footprint cloud jusqu’au moment où un commit devient une release défendable en revue.
Ce que j’ai construit
Je conçois et maintiens le parc Azure avec Terraform et l’Infrastructure as Code : App Service, bords réseau, patterns WAF et gateway, les contrôles ennuyeux qui empêchent une app régionale de devenir un musée de click-ops. Les environnements sont déclarés, revueibles, reproductibles. Par-dessus, j’ai mis en place et je fais tourner le chemin CI/CD du commit à la production — automatisé où il faut, gated où il faut. L’enjeu n’est pas la mode outillage ; c’est retirer l’humain comme single point of failure de la livraison.
La sécurité sans le théâtre
DevSecOps ici veut dire : la sécurité fait partie de la façon dont on livre, pas une saison séparée de l’année. Les changements d’infra sont versionnés. Les accès et les bords sont intentionnels. Les pipelines encodent les checks qu’on refuse de laisser à la mémoire. On avance toujours à la vitesse produit — on arrête juste de prétendre que « on durcira plus tard » est une stratégie.
Ce qui a changé
Le drift d’infrastructure est devenu visible et corrigeable. Les déploiements suivent un chemin qu’un nouvel ingénieur apprend en jours, pas en mois d’ombre. Le cycle provisionner → déployer → opérer a un owner clair qui parle à la fois contrôles cloud et pression de livraison. Pour un rollout multi-pays, c’est la différence entre scaler un produit et scaler le chaos.
Ce qui a changé
- Infrastructure Azure gérée as code avec Terraform
- CI/CD automatisé sur l’ensemble du chemin de déploiement
- Ownership de bout en bout du cycle de vie de production en Afrique du Nord
- Discipline sécurité et changement renforcée sans transformer chaque release en comité
- Moins de dépendance au click-ops portail et au savoir héroïque
Outils utilisés
Azure · Terraform · CI/CD · DevSecOps · App Service · Application Gateway · WAF
Envie de quelque chose comme ça dans votre équipe ? Parlons-en.