Hamza travaille sur la couche que la plupart des plateformes laissent implicite : la frontière. L’isolation entre tenants, le durcissement des nœuds en dessous, et les garde-fous qui décident de ce qu’un workload a le droit de faire une fois lancé.
Sur Klastro, il a conçu les bacs à sable d’évaluation isolés : des clusters virtuels aux frontières réseau durcies qui maintiennent une séparation réelle entre sessions candidates concurrentes. Il a automatisé l’infrastructure souveraine qui les héberge, du bare metal Scaleway sous Talos Linux, provisionné avec Pulumi en Go pour des environnements reproductibles et immuables plutôt que réparés sur place.
Le reste de son travail est la surface DevSecOps autour : garde-fous Kubernetes-natifs sur les services partagés, gestion des secrets, analyse de vulnérabilités, application des politiques, et la stack Prometheus, Grafana et Loki qui rend l’ensemble observable.
Domaines d’expertise
- Kubernetes
- Talos Linux
- vCluster
- Pulumi
- Multi-tenancy
- DevSecOps
- OPA Gatekeeper
- HashiCorp Vault
- Prometheus & Grafana
- Go & Kubebuilder
Parcours
D’où vient l’expérience
-
Edixos
Platform Engineer
Sur Klastro, a conçu des bacs à sable d’évaluation technique isolés, avec clusters virtuels et frontières réseau durcies pour des sessions candidates multi-tenant. A automatisé l’infrastructure souveraine sur du bare metal Scaleway avec Talos Linux et Pulumi en Go, et implémenté les garde-fous Kubernetes-natifs et les contrôles DevSecOps sur les services partagés.
- Kubernetes
- Talos Linux
- Pulumi
- Go
- vCluster
- ArgoCD
- Prometheus
- Ory
-
AsteelFlash
Stagiaire administration réseaux & systèmes
Configuration réseau, diagnostic et durcissement de la sécurité, avec supervision des serveurs et optimisation des performances.
- Networking
- Linux
- Monitoring
Vous voulez cette expertise sur votre plateforme ?
Dites-nous ce qui vous bloque. Nous vous dirons qui le prend et comment il compte s’y prendre.