Je conçois et pilote des infrastructures IT robustes, sécurisées et automatisées
IT Infrastructure & Service Manager · Expert en Systèmes, Réseaux & Cybersécurité
Plus de 14 ans à opérer des environnements hybrides critiques — dont 7 ans à la tête d'une équipe IT bi-site Maroc/Canada. Je transforme la complexité opérationnelle en architectures Cloud/On-Premise gouvernées, sécurisées (Zero Trust) et automatisées (IaC), avec une discipline constante de réduction du TCO et de zéro downtime non planifié.
Un pilotage à la croisée de la technique et de la stratégie
Mon rôle dépasse l'exécution technique : je structure la gouvernance IT, j'arbitre les priorités avec la direction, et je transforme les opérations en processus mesurables, documentés et reproductibles.
Management stratégique
Leadership technique d'équipes multi-profils (support à senior), en environnement bi-site.
- Coordination d'opérations IT Maroc / Canada
- Délégation de l'exécution, contrôle qualité de l'architecture
- Reporting et arbitrage direct avec la VP IT
Gouvernance IT
Structuration de la conformité, des politiques et du reporting de performance.
- Conformité ISO/IEC 27002:2013 auprès de partenaires stratégiques
- Rédaction de politiques formelles et runbooks auditables
- KPI ITSM et tableaux de bord analytiques (HaloPSA)
Gestion des opérations
Pilotage budgétaire, réduction de la dette opérationnelle et fiabilisation du run.
- FinOps : suivi et optimisation des coûts Cloud (Azure, SaaS)
- Gestion CapEx pour les projets matériels d'envergure
- Standardisation des processus run via runbooks documentés
Expérience professionnelle & formation
15 ans de progression continue — de l'administration systèmes & réseaux à la direction d'une unité IT bi-site.
Pilotage complet d'une unité IT bi-site Maroc/Canada : gouvernance, sécurité, infrastructure Cloud/On-Premise, encadrement d'équipe technique et arbitrage des priorités avec la direction.
Pilotage de la sécurité réseau et des données, gestion du cycle de vie du parc informatique (sélection, approvisionnement, maintenance), gestion des droits d'accès et résolution des incidents techniques.
Gestion de comptes clients (maintenance curative et préventive) et contribution à l'élaboration de propositions commerciales.
Maintenance et sécurisation du parc informatique, support utilisateurs, diagnostics et résolution d'incidents matériels et réseau.
Diplôme d'Ingénierie — Systèmes & Réseaux Informatiques
Licence Professionnelle — Systèmes, Bases de Données & Réseaux
DUT — Systèmes & Réseaux Informatiques
Baccalauréat — Sciences Mathématiques
Compétences techniques & domaines clés
Une pile technologique complète, du datacenter à l'IA appliquée aux opérations, pensée pour éviter le vendor-lock-in et réduire le TCO.
Cloud & Virtualisation
Sécurité & Identité
Réseau & Télécoms
Automatisation & Outils
ITSM & Gestion de parc
FinOps & Gouvernance
Projets majeurs & impact opérationnel
17 projets structurants menés de bout en bout — cadrage, exécution, documentation et remédiation — couvrant le Cloud & réseau, l'identité & la sécurité, le poste de travail et la continuité de service.
8 To de données critiques migrés, zéro interruption
Bascule sécurisée d'un volume massif de données d'entreprise entre Cloud et datacenter on-premises — continuité de service totale, aucun downtime planifié ni imprévu pour les utilisateurs.
SD-WAN Aruba : la connectivité multi-sites repensée
Déploiement d'une infrastructure réseau nouvelle génération pour fiabiliser et accélérer la connectivité entre tous les sites de l'entreprise — un gain mesurable de performance et de résilience.
215+ postes renouvelés, un parc informatique modernisé
Pilotage de bout en bout d'un rafraîchissement matériel à grande échelle : approvisionnement optimisé, budget CapEx maîtrisé, montée en performance immédiate pour les utilisateurs.
FinOps Cloud : des coûts maîtrisés, une infrastructure optimisée
Réduction mesurable de la facture Cloud par l'analyse fine des usages et l'automatisation des redimensionnements — une discipline FinOps continue, pas un audit ponctuel.
Hybrid AD : un accès unifié, une sécurité renforcée
Conception et déploiement de la synchronisation entre annuaires on-premises et Microsoft 365, pour une gouvernance des identités unifiée à l'échelle de toute l'entreprise.
SSO d'entreprise : un accès, tout l'écosystème SaaS
Centralisation de l'authentification sur l'ensemble des solutions SaaS de l'entreprise — moins de friction pour les utilisateurs, plus de contrôle et de traçabilité pour l'IT.
Zero Trust en production : passwordless, EDR & contrôle applicatif
Déploiement complet (tests puis production) d'une authentification forte sans mot de passe (Beyond Identity) et d'un arsenal de sécurité multicouche (ThreatLocker, Netskope, Agilicus ZTNA) — une posture Zero Trust bout en bout.
Hardening Active Directory : une posture auditée et renforcée
Audit approfondi et remédiation ciblée des vulnérabilités d'annuaire — contrôle d'accès, politiques de mots de passe, gestion des privilèges — pour réduire durablement la surface d'attaque.
SOC : une vigilance de sécurité constante
Pilotage quotidien des alertes de sécurité, tri, investigation et remédiation proactive — une ligne de défense active plutôt qu'une surveillance passive.
Git & PKI : une chaîne de développement sécurisée de bout en bout
Déploiement d'une plateforme Git auto-hébergée avec formation des équipes, et mise en place d'une infrastructure de signature de code (PKI) — la sécurité intégrée dès la conception.
Azure Virtual Desktop : le bureau sécurisé, où que vous soyez
Déploiement d'un pool AVD avec authentification passwordless (SSO et passkeys) pour les collaborateurs mobiles — productivité et sécurité sans compromis.
UEM Intune & Autopilot : un parc entièrement piloté à distance
Administration centralisée de l'ensemble des postes et appareils mobiles — provisioning automatisé, conformité et sécurité gérées à l'échelle de l'entreprise.
Google Workspace → Exchange : une migration de messagerie sans accroc
Pilotage complet de la bascule de messagerie lors de l'intégration IT d'une nouvelle filiale — continuité de communication assurée pour l'ensemble des utilisateurs.
Veeam & GFS : une stratégie de sauvegarde à toute épreuve
Conception d'une infrastructure de sauvegarde complète, politiques de rétention long terme (GFS) et automatisation des jobs — la résilience des données, garantie et testée.
Dashboards ITSM : la performance IT visible en temps réel
Conception d'outils de pilotage intégrant les données ITSM pour un suivi en temps réel de la performance opérationnelle et du support — la donnée au service de la décision.
CI/CD sécurisé : livrer plus vite, sans compromis sur la sécurité
Mise en place d'une chaîne d'intégration et de livraison continue intégrant chiffrement des secrets et scan de vulnérabilités — l'automatisation au service de la fiabilité.
Documentation ITSM : un support standardisé, un onboarding fluide
Rédaction et structuration des processus de support — onboarding, offboarding, catalogue de services Helpdesk — pour une expérience IT cohérente à chaque étape.
Parlons de votre infrastructure
Disponible pour des mandats de consultation, des missions de direction d'infrastructure, ou des collaborations en architecture Cloud & cybersécurité.