Nickel (BNP Paribas) · Nantes
- Squad authentification forte, DSP2 et cryptographie d'une néobanque de plusieurs millions de clients : conception, développement et mise en production de microservices Java critiques
- Création d'un service de cryptographie centralisé sur HSM pour les paiements instantanés et la monétique, en périmètre PCI DSS ; responsable de la première mise en production
- Performance : débit du service de cryptographie multiplié par plus de 30 et latence p95 divisée par 30, campagnes de tests de charge (Gatling, k6), dimensionnement JVM sous Kubernetes harmonisé, CPU par requête réduit de près de moitié
- Authentification forte : nouveau facteur sur appareil de confiance, parcours de consentement Open Banking DSP2 de bout en bout (API REST, BFF, React), migrations de données sans interruption sur de gros volumes
- Socle et gouvernance : migration Spring Boot 4 de la bibliothèque socle, règles ArchUnit de contrat d'API, null-safety NullAway, résilience (Resilience4j) ; POC de serveur d'autorisation OAuth2.1 / OIDC (PKCE, PAR, DPoP), ADR et formation des développeurs
- Développement au quotidien avec un outil LLM agentique intégré aux outils de l'équipe ; relecture des merge requests par IA intégrée à la CI
Java 21/25, Spring Boot 3/4, Spring Security, Kafka, SQL Server, HSM, React, Kubernetes, ArgoCD, GitLab CI, Prometheus/Grafana, Gatling, k6
BNP Paribas Personal Finance (Cetelem) · Nantes
- Cadrage d'un Référentiel Client Unique (RCU) pour l'ensemble de la DSI d'un grand acteur du crédit à la consommation, avec les architectes et le centre d'excellence Architecture : analyse de l'existant (référentiels multiples, synchronisations différées) et retours d'expérience d'autres entités du groupe
- Définition de la cible : golden record centré personne (identité unique, contrats, moyens de contact contextualisés), vision 360° alimentée en temps réel, comptes utilisateur et consentements RGPD
- Architecture CQRS et hexagonale pilotée par les événements, alignée sur les standards techniques du groupe
- Trajectoire de migration progressive (double run, puis décommissionnement de l'existant), présentée en comité pour la décision d'investissement
Java, Spring Boot, CQRS, Event-driven, API Management
Maisons du Monde · Nantes
- Programme de fidélité omnicanal (web et magasins) conçu et livré en quelques mois : intégration des données web, caisses et data, calcul des offres selon le statut, API synchrones et asynchrones
- Architecte du Référentiel Client Unique omnicanal : exposition par API et diffusion des modifications aux partenaires internes (Microsoft Dynamics, Magento, caisses) et externes (Selligent, Captain Wallet) ; étude des CDP (dédoublonnage, resynchronisation)
- Au sein de l'équipe des architectes Java de la DSI : fiabilisation des composants de messaging asynchrone et d'authentification
- Usine logicielle : outillage de build pour la migration de Rancher vers GKE
Java 17, Spring Boot 2/3, PostgreSQL, GCP, Pub/Sub, Kubernetes, GKE, Helm
Baya · Nantes
- Modernisation du SI : initialisation du back-end Java/Quarkus d'un portail client simplifiant l'onboarding, sur les services managés Azure (authentification, base de données, conteneurs, secrets) avec Terraform
Java, Quarkus 2, PostgreSQL, Docker, Terraform, Azure
Sparklane · Nantes
- Pilotage de la bascule d'une livraison de données mensuelle vers un pipeline de streaming Kafka, en faisant coopérer trois équipes autonomes (R&D, data, produit) d'un SaaS B2B ; accompagnement des développeurs par des articles techniques
- Industrialisation des développements data de la source à la production : découpage en dépôts isolant la valeur métier, pipelines Jenkins, images Docker déployées avec Terraform sur Rancher
- Premiers composants d'enrichissement en flux : géocodage d'adresses et signaux d'affaires (changement de poste, brevets) notifiés aux commerciaux
Java 11, Quarkus 1/2, MongoDB, Kafka, Kubernetes, Terraform, Jenkins, Prometheus/Grafana, ELK
Eptica (Enghouse) · Nantes
- Reprise en main du produit Vecko (analyse de la voix du client) et refonte en SaaS multi-tenant : conteneurs stateless, paradigme reactive (Spring Boot 2, Cassandra, Kafka) pour des flux configurés par client
- Mise en production sur GKE et montée en charge sur de nombreux clients ; responsable de l'architecture, du run, de l'intégration des données clients et de la qualité
- Observabilité : métriques métier (Micrometer), tracing distribué (Brave), alerting Prometheus/Grafana ; architecture micro-UI en React
- Backlog technique priorisé (sprints de 2 semaines), outillage de configuration pour les linguistes et le product manager, reporting au CTO
Java, Spring Boot 2, Cassandra, Kafka, Elasticsearch, React, Kubernetes, GKE, Helm, Prometheus/Grafana
Capgemini · Nantes
- Responsable technique d'un SIG de grande envergure jusqu'à 12 développeurs (socle, revues de code, qualité Sonar) : ORM géographique sur QueryDSL, mode hors ligne GeoPackage synchronisé avec Oracle ; remplacement de briques ESRI propriétaires, rendant le projet éligible au CIR
- Architecture microservices sur GCP (App Engine, Datastore, Dataflow) pour LivingPackets, contrats OpenAPI générant les clients mobiles, accompagnement de 5 développeurs
- Forfaits livrés sous contrainte : plugin QGIS/PyQt pour SNCF Réseau (cadre posé en 2 semaines, application réécrite en 2 mois à 3) ; migration Exalead vers Solr pour le BRGM avec une marge supérieure de 30 k€ à l'objectif (~100 j/h)
Java, Spring, QueryDSL, Oracle, PostGIS, Python, QGIS, Solr, GCP, Angular 2