frank.durieux.ovh
Frank Durieuxadministrateur système & cloud
Infrastructure hybride, sécurité et conformité, automatisation du RUN. Depuis 2006, sur des environnements industriels, classifiés et multi-clients.
VMware, Hyper-V, Proxmox, Docker. Tenants Azure AD et Microsoft 365, migrations, IAM.
Patch management sous référentiels ANSSI / ANSM, hardening, MFA, sauvegardes et PRA.
PowerShell, Shell, Zabbix, Landscape. Documentation vivante et outillage du RUN.
Découvrir
Mon parcours
Thales Alenia Space, Monaco Digital, ID3000. Quinze ans d'exploitation, de sécurité et de migration.
Lire le CV → /projets/kyvianKyvian
La plateforme de gestion de parcs de VM Linux que j'édite. Agent-first, multi-tenant, sans SSH entrant.
Voir le projet → /sites-webHébergement et création
Pour les commerces et artisans du 06 : je prépare le site, je l'héberge, et je m'occupe de ce qui bouge ensuite.
Voir l'offre →Me joindre
Mentions légales · Politique de confidentialité · pages à rédiger
Frank Durieux
Administrateur système & cloud — infrastructure hybride
06270 Villeneuve-Loubet — permis B / véhiculé · 06 52 27 11 48 · [email protected]
frank.durieux.ovh/cv · linkedin.com/in/frank-durieux
/cv
Administrateur système & cloud
Infrastructure hybride, sécurité et conformité, automatisation du RUN. Quinze ans sur des environnements de production où l'indisponibilité se compte en euros ou en risque industriel.
Télécharger le CV en PDF Version imprimable
Compétences
- Cloud & Microsoft 365
- Gestion complète de tenants Azure AD et Office 365, migrations, IAM, MFA
- Virtualisation
- VMware ESXi / vCenter, Hyper-V, Proxmox VE, Docker, Portainer, Veeam Backup & Replication
- Systèmes
- Linux (Debian, Ubuntu, RHEL), Windows Server (AD, GPO, LAPS, RDS / FSLogix), Citrix Virtual Apps
- Sécurité & conformité
- Patch management ANSSI / ANSM, Trend Micro, WithSecure, hardening
- Automatisation & IaC
- Shell, PowerShell, YAML, Terraform (notions), Ansible (en apprentissage)
- Supervision & ITSM
- Zabbix, Nagios, Xymon, Ubuntu Landscape, JIRA, Control-M, $Universe
- Réseaux & web
- Fondamentaux réseaux, LAMP, Postfix / Dovecot, DNS, certificats Let's Encrypt
- Autres
- Wiki.js en microservices Docker, ELK Stack, API (Postman), audit PowerShell
Expérience
Administrateur système
- Migration d'une infrastructure VMware 3 nœuds vers un cluster Proxmox VE 2 nœuds en haute disponibilité, quorum assuré par QDevice
- Migration d'une ferme RDS des profils UPD vers FSLogix, pour lever les problèmes d'itinérance dans l'écosystème Microsoft 365
- Gestion complète d'une cinquantaine de tenants Microsoft 365 : MFA, OAuth2, migration Office 2019 vers 365
- Gestion du parc de serveurs Linux via Ubuntu Landscape, avec homogénéisation Debian → Ubuntu
- Durcissement des serveurs Ubuntu ; GPO côté Windows, dont LAPS
- Supervision Zabbix renforcée, scripts PowerShell d'audit
- Refonte de la base de connaissances en Wiki.js, déployée en microservices Docker sous Portainer
- Intégration de l'IA (Claude, ChatGPT) à l'exploitation et à la documentation
Administrateur système et sécurité
- Administration système et sécurité en contexte industriel et classifié
- Participation aux projets d'infrastructure et aux campagnes de hardening
- Mission écourtée suite au report du projet principal (Thales Alenia Space)
Administrateur système
- MCO / MCS des infrastructures clients : serveurs Windows et Linux, VMware et Hyper-V
- Administration complète de Microsoft 365 et Azure AD en multi-tenants
- Sécurité et conformité : Trend Micro, WithSecure, patch management d'urgence ANSSI / ANSM
- Déploiements et upgrades ESXi, vCenter, serveurs Dell et HP en HNO
- Sauvegardes et PRA avec Veeam Backup & Replication, monitoring associé
- Support N1 / N2 et régie chez un grand compte (parfumerie internationale, Grasse)
Technicien administrateur système & ressources
- Gestion AD / LDAP / NIS, ressources Unix (AIX, Solaris) et Windows (DFS)
- IAM et MFA via Radius, surveillance de serveurs classifiés DRSF
- Monitoring de production N1 / N2, restaurations Tina, changements JIRA
- Collaboration pluridisciplinaire quotidienne : DSI, DBA, réseau, projets
Exploitation, middleware et infogérance
- Sopra Steria (client Europcar), 2018 — ingénieur de production middleware & scheduling, intégration Control-M, rédaction de DEX et procédures
- CNP Assurances, 2016 → 2017 — analyste d'exploitation, batch Control-M, analyse d'incidents N1 / N2 (Remedy), suivi des MEP
- Caraibinformatik, 2013 → 2016 — auto-entrepreneur : infogérance, virtualisation XenServer, hébergement web LAMP / ISPConfig, développements PHP
- 2006 → 2012 — technicien d'exploitation (Carrefour, CEP IBM), analyste (Eiffage), consultant (Smart Focus)
Projets personnels
Formation
| 2010 | BTS Développement Logiciel |
|---|---|
| 2006 | Baccalauréat STI Informatique, option micro-réseaux — mention Très Bien |
| 2001 | CAP / BEP Électrotechnique |
Langues & points forts
- Anglais technique courant
- Autodidacte actif : RHEL, Docker, Kubernetes, veille cybersécurité et cloud (GCP / AWS)
- Rigueur, gestion du stress en production critique, force de proposition, esprit d'équipe
/projets/kyvian
Kyvian
Superviser, orchestrer et sécuriser un parc de VM Linux — sans ouvrir un seul port SSH entrant.
Le problème
Un parc Linux hétérogène se gère encore trop souvent à coups de SSH et de scripts maison : chaque machine à joindre est un port ouvert, chaque distribution une exception, chaque inventaire une feuille de calcul qui a déjà vieilli. Les outils qui règlent le problème sont lourds à déployer et pensés pour des parcs bien plus gros.
Kyvian prend le chemin inverse : un agent installé sur la machine ouvre la connexion vers la plateforme. Rien n'entre, tout sort. La surface d'attaque du parc ne grandit pas quand le parc grandit.
Ce que fait la plateforme
État des machines en temps réel, sur l'ensemble du parc.
Exécution de commandes à distance et gestion des paquets.
Planification des fenêtres et des opérations récurrentes.
Authentification multi-facteurs, cloisonnement multi-tenant.
Caractéristiques techniques
| Modèle | Agent-first — connexion sortante depuis l'agent, aucun SSH entrant requis |
|---|---|
| Distributions | Ubuntu, Debian, RHEL, openSUSE, AlmaLinux, Rocky Linux |
| Architectures | amd64 et arm64 |
| Dépendances | Aucune dépendance Python sur la machine cible |
| Déploiement | Mise en service d'un agent en une dizaine de secondes |
| Cloisonnement | Multi-tenant, avec MFA sur l'accès à la console |
Le modèle
Découverte
De quoi éprouver l'agent et la console sur un parc réel avant d'engager quoi que ce soit.
Production
Le parc complet, sans limite de tenants ni palier caché.
D'où ça vient. Kyvian n'est pas un projet d'école. Il est né du même besoin que je rencontre en exploitation depuis quinze ans : savoir, à un instant donné, ce que fait chaque machine d'un parc — et pouvoir agir dessus sans multiplier les portes d'entrée. C'est le CV et le produit qui se répondent.
/sites-web
Un site déjà fait, avant même de vous décider.
Je crée des sites internet pour les commerces et artisans des Alpes-Maritimes qui n'en ont pas encore. Pas de devis à rallonge ni de réunion préalable : je prépare le site, je vous montre le résultat, et vous décidez ensuite. S'il ne vous convient pas, il disparaît et vous n'entendez plus parler de moi.
Ce que je fais
Je suis administrateur système et j'habite Villeneuve-Loubet. Beaucoup de commerces d'ici n'ont pas de site internet — non par manque d'envie, mais parce que la démarche paraît longue et le devis flou.
Je prends le problème à l'envers : je prépare le site, il est en ligne, et vous le voyez avant d'engager quoi que ce soit. Il porte votre nom, votre adresse et votre activité. Le reste — vos photos, vos horaires, vos mots — s'ajoute si vous décidez de continuer.
Rapide, sobre, et qui vous appartient
Ces sites n'utilisent ni base de données ni gestionnaire de contenu. C'est un choix technique, et il a trois conséquences que vous constatez tout de suite : ils s'affichent instantanément, y compris sur un téléphone en pleine rue ; ils n'ont pas de mise à jour de sécurité à subir ; et ils ne déposent aucun mouchard chez vos visiteurs.
Aucune régie publicitaire, aucun bouton de réseau social, aucun bandeau de cookies à faire cliquer à vos clients. Vos mentions légales et votre politique de confidentialité sont fournies avec.
Vos modifications sont comprises
Un horaire qui change, un plat qui s'ajoute, une fermeture exceptionnelle, une photo à remplacer : vous m'appelez, je m'en occupe. Sans quota et sans supplément — c'est justement ce que le choix technique rend possible.
Je ne facture que ce qui change la structure du site : une page nouvelle, une refonte, une fonctionnalité comme la réservation en ligne.
Les formules
Location
Rien à la mise en service. Hébergement, nom de domaine, sauvegardes et modifications compris. Sans engagement de durée.
Achat
Une seule fois, et le site vous appartient.
Des sites déjà en ligne
Une capture d'un site réellement livré vaut mieux que trois paragraphes sur la qualité du travail.
capture + lien
capture + lien
capture + lien
Ce que je ne promets pas
Je ne vous promets pas d'être premier sur Google. Personne ne peut le garantir sérieusement. Ce que je peux faire, c'est que votre site soit techniquement irréprochable — rapide, lisible sur mobile, correctement décrit pour les moteurs — et que votre nom, votre adresse et votre téléphone soient cohérents partout. Pour un commerce de quartier, le premier levier reste votre fiche Google : je peux m'en occuper aussi.
Frank Durieux — administrateur système, entrepreneur individuel, SIREN 533 354 551. Villeneuve-Loubet (06270).
Quinze ans d'infrastructure, d'hébergement et de supervision de parcs informatiques. Je suis du secteur : je peux passer vous voir.