Panda Cloud — Pierre Tipanda

J'automatise et sécurise vos infrastructures critiques

Architecte Plateforme Cloud Native · SRE · DevSecOps

  • Cloud souverain
  • Environnements sensibles
  • Production critique

Reprise d'activité réellement testée, gestion des secrets et des identités, automatisation de bout en bout, observabilité. Huit ans sur des environnements — dont le cloud souverain de l'État — où l'indisponibilité n'est pas une option.

4,44 To restaurés PRA validé de bout en bout
~60 clusters opérés +1 000 serveurs on-premise
2 h → 15 min mise en production industrialisation CI/CD
7 150 merge requests migrées historique intégralement préservé

10 organisations accompagnées — public & privé

  • Ministère
    de l'Intérieur
  • Ministère de l'Économie
    et des Finances

Comment on peut travailler ensemble

Ponctuel · 5 à 10 jours

Audit d'infrastructure

État des lieux sans complaisance : ce qui tient sous charge, ce qui casse en cas de panne, ce qui expose. Avec des vérifications réelles, pas une revue de documentation.

  • Restauration testée pour de vrai, pas une sauvegarde qui existe sur le papier
  • Secrets, identités, RBAC, exposition réseau, vulnérabilités critiques
  • Rapport priorisé par risque, avec le coût de chaque correction
Tester vos sauvegardes en 3 minutes

Récurrent · 1 à 2 jours par mois

Sparring partner / architecte fractionné

L'expertise d'un architecte infrastructure senior sans le recrutement. Pour les équipes qui portent une production critique sans personne dont c'est le métier à plein temps.

  • Revue d'architecture et arbitrages avant de s'engager
  • Point récurrent avec vos équipes, à distance
  • Renfort en cas d'incident majeur ou de migration sensible

Longue durée · régie ou forfait

Mission d'architecture

Conception, exploitation et évolution d'infrastructures critiques, y compris en environnement souverain, sensible ou fortement contraint par la conformité.

  • Provisioning et cycle de vie industrialisés (Terraform, Ansible, GitOps)
  • Sauvegarde, PRA/DR, gestion des secrets et des identités
  • Observabilité, astreintes, opérations critiques

Domaines d'expertise

Résilience & reprise d'activité

La question n'est pas de savoir si vous avez des sauvegardes, mais si elles se restaurent.

  • Sauvegarde Velero multi-namespace, stockage S3 (MinIO, Swift), volumes Longhorn
  • Restauration validée de bout en bout jusqu'à 4,44 To en production
  • Diagnostic et correction de défaillances de sauvegarde silencieuses

Sécurité, secrets & identité

Les accès et les secrets sont l'endroit où les plateformes vieillissent le plus mal.

  • Vault : politiques d'accès, unseal automatique, intégration applicative
  • Keycloak / OIDC : realms, clients, incidents d'authentification en production
  • RBAC, network policies, gestion des CVE critiques, WAF

Automatisation & Infrastructure as Code

Une plateforme qui ne se reconstruit pas à l'identique n'est pas maîtrisée.

  • Terraform / Terragrunt sur OpenStack, AWS, Azure et GCP
  • Ansible à l'échelle : rôles dynamiques, inventaire dynamique, tests Molecule
  • Référent Ansible d'une équipe plateforme grand compte

Observabilité & incidents critiques

Voir venir la panne coûte moins cher que la subir un dimanche soir.

  • Prometheus, Grafana, Alertmanager, Loki : dashboards et alerting sur mesure
  • Incidents résolus en production : saturation etcd, pannes d'authentification
  • Astreintes sur périmètre critique et coordination éditeur

Références récentes

Nubo — Ministère de l'Économie et des Finances

Restore Velero validé jusqu'à 4,44 To

Plateforme Kubernetes multi-tenant sur OpenStack on-premise. Validation complète du plan de reprise d'activité, SSO Keycloak / OIDC, gestion des secrets Vault, résolution d'incidents critiques en production.

  • Velero
  • Vault
  • Keycloak
  • OpenStack
  • Longhorn

Cloud Pi Native — Ministère de l'Intérieur

~60 clusters · +1 000 serveurs

Architecture et exploitation d'une plateforme souveraine sur réseau interministériel. Industrialisation du cycle de vie via Terraform, Ansible et Cluster API, PRA multi-namespace, gestion des vulnérabilités critiques.

  • OpenShift
  • Terraform
  • Ansible
  • ArgoCD
  • KubeVirt

Pelico

Mise en production : 2 h → 15 min

Industrialisation de la chaîne de livraison, WAF applicatif, refonte complète du code Ansible et alerting Prometheus, avec migration d'une architecture docker-compose vers Kubernetes.

  • GitLab CI
  • Ansible
  • Traefik
  • Prometheus

CSF

7 150 merge requests migrées

Migration GitLab 12.10 vers 16.x avec conservation intégrale de l'historique, gestion des IID, snapshots de branches et procédure de rollback éprouvée.

  • GitLab
  • Python
  • Docker

Ce qu'en disent les clients

Pierre est disponible et investi. Il a su prendre en charge les problématiques de notre produit sur K8S, et notamment le volet sauvegardes / PRA.
Architecte technique MINEFI — Secrétariat général
Très bonne mission, bonne réactivité, diagnostic au bout d'une heure. Tu m'as aidé à re-sécuriser mon architecture AWS après un piratage. Tes compétences ont de (très) loin surpassé celles du service client AWS.
YouTubeur
Pierre s'est très bien intégré à une équipe devops : sur le plan technique, en menant à bien différentes missions challengeantes ; sur le plan méthodologique, en s'adaptant aux pratiques scrum ; sur le plan humain, en étant un membre à part entière de l'équipe.
Agile Project Manager Theodo Cloud (ex-Padok)
Si vous cherchez un consultant expérimenté en DevOps, je recommande vivement Pierre pour sa solide expérience chez Thales et ses compétences techniques avancées.
Tech Lead Ansible Thales

Avis publiés sur Malt

Stack

Résilience & sauvegarde

Velero · Longhorn · MinIO / Ceph · S3

Sécurité & identité

Vault · Keycloak · OIDC · Trivy

Infrastructure as Code

Terraform · Terragrunt · Ansible

Observabilité

Prometheus · Grafana · Alertmanager · Loki

GitOps & Delivery

GitLab CI · ArgoCD · Helm · Harbor

Plateforme

OpenShift · Kubernetes · KubeVirt

Cloud & virtualisation

OpenStack · AWS · Azure · GCP · VMware

Secteurs Secteur public · Défense · Finance · Santé · Startup / Scale-up

Parcours

  1. 2026 Architecte DevSecOps / SRE Ministère de l'Intérieur — Cloud Pi Native
  2. 2024 Architecte SRE Ministère de l'Économie et des Finances — Nubo
  3. 2023 Senior DevOps — Automatisation & Infrastructure Pelico
  4. 2022 Senior Cloud DevOps · Référent Ansible Thales Global Services
  5. 2021 DevSecOps — environnement sensible RTE
  6. 2019 SRE Lyra Network
  7. 2018 Ingénieur ENSIM — option Cloud & Développement École Nationale Supérieure d'Ingénieurs du Mans

Un doute sur votre production ?

Sauvegardes jamais restaurées, secrets qui traînent, dépendance à une seule personne : les sujets qui coûtent cher se voient rarement avant l'incident. Trente minutes suffisent généralement à savoir s'il y a matière. Réponse sous 24 h ouvrées.

Réserver un échange