Aziz travaille sur le chemin de livraison : comment un changement passe d’un commit à la production sans que personne ne retienne son souffle. Contrats d’API, workflows de promotion et couche de trafic devant eux.
Sur Klastro, il a contribué aux interfaces backend protobuf-first des services d’évaluation et de session, avec gRPC, des endpoints REST via gRPC-Gateway et des contrats OpenAPI, et industrialisé la livraison GitOps avec ArgoCD et des workflows de promotion Kargo entre environnements. Il gère aussi le trafic d’API de la plateforme via Kong.
Il est arrivé par la sécurité plutôt que par l’exploitation. Chez Defensy, il a analysé du code applicatif web avec des API de LLM, rattaché ses trouvailles au référentiel CWE et appliqué les pratiques OWASP pour les refermer. Il joue et écrit toujours des challenges CTF sous le pseudo m4dz, et encadre à Securinets.
Domaines d’expertise
- Kubernetes
- GitOps
- ArgoCD
- Kargo
- Kong API Gateway
- Envoy Gateway
- gRPC & Protocol Buffers
- Talos Linux
- Pulumi
- DevSecOps
Parcours
D’où vient l’expérience
-
Edixos
Platform Engineer
Sur Klastro, a contribué aux fondations de la plateforme sur Talos Linux et l’infrastructure souveraine Scaleway provisionnée avec Pulumi, participé aux interfaces backend protobuf-first en gRPC et aux contrats OpenAPI, et industrialisé la livraison GitOps avec ArgoCD et les workflows de promotion Kargo. Gère le trafic d’API via Kong.
- Kubernetes
- Talos Linux
- Pulumi
- Go
- gRPC
- ArgoCD
- Kargo
- Kong
-
Saydalid
Ingénieur full-stack & DevOps
A migré les services de production vers Kubernetes avec ArgoCD, absorbant des pics de trafic multipliés par trois sans interruption et réduisant le temps de déploiement de 70 % et le temps de réponse de 35 % via Kong API Gateway. A bâti la supervision Prometheus, Grafana et Loki qui a fait baisser de 60 % le temps de résolution des incidents.
- Kubernetes
- ArgoCD
- Kong
- Prometheus
- Grafana
- Loki
-
Defensy
Stagiaire cybersécurité
A utilisé des API de LLM pour analyser du code applicatif web, rattaché les trouvailles au référentiel CWE et appliqué les pratiques OWASP pour les corriger.
- Python
- LLM APIs
- OWASP
- CWE
-
Securinets
Mentor technique & auteur de challenges
Écrit des challenges capture-the-flag et encadre les membres de la plus grande communauté étudiante de sécurité de Tunisie.
- Security
- CTF
Vous voulez cette expertise sur votre plateforme ?
Dites-nous ce qui vous bloque. Nous vous dirons qui le prend et comment il compte s’y prendre.