Marc Bourrel · Architecte Cloud & SRE · Toulouse · remote dans le monde entier

L'infra qui tient la prod.

Dix ans sur des systèmes où l'erreur coûte cher : défense, santé, finance, immobilier. Je conçois, sécurise et fais tourner des plateformes cloud. Et je construis mes propres produits, de la première ligne de code jusqu'à la prod.

Ils m'ont confié leur prod

  • Crédit Agricole ImmobilierTech Lead · en cours
  • VIASANTÉ MutuelleSanté
  • Airbus Defence and SpaceDéfense
  • FinzzleFintech
  • SQUAD ConseilESN

Ce que je règle

Pas de catalogue, pas de buzzwords. Cinq terrains où j'interviens en partenaire technique, responsable du résultat du diagnostic jusqu'au déploiement. Chaque ligne a sa preuve.

  1. Architecture & plateformes

    Kubernetes quand il le faut, Docker Swarm quand ça suffit. Des plateformes dimensionnées pour votre charge réelle, pas pour la slide de vente.

    PreuveAirbus Defence and Space : clusters Kubernetes et tenants OpenStack migrés, scalés et décommissionnés sans coupure de service.

    AKS · Tanzu · OpenStack · Helm · Docker

    Architecte cloud à Toulouse
  2. Observabilité

    Savoir qu'un service est tombé ne suffit pas. Savoir pourquoi, depuis quand et ce que ça a touché, en minutes : c'est ça qui réduit le time-to-diagnosis.

    PreuveVIASANTÉ Mutuelle : stack Grafana, Prometheus et Loki, dashboards de décision, incidents NFS repérés avant impact utilisateur.

    Grafana · Prometheus · Loki · Graylog

    Infrastructure à Toulouse
  3. Sécurité & résilience

    Durcissement, secrets, identités, sauvegardes. La sécurité posée comme une contrainte d'architecture, pas cochée en fin de projet.

    PreuveFinzzle : RBAC, Network Policies et TLS sur Tanzu, CVE Azure fermées avant exploitation. VIASANTÉ : sauvegardes Keycloak et APIG industrialisées.

    Keycloak · Entra ID · RBAC · Key Vault

  4. CI/CD & infra as code

    Pipelines reproductibles et infrastructure décrite en code, pour que n'importe qui dans l'équipe déploie en confiance, sans manipulation manuelle.

    PreuveAirbus : VMs, réseaux et stockage provisionnés en Terraform, Cloud-Init et Ansible, pipelines GitLab CI. Crédit Agricole Immobilier : GitOps ArgoCD sur AKS.

    Terraform · Ansible · GitLab CI · ArgoCD

    Consultant DevOps à Toulouse
  5. IA souveraine

    Faire entrer Claude, Gemini ou un modèle local dans vos process sans exposer vos données : anonymisation, agents, intégration au SI.

    PreuveTokenVeil, mon produit : 0 % de fuite mesurée sur plus de 3 340 valeurs sensibles, hébergé dans votre propre infra.

    Claude API · Ollama · Presidio · spaCy

    Agents IA à Toulouse

Je ne fais pas que conseiller. Je livre.

Deux produits conçus, codés, sécurisés et opérés de bout en bout, de l'idée à la prod. La meilleure preuve que je sais tenir une plateforme entière, pas seulement en parler.

TokenVeil · licence entreprise · alpha

L'IA en entreprise, sans que vos données partent avec.

Un proxy self-hosted entre vos équipes et Claude, Gemini ou OpenAI. Noms, IP, secrets et identifiants sont remplacés par des jetons avant l'envoi, puis remis à leur place dans la réponse. Le modèle ne voit jamais la vraie donnée.

Né d'un constat en mission : face à l'IA, la seule réponse sécurité des entreprises était de l'interdire. Les équipes l'utilisaient quand même, sur leurs comptes perso.

Saisie de l'utilisateur
Erreur en prod pour le client Sophie Marchand
(sophie.marchand@acme-corp.com)
serveur 10.42.8.17, voici le log :
apikey=sk-live-4f8a9c2e1b7d3c
Ce que vous tapez, puis ce que l'IA reçoit. La correspondance reste chiffrée sur votre serveur.
Fuite mesurée
0 % sur 3 340+ valeurs, fuzzing à graine aléatoire, barrière CI fixée à zéro fuite
Fournisseurs
8 : Claude, Gemini, OpenAI, Mistral, Azure OpenAI, Vertex AI, Bedrock, GitHub Models
Détection
Presidio, spaCy NER (FR/EN) et règles maison : IP, IBAN, cartes, clés API, logs JSON
Documents
Word, Excel, PDF, scans avec OCR, export d'une copie expurgée
Entreprise
Self-hosted, LDAP / Active Directory multi-tenant, journal d'audit sans la donnée, licence Ed25519
Interface de TokenVeil : l'aperçu envoyé à Claude remplace le nom du client, l'e-mail, l'IP interne et la clé API par des jetons.
L'aperçu anonymisé s'affiche en temps réel pendant la frappe.

Setlist · jeu musical gratuit · setlist.gg

Le jeu de cartes où chaque carte est une vraie chanson.

Fouiller des bacs de disques, compléter des albums, échanger entre amis, s'affronter en blind test. Un projet perso devenu une vraie plateforme de jeu, pensée d'abord pour le téléphone.

Même exigence qu'en mission : économie simulée avant d'être réglée, anti-triche côté serveur, sauvegarde et contrôle de santé à chaque déploiement.

Pochette de A Night at the Opera, QueenLégendaire
Bohemian RhapsodyQueen85991975
Pochette de Thriller, Michael JacksonLégendaire
ThrillerMichael Jackson88991982
Pochette de Nevermind, NirvanaLégendaire
Smells Like Teen SpiritNirvana91841991
Pochette de Discovery, Daft PunkLégendaire
One More TimeDaft Punk82902001
Pochette de 8 Mile, EminemLégendaire
Lose YourselfEminem91902002
Catalogue
13 500+ titres réels, enrichi chaque semaine, 5 niveaux de rareté
Rareté
Score de notoriété calculé : Last.fm, Wikipédia, Deezer et longévité du titre
Blind test
Chrono tenu par le serveur, anti-triche, classement ELO et Top 50 mensuel
Social
Échanges, enchères, groupes, messagerie temps réel, 76 succès
Cadence
66 versions publiées en trois jours, en français et en anglais

Tout tourne ici. Chez moi.

TokenVeil, Setlist, les sites clients et cette page sont servis depuis un serveur que j'administre comme une prod : une entrée unique, du TLS partout, des mises à jour automatiques. Relevé du 29 septembre 2026.

  • Une seule porte d'entrée. Tout le trafic public passe par le reverse proxy, TLS Let's Encrypt automatique ; l'administration se fait par tunnel WireGuard.
  • Des mises à jour sans moi. Watchtower applique les nouvelles images ; les déploiements produits passent par sauvegarde, build et contrôle de santé.
  • Du cloisonnement là où il compte. Le trafic de téléchargement sort uniquement par un tunnel VPN avec coupure automatique ; les LLM tournent en local.
Code public homelab-platform La version packagée de cette infra : reverse proxy Traefik en Terraform, durcissement Ansible (SSH, fail2ban, ufw), Prometheus, Loki, Grafana, CI de validation à chaque push. Voir sur GitHub

Du câble au cluster

Dix ans passés par toutes les couches : support, réseau, systèmes, Kubernetes, cloud. C'est ce qui me permet de diagnostiquer un incident sans m'arrêter à la frontière de mon périmètre.

  1. août 2026 → aujourd'hui

    Crédit Agricole Immobilier

    Tech Lead DevOps, DSI Pôle Développement · via Joopin's Lab

    Intégration d'une solution SaaS éditeur dans le SI, Run N3 sur AKS, .NET et Java, GitOps ArgoCD, IAM Keycloak et Entra ID, coordination infra, sécurité et éditeur.

  2. déc. 2025 → aujourd'hui

    Joopin's Lab

    Fondateur

    Missions d'architecture et de DevOps, produits maison : TokenVeil (licence entreprise) et Setlist.

  3. janv. 2026 → juin 2026

    VIASANTÉ Mutuelle

    Expert SI & ingénieur DevOps

    Plateforme Docker Swarm multi-environnements stabilisée, observabilité de bout en bout, sauvegardes critiques industrialisées, secrets et pipelines durcis.

  4. mai 2025 → sept. 2025

    Airbus Defence and Space

    Ingénieur Cloud & DevOps · via SQUAD Conseil

    Tenants OpenStack et clusters Kubernetes en production, infrastructure en Terraform et Ansible, pipelines GitLab CI, cycle de vie Artifactory.

  5. nov. 2023 → mai 2025

    Finzzle

    Administrateur réseaux & systèmes

    Clusters Kubernetes sur VMware Tanzu, infrastructure Azure en Terraform, traitement des CVE, KPIs de disponibilité et de déploiement.

  6. 2020 → 2023

    SQUAD Conseil

    Ingénieur réseau, puis chef de projet

    Réseaux sécurisés Stormshield et Cisco, parc de 300+ équipements, Azure AD et Intune, déménagement de salle serveur sans interruption.

  7. 2016 → 2020

    Telespazio France · OKTAL · STUDEC

    Administration ICT, réseaux, support

Outillage

Ce que j'utilise en mission et en production, pas une liste de mots-clés.

Orchestration
Kubernetes (AKS, Tanzu), OpenStack, Docker, Docker Swarm, Helm
Cloud
Azure : AKS, Key Vault, Entra ID, Intune, Security Center, Azure DevOps
IaC & CI/CD
Terraform, Ansible, Cloud-Init, GitLab CI, GitHub Actions, ArgoCD, Artifactory
Observabilité
Grafana, Prometheus, Loki, Graylog, Uptime Kuma
Sécurité & réseau
Keycloak, RBAC, Network Policies, TLS, WireGuard, Nginx, Traefik, Stormshield, Cisco
Données
PostgreSQL, MongoDB, Elasticsearch, Oracle, SQLite
Code
Python, Bash, TypeScript, .NET, Java, FastAPI, SvelteKit
IA
Claude API, Ollama, Presidio, spaCy, Playwright

Parlons de votre plateforme.

Scaler, sécuriser, remettre de l'ordre dans un environnement qui a grandi trop vite, ou faire entrer l'IA sans exposer vos données. Sur site à Toulouse, en remote partout dans le monde. Réponse sous 24 h.