Disponible — CDI Septembre 2026

Moïse
PERRAS

Diplomé d'un Master Informatique @ Paris Saclay.
Je conçois et administre une infrastructure complète : cluster Proxmox, SSO Keycloak, monitoring Grafana, Nextcloud, réseau Headscale. Sur mon HomeLab.

Data Engineering DevOps Proxmox Python Keycloak
perras-pve-01 — Datacenter
101 · wikirunning
102 · openldaprunning
103 · postgresqlrunning
104 · keycloakrunning
105 · nextcloudrunning
106 · grafanarunning
107 · influxdbrunning
108 · postfixrunning
109 · embyrunning
110 · mailrunning
111 · jellyfinrunning
112 · jumpserverrunning

À propos

Qui suis-je ?

Je suis un ingénieur Data & DevOps qui aime concevoir des systèmes robustes, des pipelines de données fiables et des infrastructures qui tiennent la route en production. Mon terrain de jeu : Python, SQL, Proxmox, Ansible, Docker et les stacks Big Data.

Actuellement en Master Informatique à l'Université Paris Saclay, je travaille sur des projets concrets: pipelines ETL, dashboards analytiques, automatisation d'infrastructures. Pour consolider mes compétences techniques et ma compréhension des besoins métiers.

Ce qui me motive : construire des infrastructures et des flux de données qui durent, avec une documentation soignée, des pratiques DevOps solides et une vraie culture de l'observabilité.

Formation
Master Informatique · Université Paris Saclay
Stack principale
Python, SQL, Proxmox, Docker, Ansible, GitLab CI/CD, Apache NiFi, Kafka, FastAPI
Façon de travailler
Documentation rigoureuse, infrastructure as code, monitoring systématique, itérations rapides
Objectif
Rejoindre une équipe Data ou DevOps en CDI dès septembre 2026, idéalement sur des sujets d'infrastructure data et d'automatisation

Infrastructure

Architecture du Lab

Un cluster proxmox(deux noeuds), une quinzaine de conteneurs LXC, exposés via un VPS public grâce à un réseau privé Headscale.

Internet
HTTPS :443
HTTP :80 → redirect
DNS public
↓ tout le trafic arrive sur le VPS
VPS public
Nginx Reverse Proxy
Let's Encrypt SSL
UFW Firewall
Headscale node
↓ tunnel chiffré Headscale (WireGuard) vers le cluster à domicile
Réseau privé
Headscale Mesh (WireGuard)
100.x.x.x / Tailnet
↓ les paquets atteignent le cluster Proxmox
Cluster Proxmox
perras-pve-01 (nœud 1)
perras-pve-02 (nœud 2)
HA · Corosync
Proxmox Backup Server
↓ chaque service tourne dans son propre LXC isolé
Services LXC
Keycloak SSO
Nextcloud
Grafana
Wiki
GitLab
Jumpserver
Mail
OpenLDAP
↓ toutes les apps partagent la même instance PostgreSQL centralisée
Données
PostgreSQL centralisé
InfluxDB (métriques)
Backups PBS

Visite guidée

Explorez l'infrastructure

Chaque étape vous fait traverser une couche réelle de l'architecture. Des crédentiels de démo sont fournis, suivez l'ordre pour vivre le parcours complet.

Comment fonctionne ce scénario ? En suivant ces 6 étapes dans l'ordre, vous allez vous authentifier via SSO, consulter des dashboards de monitoring, accéder à un espace de stockage partagé, lire la documentation technique, explorer les pipelines CI/CD, et enfin interagir avec une IA générative locale et sécurisée.
1
Authentification
Connexion SSO via Keycloak

Toute l'infrastructure est protégée par un SSO Keycloak fédéré avec OpenLDAP. Un seul compte vous donne accès à tous les services. Connectez-vous avec le compte visiteur. Vous verrez le token JWT être émis et réutilisé sur les étapes suivantes.

Login : guest
Mot de passe : guest2026!
Ouvrir Keycloak
Keycloak OpenLDAP OAuth2 / OIDC JWT
2
Monitoring
Dashboards Grafana en direct

InfluxDB collecte les métriques de chaque LXC toutes les 30 secondes. Le dashboard affiche CPU, RAM, disk I/O et réseau en temps réel pour l'ensemble du cluster. Vous voyez l'état exact de la machine que vous êtes en train d'utiliser.

Ouvrir Grafana
Grafana InfluxDB Telegraf Monitoring temps réel
3
Stockage
Nextcloud: Espace partagé

Nextcloud tourne en LXC avec PostgreSQL comme base de données backend. Un dossier "Visiteurs" est accessible en lecture. Schémas d'architecture, configs anonymisées et notes techniques. L'authentification passe par le SSO Keycloak.

Ouvrir Nextcloud
Nextcloud PostgreSQL SSO intégré
4
Documentation
Wiki: Architecture & Runbooks

Le wiki documente chaque service : procédures d'installation, choix techniques, runbooks de dépannage. C'est ici que je regarde en premier si un service tombe à 3h du matin. Accessible en lecture.

Ouvrir le Wiki
Wiki.js Documentation as Code Runbooks
5
Bastionhost
Jumpserver

Le Jumpserver centralise tous les accès SSH aux machines du cluster avec enregistrement des sessions, gestion des permissions par rôle et MFA. En démonstration : accès à l'interface en lecture seule, sans exécution de commandes.

Jumpserver SSH Bastion Session recording RBAC
6
Intelligence Artificielle
Open WebUI : IA Locale & Sécurisée

Interrogez des modèles de langage (Llama 3.2, qwen2.5) hébergés localement sur le cluster via le serveur Ollama. L'accès à cette interface est strictement contrôlé par le SSO Keycloak, démontrant une intégration privée et maîtrisée de l'IA générative.

Ouvrir l'interface IA
Open WebUI Ollama Llama 3.2 RBAC

Compétences

Stack Technique

Data & Big Data
Pipelines, traitement et analyse de données à grande échelle.
Python / Pandas
SQL avancé
NiFi
Apache NiFi
Kafka
Hadoop / Hive
dbt
DBT Core
BQ
BigQuery
Power BI
T
Talend
Bases de Données
Stockage relationnel, transactionnel et métriques temps réel.
PostgreSQL
MySQL / MariaDB
Oracle
InfluxDB
⚙️
DevOps & Automatisation
Infrastructure as code, CI/CD et orchestration de conteneurs.
D
Docker / Compose
A
Ansible
GL
GitLab CI/CD
J
Jenkins
$_
Bash
N
Nginx
🗄️
Virtualisation & Infrastructure
Cluster bare-metal, conteneurs LXC et réseau mesh chiffré.
PVE
Proxmox VE
LXC
LXC
WG
WireGuard
HS
Headscale
LX
Linux
🔐
Sécurité & Identité
SSO, annuaire centralisé, accès SSH audité et chiffrement.
KC
Keycloak
LDAP
OpenLDAP
OIDC
OAuth2 / OIDC
JS
Jumpserver
📊
Monitoring & Observabilité
Métriques temps réel, dashboards et alerting sur tout le cluster.
GF
Grafana
INF
InfluxDB
TG
Telegraf

Réalisations

Projets

Des projets techniques concrets, de l'infrastructure bare-metal aux pipelines de données.

cluster status
perras-pve-01 online
perras-pve-02 online
12 LXC running
PBS backup — OK
_
Homelab Infrastructure

Cluster Proxmox HA à 2 nœuds hébergeant une quinzaine de services LXC en production. Réseau mesh WireGuard via Headscale, SSO Keycloak fédéré avec OpenLDAP, monitoring Grafana/InfluxDB et backups automatisés via PBS.

Proxmox Keycloak Headscale Grafana Ansible
docker logs open-webui
SSO Keycloak auth guest_user
Ollama API (192.168.x.x) connected
Model llama3.2:latest loaded in RAM
>>> User: "Génère un script Python"
Generating response_
Plateforme IA Générative Privée

Déploiement d'une infrastructure LLM souveraine (Llama 3.2, qwen2.5) via Ollama et Open WebUI. L'accès à l'interface est entièrement sécurisé par un SSO (Keycloak / OpenID Connect) permettant l'attribution des rôles (RBAC) et la centralisation des identités.

Open WebUI Ollama (LLM) Keycloak (OIDC) Docker
S
Source
NiFi
Ingest
dbt
Transform
BI
Rapport
Pipeline ETL Data Engineering

Pipeline d'ingestion et de transformation de données avec Apache NiFi pour la collecte, DBT Core pour les transformations SQL et Power BI pour la restitution. Architecture orientée qualité des données avec tests automatisés à chaque étape.

Apache NiFi DBT Core PostgreSQL Python Power BI
CAGR
Pasiva — Simulateur d'Investissement

Outil de backtesting d'investissement passif (ETF). Pipeline ETL (yfinance, Pandas) pour l'ingestion des cours réels dans PostgreSQL. Backend FastAPI exposant des modèles statistiques (Régression OLS) et front-end React. Projet académique M2 MIAGE conteneurisé.

FastAPI React Python (Pandas) PostgreSQL Docker
Build
Test
Deploy
Monitor
CI/CD & Automatisation

Mise en place d'une chaîne CI/CD complète avec GitLab CI/CD et Jenkins pour le déploiement automatisé des services du lab. Provisionnement des LXC via Ansible avec gestion des rôles, des templates et des variables d'environnement.

GitLab CI/CD Jenkins Ansible Docker Bash
Producer
Topic
Consumer
Kafka · Streaming temps réel
Streaming Data avec Kafka

Architecture de traitement de données en temps réel avec Apache Kafka. Ingestion de flux d'événements, transformation à la volée et stockage dans un entrepôt analytique. Projet réalisé dans le cadre du Master Informatique Décisionnelle.

Kafka Python Hadoop / Hive BigQuery
ansible-playbook · update.yml
Task: Update cache · OK
Task: Upgrade packages · OK
Task: Cleanup · OK
ansible@semaphore:~$ _
Ansible & Semaphore Automation

Orchestration de la maintenance du cluster via Ansible. Mise en place de pipelines GitOps sur Semaphore pour le provisionnement et la mise à jour automatisée des conteneurs LXC depuis un dépôt GitLab dédié.

Ansible Semaphore GitOps Bash

Contact

Discutons

Je cherche un CDI à partir de septembre 2026, idéalement en data engineering ou DevOps.