Olivier Lemaire

Ingénieur Cloud / SRE / DevOps Freelance

Je conçois, migre et automatise des infrastructures Azure et AWS, du réseau au Kubernetes, sans interruption de service.

Disponible immédiatement Hybride Île-de-France Forfait ou régie longue durée
📄 Télécharger mon CV
Photo de Olivier Lemaire
Mon profil

Ingénieur Cloud, Site Reliability Engineer (SRE) & DevOps freelance, avec plus de 20 ans d’expérience en infrastructures, réseaux et sécurité, j’accompagne les entreprises dans la conception, le déploiement et la fiabilisation de leurs plateformes Cloud.

Mon parcours m’a conduit des environnements réseau et sécurité aux infrastructures Cloud et SRE, où j’ai piloté la mise en place et l’évolution de plateformes critiques.

Cette diversité d’expériences me permet aujourd’hui d’avoir une vision globale des systèmes et, grâce à mon pragmatisme, de bien appréhender les problématiques complexes pour proposer des solutions adaptées et efficaces.

Domaines d'interventions
  • Infrastructures et architectures Cloud (Azure, AWS) dans le cadre de projets Move to Cloud, de refonte ou d'évolution d'infra
  • Automatisation d'infrastructures via IaC (Terraform, Ansible...)
  • Observabilité & SRE (ELK, Grafana, OpenTelemetry, SLIs/SLOs/SLAs)
  • Kubernetes & conteneurs
  • Sécurité & conformité dans le Cloud
  • Optimisation des coûts et performances des environnements Cloud
07/2026
OLYOPS logo OLYOPS

Consultant DevOps / Platform Engineer : Conception et mise en place d'une plateforme Kubernetes managée et de sa chaîne de déploiement GitOps sur Scaleway.

Scaleway, Kubernetes, Terraform, ArgoCD, GitOps, Helm, Kustomize, Traefik, GitHub Actions

  • Infrastructure as Code : provisioning d'un cluster Kubernetes managé (Scaleway Kapsule) en Terraform, avec une gestion multi-environnement native sans duplication de code — modules réutilisables, état distant, séparation stricte des environnements.
  • GitOps : déploiement et configuration d'ArgoCD selon le pattern app-of-apps, une instance par cluster. Tous les déploiements passent désormais par Git, sans intervention manuelle.
  • Socle technique : ingress et terminaison TLS (Traefik), gestion automatisée des certificats HTTPS (cert-manager / Let's Encrypt), gestion centralisée des secrets (External Secrets Operator + Scaleway Secret Manager), accès au registry privé, autoscaling applicatif (HPA).
  • Accompagnement : montée en compétences de l'équipe interne et documentation complète pour garantir l'autonomie sur la plateforme.
De 04/2026 à 06/2026
OLYOPS logo OLYOPS

Lead OPS/SRE - Equipe Résilience · Platform Engineering : Pilotage de la résilience d'une plateforme Azure / AKS multi-pays. Définition et mise en œuvre de la stratégie technique et opérationnelle autour de trois axes : scalabilité, réduction des incidents et plan de reprise d'activité.

Azure, Azure Kubernetes Service (AKS), Helm, Azure Front Door, Chaos Engineering

  • Construction du backlog et de la roadmap résilience alignés avec les objectifs métier.
  • Animation d'ateliers transverses avec les Product Owners et parties prenantes métier pour définir les cibles RTO/RPO des services critiques.
  • Audit complet de la stack de monitoring existante — cartographie des angles morts par service critique.
  • Mise en place d'une démarche de Chaos Engineering pour éprouver la plateforme et anticiper les incidents.
  • Accompagnement : montée en compétences de l'équipe sur les pratiques Platform Engineering et Site Reliability Engineering.
10/2025
OLYOPS logo OLYOPS

Refonte d'une infrastructure Azure pensée comme une architecture OnPrem vers une architecture PaaS flexible et évolutive.

Plateforme Azure, Web App, MySQL flexible-server, SQL Managed Instance, Application Gateway, Azure Firewall, Azure CLI

  • Analyse de l'existant, proposition d'architecture et estimation des coûts, la nouvelle infrastructure limitant au maximum le refacto nécessaire dans l'applicatif.
  • Création des scripts nécessaires à la mise en place de la nouvelle infrastructure.
  • Tests de bon fonctionnement et documentation des infrastructures déployées.
09/2025
OLYOPS logo OLYOPS

Création de OLYOPS et passage au statut indépendant

De 2022 à 2025
TotalEnergies logo TotalEnergies Charging Services

Architecte Cloud Infrastructure : Responsable du département Infrastructure IT. Design, déploiement et maintien en condition opérationnelle de la plateforme cloud du SI EV Charge.

Microsoft Azure & Amazon Web Services, MongoDB Atlas, Elastic Cloud, ArangoGraph Insight Platform, Terraform, Ansible, Kubernetes...

  • Intégration des métriques et logs d’infrastructures sur la solution Elastic/Kibana déjà utilisé par le métier et mise en place d’APM sur les micro-services pour aider les équipes à identifier et corriger plus rapidement les problèmes.
  • Migration, sans interruption de service, des éléments d’infrastructure en IaaS (MongoDB, ELK, ArangoDB, RabbitMQ) vers des solutions PaaS réduisant ainsi le temps nécessaire à l’exploitation.
  • Mise à jour et gestion des clusters Azure Kubernetes Service.
  • Maintien en condition opérationnelle et de sécurité. Troubleshooting et résolution des incidents de production en collaboration avec les équipes développement et produit.
  • Re-design du SI EV Charge dans l'optique de sa migration sur Amazon Web Services.
De 2020 à 2022
Total EV Charge logo Total EV Charge

Ingénieur Cloud - Lead Dev Provisioning : En charge des développements liés à l’accélération et à l’automatisation de la mise en service des infrastructures de recharge et de la migration du SI dans le Cloud Microsoft Azure.

Microsoft Azure, MongoDB, Arango, ELK, RabbitMQ, Ansible, Nginx, Maven, Git, Node.js, Debian, Jenkins, Nexus...

  • Migration du SI sur Azure avec mise en œuvre de la scalabilité et de la haute disponibilité sur l’ensemble des éléments : infrastructure, bases de données, bus de messagerie (RabbitMQ), reverse proxy (Nginx) et les 110 micro-services.
  • Standardisation et automatisation des environnements avec la mise en place d’Infrastructure as Code pour le déploiement et la configuration des plateformes (ansible, terraform, bash, python…).
  • Design et mise en place de l’architecture réseau des environnements, sécurisation des flux applicatifs et des communications IOT (segmentation, ASG, NSG, VPN IPSEC…).
  • Création de dashboards Grafana avec les métriques et les indicateurs nécessaires aux équipes développement et produit. Mise en place d’alertes pour améliorer la proactivité.
  • Maintien en condition opérationnelle et support technique auprès des équipes métier.
  • Gestion du développement d’API et de GUI afin de simplifier et d’accélérer la configuration des infrastructures de recharges et des prix des recharges dans nos référentiels.
De 2016 à 2019
BYCN IT Logo Bouygues Construction IT

Référent technique infrastructures réseaux : Responsable du maintien en condition opérationnelle des infrastructures en production. Participation à l’élaboration des nouvelles solutions, garant de leur intégration et de leur exploitabilité.

Cisco WLC, Cisco Prime Infrastructure, WIFI, Cisco ACI, F5 VPN SSL, Checkpoint, Tufin

  • Responsable du maintien en condition opérationnelle et de la gestion des changements du périmètre réseau Bouygues Construction (~1000 sites, 4 datacenter). Pilotage des cellules de crise, gestion des indicateurs.
  • Design et intégration d’une solution Cisco ACI multi-pod dans le cadre de la refonte des datacenter afin de pouvoir accueillir les nouveaux usages (stockage IP, container…) et d’automatiser les opérations d’exploitation.
  • Participation à l’architecture et intégration de nouvelles solutions : WIFI (Cisco WLC 8540, mesh), Proxy (McAfee WG, cloud et on premise)…
  • Suivi opérationnel des contrats de supports et maintenance avec les éditeurs et les opérateurs.
De 2007 à 2016
Airbus Group logo Airbus Group

Ingénieur réseaux et sécurité : Architecture, étude et intégration des projets réseaux et sécurité. Support d’expertise sur un large éventail d’équipements.

Cisco, Arkoon, Juniper, Stonesoft, Bluecoat, LAN/WAN,

  • Intégration d’équipements firewalls (Arkoon, Juniper, Stonesoft), proxy (Bluecoat), switch (Cisco) et VPN SSL (Juniper) sur la globalité du périmètre Airbus Group. Maintien en conditions opérationnelles, gestion des changements et configurations et support d’expertise sur l’ensemble du parc.
  • Design et déploiement de l’interconnexion des sites internationaux à l’aide de liens VPN IPSEC, chaque site disposant de son propre accès nomade en VPN SSL (Juniper) et de ses proxys pour les accès Internet.
  • Mise en place de Cisco Prime LMS pour la gestion du parc Cisco (environ 450 équipements), monitoring, sauvegarde automatique des configurations.
  • Déploiement du nouveau backbone international avec la mise en place de VRF pour la gestion des différentes zones de sécurité.
  • Harmonisation des infrastructures réseaux et sécurité Française et Allemande dans un souci de rationalisation et d’économies.
De 2004 à 2006
EADS logo EADS ITS

Administrateur réseaux : Administration, supervision des équipements réseaux. Support client

Support client, MCO, MCS, Réseau et Sécurité périphérique, Proxy, VPN IPSEC et SSL, PKI

  • Exploitation, supervision et administration de solutions réseaux incluant routeurs, switchs, firewalls, VPN, AP et des logiciels liés dans des réseaux LAN et WAN.
  • Mise en place d’une solution de supervision des équipements réseaux (WhatsUp).
  • Déploiement d’une infrastructure de nomades sécurisés (SecurityBox) avec passerelles VPN IPSEC (Arkoon) à authentification forte (certificat X509).
De 2002 à 2004
Telindus logo Telindus France

Technicien réseaux : Contrat d'apprentissage. Réalisation du déploiement et de la maintenance de l’activité intégration

Routage, Switching, Réseau, Firewall

  • Configuration et installation d’équipements de type BAS, Switch, Firewalls…
  • Maintenance sur de nombreux équipements de commutation et de routage.
  • Migration de réseau Token Ring vers des réseaux Ethernet.
Infrastructure
  • Azure : Kubernetes Service (AKS), Azure VMs, Load Balancer, ASG, NSG, Azure Storage, Virtual Network, Keyvault, App Services, IOT Hub, Event HUb, AZ CLI...
  • Amazon Web Services : Machines Virtuelles(EC2), Load Balancer (ALB, NLB), Storage (S3), Virtual Networks, IAM, ECR, ECS, Session Manager (SSM), Cloudwatch, Secrets Manager,Parameter Store...
  • Scaleway : VPC, Load Balancer, Public Gateway, Kubernetes (Kapsule), Secret Manager...
  • Nginx, Traefik, Bind, RabbitMQ, ElasticSearch
  • Bases de données MongoDB, ArangoDB, Self ou Cloud Managed
SysOps / CloudOps / DevOps
  • Terraform, Ansible, Terraspace
  • Linux, Windows
  • Git (Gitlab, Github), Azure devOps
  • ArgoCD, Helm, Kustomize
  • Jenkins, Nexus
Monitoring
  • Grafana
  • ElasticSearch/Kibana, APM
  • WhatsUp, Cisco Prime Infrastructure, Cacti, Syslog-NG
Réseaux
  • TCP/IP, Ethernet, LAN, WAN, WLAN, VLAN, Modèle OSI, STP, DHCP, DNS, OSPF, SNMP, WIFI
  • Cisco (IOS & NX-OS), Cisco WLC, Cisco ACI
  • F5 BIGIP, Ipanema, Wireshark, Infoblox
Sécurité
  • TLS, VPN IPSEC, PKI, VPN SSL, Zero Trust
  • Firewall : Juniper ScreenOS & Junos, Stonesoft, Arkoon, Checkpoint, McAfee, Sidewinder
  • Juniper Secure Access, F5 SSL VPN, Cisco ISE
  • Proxy (Bluecoat), Filtrage d’Url (Olfeo, Webfilter), Tufin
Formations
  • Cloud Operations on AWS, Architecting on AWS, DevOps engineering on AWS (2023)
  • Kubernetes (2022)
  • Ipanema Operation & Technical Support (2018)
  • Juniper VPN SSL & JSEC (2014)
  • Cisco Route & Switch (2013)

DUT Génie des Télécommunications et Réseaux, IUT de Vélizy (2004)

Certifications
  • ITIL Foundation (2016)
  • SIPSA (Stonesoft IPS Architect, 2013)
  • SMCA (Stonesoft Management Center Administrator, 2013)
  • BCMSN (Building Cisco Multilayer Switched Networks, 2011)
  • CCNA (Cisco Certified Network Administrator, 2009)
Français

Natif.

Anglais

Lu, écrit et parlé professionnel.

Contact

Discutons de vos projets Cloud / Infrastructure / SRE :

📧 olivier.lemaire@olyops.fr

📱 +33 (0)6 73 87 61 71

💼 LinkedIn