Guillaume Ndiaye

Architecte Cloud, Directeur SI & Specialiste Infrastructure Linux

Conception de landing zones et plateformes d'infrastructure securisees et scalables — des fondations Linux bare-metal aux environnements multi-cloud

A propos

Architecture, Management & Fondations Systeme

Je suis Guillaume Ndiaye, Architecte Cloud et Directeur SI avec plus de 20 ans d'experience dans la conception d'infrastructure desde la base — en commencant par le noyau Linux et en etendant aux landing zones multi-cloud. Je construis les couches fondamentales qui rendent tout le reste possible.

De l'architecture de data center on-premise a la gouvernance de landing zones cloud, des distributions Gentoo personnalisees au Kubernetes sur bare-metal — je conçois et gere les plateformes sur lesquelles les organisations s'appuient pour leurs charges de travail les plus critiques.

Architecture Cloud & On-Premise

AWS, Azure, GCP, VPC/VNet, Landing Zones, Terraform

Gestion d'Identite et d'Acces

Keycloak, OAuth2/OIDC, SAML, LDAP/AD, RBAC, Zero-Trust

Linux & Fondations Systeme

Gentoo, Kernel Tuning, SELinux, Compilation, Hardening

Observabilite & Conformite

Grafana, Prometheus, OPA/Rego, ISO 27001, SLO

Landing Zones Cloud
Fondations Linux
Architecture & Management
Conception Hybride

Projets en vedette

Fondations

Landing Zone Cloud Multi-Cloud

Conception architecturale de landing zones cloud sur AWS, Azure et GCP : architecture multi-comptes, segmentation reseau (VPC/VNet), federation d'identite, security guardrails, politiques de securite et gouvernance centralisee pour workloads hybrides.

AWSAzureGCPTerraformTerraform CloudIAM

Lancement d'un Data Center On-Premise

Conception et deploiement d'un data center on-premise de grade production : architecture physique et logique, provisionnement serveurs (Rack/Blade), segmentation reseau (VLAN, pare-feu), stockage (Ceph, NFS, ZFS), virtualisation (Proxmox, KVM) et infrastructure de supervision integree.

LinuxKVMProxmoxCephAnsibleTerraform

Plateforme Linux OS — Fondations Systeme

Distribution Linux personnalisee et optimisee pour workloads critiques : compilation Gentoo sur mesure, tuning noyau (schedulers, memory management, I/O schedulers), optimisations compilateur (LTO, PGO), securisation systeme (SELinux, AppArmor, sysctl hardening) et gestion automatisee des mises a jour.

Gentoo LinuxKernel TuningSELinuxGCCSystemdLTO/PGO

Plateformes

Architecture Kubernetes Bare-Metal

Cluster Kubernetes de grade production deploye sur infrastructure bare-metal Gentoo Linux avec automatisation Terraform, configuration reseau personnalisee, support GPU pour inference IA et architecture haute disponibilite.

KubernetesTerraformGentooMetalLBGPUHA

Plateforme de deploiement GitOps (Flux CD)

Architecture de deploiement GitOps avec Flux CD pour la gestion multi-tenant des clusters, deploiements progressifs, retours arriere automatiques et livraison canary avec Flagger. Gestion d'environnements developpement, preproduction et production.

Flux CDFlaggerHelmKustomizeGitOps

Plateforme DevSecOps — Securisation de la Chaîne Logicielle

Architecture end-to-end de securisation de la chaîne d'approvisionnement logicielle : scan SAST, DAST, SCA, generation SBOM, signature d'images (Cosign/Notary) et application de politiques via OPA Gatekeeper sur clusters Kubernetes.

GitLab CI/CDTrivyCosignOPAKyvernoSBOM

Stack d'Observabilite (LGTM)

Architecture de supervision et d'alerte de grade enterprise avec Loki, Grafana, Tempo et Prometheus. Suivi SLO a 99,999% de disponibilite, dashboards d'infrastructure et de securite, et integration avec les pipelines CI/CD.

GrafanaPrometheusLokiTempoSLO

Gestion d'Identite et d'Acces (IAM)

Architecture IAM centralisee avec Keycloak : SSO, MFA, federation Active Directory, OAuth2/OIDC, SAML et gestion des cycles de vie des identites. Integration avec Kubernetes, Cloud et applications metier.

KeycloakOAuth2LDAPSAMLOIDCRBAC

Moteur de Conformite Policy-as-Code

Framework de conformite automatise appliquant les politiques ISO 27001, SOC2 et RGPD sur l'infrastructure cloud via OPA/Rego, avec detection de derive en temps reel, remydiation automatisee et rapports de conformite.

OPARegoTerraformSentinelFalco

Registre de Conteneurs Harbor

Registre Harbor auto-heberge avec scan de vulnerabilites integre, RBAC, replication multi-environnements et politique de retention. Composant essentiel de la securisation de la chaîne d'approvisionnement logicielle.

HarborDockerKubernetesRBACTrivy

Plateforme de Gestion des Secrets (Vault)

Architecture centralisee de gestion des secrets avec HashiCorp Vault : identifiants dynamiques, rotation automatique, infrastructure PKI, injection de secrets Kubernetes et integration zero-trust.

HashiCorp VaultKubernetesPKISecrets Dynamiques

Charges de travail

Plateforme IA Agent Multi-Modeles

Plateforme d'agents IA multi-utilisateurs deployee sur Kubernetes avec llama.cpp router pour l'inference dynamique multi-modeles (Qwen35B, Mistral, Gemma Vision), OpenWebUI, RAG hybride (Qdrant + BM25 + Reranker), outils MCP en lecture seule (Kubernetes, Prometheus, Loki, Git) et deploiement via Helm/Flux CD.

llama.cppvLLMOpenWebUIQdrantKubernetesHelmFlux CDMCP

Infrastructure WordPress HA sur AWS

Architecture WordPress hautement disponible sur AWS avec OpenTofu : ECS Fargate, Aurora Serverless MySQL, ALB, EFS, CloudFront, WAF et ECR. Deploiement conteneurise avec autoscaling, sauvegardes automatiques et securite renforcee.

ECS FargateAurora ServerlessALBCloudFrontOpenTofuECR

Deploiement NextCloud Entreprise

Architecture NextCloud de grade entreprise avec integration LDAP/AD, fonctionnalites collaboratives, chiffrement de bout en bout, sauvegardes automatisees et compliance RGPD.

NextCloudDockerLDAPPostgreSQLRedis

Parcours professionnel

De technicien systeme a Directeur SI — plus de 20 ans a construire l'infrastructure depuis la base.

20+
Annees d'experience
99.999%
Disponibilite visee
Multi-Cloud
AWS, Azure, GCP
ISO 27001
Certifie

Me contacter

Je suis toujours interesse par de nouveaux projets et opportunites.

Restons en contact

Que vous ayez un projet en tete ou que vous souhaitiez simplement discuter de technologie, je serais ravi d'avoir de vos nouvelles.

Partager :