depuis la création du compte
Confiez votre projet à Nicolas
Faites appel à l'expertise de Nicolas pour faire avancer votre projet, ou découvrez d'autres freelances pour trouver celui qui correspondra parfaitement à vos besoins.
⭐ Expertise Senior (15+ ans) au service de votre croissance. Ancien CTO / Tech Lead pour des systèmes critiques, j'allie rigueur industrielle et innovation IA pour transformer votre IT en levier de performance.
🚀 MES 3 PÔLES D'EXCELLENCE :
1. Architecture Backend & Engineering Senior
Expertise Stack : Maîtrise avancée de Symfony 6+, PHP 8, Node.js (NestJS) et TypeScript.
Performance & Big Data : Optimisation de bases de données massives et gestion de trafics à haute intensité.
SaaS Multi-tenant : Conception d'architectures avec isolation stricte des données sous Kubernetes.
2. IA Générative & Automation
Workflows n8n / Make : Automatisation complexe de vos processus métier (CRM, ERP, E-commerce) pour supprimer les tâches manuelles.
Agents IA Autonomes : Mise en place d'agents capables de réaliser des tâches d'analyse et de rémédiation automatique en quelques secondes (AIOps).
Souveraineté des données : Déploiement exclusif sur clouds souverains (Scaleway, OVHcloud) pour garantir une sécurité de niveau entreprise (compatible ISO-27001).
3. Sécurité & Stratégie
Identité & SSO : Implémentation de Keycloak pour la gestion centralisée des accès et l'intégration des SSO clients.
Audit & Qualité : Accompagnement technique, Clean Code, et tests automatisés systématiques
Pédagogie : Ancien formateur IT, je traduis les choix techniques complexes en leviers de croissance clairs pour les décideurs
🎯 POURQUOI COLLABORER ENSEMBLE ?
Owner's Mindset : Je m'immerge dans votre métier pour proposer des solutions orientées résultats, pas seulement du code.
Qualité Industrielle : Des livrables documentés, testés et prêts pour la production
Réactivité : Temps de réponse < 1h.
Basé en Auvergne — Disponible en Remote ou Hybride.
Discutons de votre projet pour bâtir une infrastructure backend solide et automatisée !
Dans le cadre de la sécurisation des accès de la Haute Autorité de Santé (HAS), j'ai conçu et industrialisé une infrastructure d'identité (IAM) hautement disponible basée sur Keycloak, intégrée à un portail de gestion Node.js et entièrement pilotée par le code (GitOps).
GitOps & Configuration-as-Code :
- Conception et développement d'un outil d'import idempotent en Node.js, synchronisant la configuration du Realm Keycloak (clients, rôles, scopes, mappers, flux) depuis un modèle YAML.
- Automatisation complète des déploiements d'infrastructure sur 3 environnements (Local, Préprod, Prod) dans GitLab CI/CD, avec intégration et masquage de secrets via HashiCorp Vault.
Flux d'Authentification Keycloak & SPI Java :
- Implémentation de flux de connexion avancés comprenant une double validation : authentification classique et second facteur dynamique sur mesure (SPI Java Email OTP).
- Conception d'un modèle d'habilitation robuste et découplé : gestion dynamique des rôles via attributs OIDC, synchronisation bidirectionnelle LDAP en mode d'écriture, et assignation de rôles par groupes d'organisation.
Intégration Système, Réseau & Docker :
- Développement, Conteneurisation (Docker) et déploiement du portail de gestion, composé d'un frontend Single Page Application (SPA), d'un proxy Nginx et d'un BFF (Backend-for-Frontend) Node.js.
- Diagnostic et résolution d'incidents réseau de production (optimisation DNS IPv4, routage SSL, et interconnexion avec les reverse proxies d'entreprise).
Documentation d'Architecture & Qualité :
- Rédaction de l'étude comparative d'architecture Zero-Trust (spécifications détaillées d'un PEP externe sous Nginx/auth_request).
- Rédaction du guide de référence pour les développeurs (OIDC, thèmes, mappers).
- Écriture d'une suite de tests End-to-End (E2E) automatisés avec Playwright.
Technologies : Keycloak, Java (SPI), Node.js, Docker, Nginx, LDAP, GitLab CI/CD, HashiCorp Vault, Playwright, OIDC.
Aide à la mise en place d'une infrastructure de gestion des identités et des accès (IAM) pour deux projets majeurs (Resalocal et Premices), couvrant 4 environnements (QA et PROD).
Réalisations clés :
- Architecture Multi-Tenante & Authentification :
Aide à la configuration et déploiement de 4 realms Keycloak sur Kubernetes.
- Implémentation de flux d'authentification hybrides : Social Login (Google, Microsoft Entra ID) et Passwordless (Magic Link).
- Gestion complexe des hiérarchies de clients via des structures de groupes et sous-groupes Keycloak.
- Stratégie GitOps & Automatisation CI/CD :
Conception d'un Master Template JSON générique pour assurer la parité stricte entre les environnements de QA et de PROD.
Automatisation complète des déploiements via GitLab CI/CD et l'outil keycloak-config-cli, permettant une synchronisation incrémentale sans interruption de service.
Développement de scripts de nettoyage et de portabilité des données (suppression des UUID, gestion des encodages, injection dynamique de secrets).
- Conseil Stratégique & Architecture :
Rédaction d'une étude comparative complète pour le choix du point d'exécution des politiques (PEP) : approche applicative (Laravel/Nuxt) versus externe (Proxy d'infrastructure Kubernetes).
Analyse de la transition vers un modèle de relations (ReBAC) via OpenFGA pour la scalabilité à très haute granularité