Strasbourg · infrastructure, systèmes & DevOps

Faïcal
Belazghari

Ingénieur Infrastructure, Systèmes & DevOps. Linux, Windows, virtualisation, réseau, supervision et plateformes Kubernetes/OpenShift.

5 clusters450 serveurs Linuxenvironnement européenhabilitation UEconnecté & isoléanglais professionnel

01 / À propos

À propos

Je travaille aujourd’hui comme consultant pour eu-LISA à Strasbourg, sur une infrastructure OpenShift. Avant cela, j’ai évolué dans l’administration systèmes et réseaux, chez Socomec puis à la Direction du Numérique. Au quotidien, je fais évoluer les environnements, traite les incidents, automatise les tâches récurrentes et documente les changements. J’apprécie autant les sujets Linux et virtualisation que Kubernetes, l’identité ou la supervision.

Habilitation
Sécurité UE
Langues
Français natif · anglais professionnel
Mobilité
Ouvert à une relocalisation, notamment Genève
Parcours
eu-LISA · Socomec · Direction du Numérique

02 / Compétences

Compétences techniques.

Outils utilisés dans mes expériences et technologies vues en formation ou testées en veille.

Virtualisation

VMware vSphere / ESXiProxmoxHyper-VXCP-NG · notion

Systèmes d’exploitation

RHEL / Red HatRocky LinuxCentOSDebianUbuntuOracle LinuxOpenSuseWindows ServerWindows 10/11Administration LinuxAdministration Windows ServerServices DNS / DHCPServices d’annuaireGestion des vulnérabilités (CVE)Durcissement système

Containers & orchestration

DockerKubernetesOpenShift (OCP, opérateurs)RancherIstio (Service Mesh)Kasten K10

CI/CD & GitOps

GitLab CI/CDArgo CD (ArgoCD)HelmJenkinsHarborArtifactoryAzure DevOps · notion

IaC & automatisation

TerraformAnsibleBashPowerShell

Cloud — notions

Azure · notionAWS · notion

Monitoring & observabilité

PrometheusAlertmanagerGrafanaZabbixNagiosElastic Stack (ELK, ECK)

Réseaux & sécurité

Cisco (routage/switching)VPNiptables / firewalldpfSenseWiresharkNmapSuricata / IDS-IPSRBACNetworkPoliciesSCC (Security Context Constraints)VLAN

Identité & conformité

LDAPShibboleth (Identity Provider)GPOLAPSPKI / AD CSISO 27001RGPDAudit sécurité — pentest / OSINTEBIOS RM · notion

Données

PostgreSQLMySQLMongoDBKafka / EventStreams

Langages & scripting

BashPowerShellPythonJavaScript

Méthodologie & outils

GitGitHubJiraITILGLPIDocumentation technique

Automatisation & IA

n8nAutomatisation de workflowsIA appliquée aux opérations · notion

03 / Expérience

Parcours professionnel.

De l’administration système et réseau à l’exploitation de plateformes conteneurisées.

Depuis août 2025

Ingénieur Infrastructure & DevOps · consultant

eu-LISA, agence de l’Union européenne · Strasbourg

  • Référent technique de 5 clusters OpenShift 4.x, dont 3 en production, au sein d’une équipe DevOps de 3 personnes.
  • Montées de version des clusters de production : 4.14 → 4.18 → 4.20.
  • Opérations sur environnements connectés et air-gapped : miroirs d’images et mises à jour hors ligne.
  • Sécurité, supervision et continuité : RBAC, NetworkPolicies, SCC, certificats, Prometheus / Alertmanager, Kasten K10.

2023 — août 2025

Ingénieur Système, Bases de Données & DevOps · alternance

Socomec, Digital Infrastructure & Security · Benfeld

  • Administration d’un parc de 450 serveurs Linux virtualisés sous VMware vSphere.
  • Déploiement et administration de clusters Kubernetes via Rancher, automatisation avec Ansible.
  • Pipelines GitLab CI/CD, Infrastructure as Code avec Terraform et registre d’images Harbor.
  • Migration de la supervision Nagios vers Zabbix et gestion d’incidents N2/N3.

2022 — 2023

Administrateur Système · alternance

Direction du Numérique (Dnum) · Strasbourg

  • Administration et sécurisation d’un annuaire LDAP, synchronisation via LSC.
  • Pilotage de la montée de version de l’Identity Provider Shibboleth en limitant les interruptions de service.
  • Analyse des vulnérabilités (CVE) sur les infrastructures Linux, automatisation avec Ansible et conteneurisation Docker.

04 / Projets

Projets et réalisations.

Quelques sujets sur lesquels j’ai travaillé, en entreprise ou dans mon homelab.

01

Homelab OpenShift

Homelab monté sur Proxmox pour tester GitOps, les opérateurs OpenShift et Terraform sans toucher aux environnements de production.

#OpenShift#Proxmox#GitOps#Terraform
02

Identity Provider Shibboleth

Montée de version d’un Identity Provider en production, en limitant les interruptions de service.

#Shibboleth#LDAP#Sécurité#Production
03

Ce portfolio

Portfolio développé en Next.js, TypeScript et Tailwind CSS puis déployé sur Vercel.

#Next.js#TypeScript#Vercel#Accessibilité
04

Migration de supervision

Participation à la migration de Nagios vers Zabbix pour centraliser la supervision et les alertes.

#Zabbix#Nagios#Supervision#Alerting
05

Parc Linux & automatisation

Administration d’un parc de 450 serveurs Linux virtualisés, avec Ansible et Terraform pour les tâches d’exploitation.

#Linux#Ansible#Terraform#VMware
06

Montées de version OpenShift

Préparation et réalisation de mises à niveau de clusters OpenShift 4.x, de la version 4.14 à 4.20, y compris sur des environnements isolés.

#OpenShift#Mises à niveau#Air-gapped#Production

05 / Formation

Formation.

2023 — 2025

Master Manager en Ingénierie Informatique, parcours INFRA · RNCP niveau 7

CCI Campus Alsace, partenariat ESIEE-IT · Strasbourg

Strasbourg, France
2022 — 2023

Licence professionnelle ARS · Administration et Sécurité des Réseaux

Université de Strasbourg — IUT Robert Schuman

Strasbourg, France
2020 — 2022

BTS SIO, option SISR · Solutions d’Infrastructure, Systèmes et Réseaux

Lycée René Cassin · Strasbourg

Strasbourg, France

06 / Contact

Me contacter.

Pour une mission, un poste ou simplement échanger, vous pouvez m’écrire directement ou utiliser le formulaire.