Architecte IA · systèmes d'agents qui livrent

Patrick Orel
Kamdem Fotso

Six ans sur un logiciel de gestion en production critique.
Je ne livre pas seulement du code — je tiens ce qui tourne.

Profil

Six ans sur un logiciel de gestion en production critique — facturation, télétransmission normée — dont deux ans comme l'un des trois développeurs responsables du produit : incidents, correctifs, évolutions, relation client technique.

En parallèle, j'ai conçu, développé et j'exploite en production une plateforme où une équipe de 17 agents IA livrent du travail réel : développement, relecture, sécurité, documentation — chacun avec un rôle, un périmètre écrit et des outils exécutés sous les droits de l'utilisateur. Je tiens la stack entière : serveur, HTTPS, sauvegardes relues, supervision. La tenue en charge est celle d'un Site Reliability Engineer : supervision continue (Prometheus, Grafana), alertes hors bande, restauration documentée et testée.

Réalisation majeure

« Tour de contrôle » — une plateforme que pilotent 17 agents IA autonomes

2026
matourdecontrole.fr — projet personnel en production, utilisé quotidiennement
79modules métier
17agents IA qui livrent
566commits en 9 jours d'août
2serveurs en répartition auto
Systèmes d'agents IAPython Systèmes ERPPostgreSQL DockerCaddy VPS LinuxStripe API AnthropicRépartition de charge
  • Équipe d'agents IA qui livrent — 17 agents spécialisés (suivi, développement, relecture, sécurité, documentation, cohérence), chacun avec un rôle, des outils exécutés sous les droits de l'utilisateur et un périmètre écrit avant le code. 222 missions terminées depuis la mise en ligne.
  • Répartition de charge automatique sur deux serveurs — chaque tâche part vers la machine la moins chargée, le résultat revient et la tâche se ferme sans intervention humaine. 566 commits livrés entre le 1er et le 10 août 2026.
  • 55 modules métier développés — ORM, vues XML, droits par enregistrement, workflows, contrôleurs HTTP : gestion de projets, comptabilité française, coffre à secrets, sauvegardes, veille, portail client.
  • Exploitation réelle — VPS Linux, Docker Compose, reverse proxy avec HTTPS automatique, sauvegardes quotidiennes relues (pg_restore --list) avec alerte sur échec, surveillance, restauration documentée et testée.
  • Chaîne de livraison automatisée — un site part en ligne sans ouvrir une console : création de la base, migrations, hébergement, secrets, compte administrateur, puis vérification que la page livrée est réellement présentable.
  • Facturation par abonnement (mécanique en place, pas encore de client) — paiement récurrent Stripe, webhook signé, provisionnement automatique d'une instance isolée, résiliation des deux côtés en un geste.
Le détail technique — sécurité et modèle de menace
  • Séparation des pouvoirs : l'application n'exécute aucune commande. Elle dépose une consigne qu'un service de l'hôte ramasse, et ne laisse aucun accès direct à la machine. Qui obtient un accès à l'application n'hérite pas du droit de créer des bases de données.
  • Secrets chiffrés (Fernet) avec la clé hors de la base : un vol de la base seule ne donne rien. Chaque lecture est tracée.
  • Moindre privilège appliqué : la clé de paiement qui sert à afficher un solde est restreinte en lecture seule — elle ne peut ni encaisser ni virer.
  • Webhooks signés : vérification HMAC à temps constant, fenêtre anti-rejeu. Sans elle, n'importe qui poste « paiement reçu » et obtient un service gratuit.
  • Exécution isolée et sécurisée : chaque tâche tourne dans un environnement clos, sans accès au réseau inutile, avec des limites strictes de ressources. Isolement éprouvé par l'attaque, pas supposé.
  • Publication filtrée par liste blanche d'extensions, écriture atomique, liens symboliques supprimés.
Le détail technique — tenue en charge et supervision (Site Reliability Engineering)
  • Dimensionnement : workers avec plafonds mémoire souples et durs, plafonds de durée. Une requête partie en boucle tue son worker au lieu de tuer le serveur.
  • Multi-tenant : une base par client, sélectionnée par sous-domaine, certificat TLS obtenu à la demande avec autorisation par API — un inconnu ne peut pas en déclencher un en notre nom.
  • Supervision toutes les cinq minutes : charge, mémoire, disque, connexions base, temps de réponse, et la pente — 40 % de mémoire n'est rien, 40 % alors qu'on était à 15 % il y a une heure annonce le mur.
  • Alerte hors bande : le canal d'alerte ne passe pas par le système surveillé. Une alerte qui a besoin du serveur pour partir est muette le jour où elle compte.
  • Plafond connu et mesuré : environ cinquante instances, limité par la boucle de tâches planifiées, pas par le disque.
Le détail technique — IA intégrée en production
  • Boucle d'outils : le modèle crée notes, tâches et missions avec les droits de l'utilisateur connecté. La clé d'API ne descend jamais au navigateur, et un outil non autorisé n'est pas exposé au modèle.
  • Périmètre écrit avant le code pour chaque agent : ce qui entre, ce qui sort, ce à quoi il n'a pas accès.
  • Bouton d'arrêt placé hors du système surveillé — un agent qui corrige seul la sécurité modifie les réglages dont dépend la capacité à l'arrêter.
  • Maîtrise du coût : bascule vers des algorithmes déterministes quand le sens n'est pas en jeu. Un contrôle doit rendre le même verdict deux fois de suite — une réponse qui varie n'est pas un contrôle, c'est un avis.
Application mobile et produit publié
  • Application Flutter compagnon — JSON-RPC sur modèles standard, donc compatible avec n'importe quelle instance : consultation, création, signature manuscrite d'un devis sur le terrain.
  • Produit vendu : thème « Aurora Night » publié et en vente sur la boutique d'applications (branches 18.0 et 17.0). Cœur applicatif sous licence propriétaire OPL-1.

Expérience professionnelle

Analyste développeur — support & développement applicatif

Juin 2020 → aujourd'hui
Éditeur de logiciels métier, Grenoble
  • L'un des trois développeurs du produit depuis avril 2026 : prise en charge de bout en bout des incidents et des évolutions du produit (WinDev / WLangage, HFSQL), en production chez des clients.
  • Diagnostic et résolution sur le moteur de facturation et la télétransmission normée (secteur santé) : analyse de journaux, requêtage SQL avancé, débogage applicatif. Correctifs livrés par branche pour ne pas impacter les autres clients.
  • Intégration d'API et de middleware (Chorus Pro via Fidémat) ; paramétrage, installation et configuration chez le client.
  • Conception d'une API Spring Boot (module mobilité) : synchronisation des missions, statuts, messagerie, application mobile.
Phase précédente — équipe de 3 (2020-2025)
  • Développement d'Horizon (version web du produit) et de GDT, repris par le groupe Lomaco.
  • SIRH en microservices — Java / Spring Boot, React, Apache Kafka, RabbitMQ — conteneurisation Docker et pipelines CI/CD.

Enseignant & co-responsable du laboratoire de sécurité

2019 → 2020
SUPINFO International University
  • Cours de PHP, Symfony et programmation ; animation des sessions projet et accompagnement des groupes en difficulté jusqu'à la livraison.
  • Méthodes offensives et défensives : filtrage de ports, pare-feu, port knocking.

DevOps junior

2018
Acesy
  • Modules ERP pour CANAL 2 — développement de modules ERP en Python ; installation, paramétrage et formation des utilisateurs clients.
  • Conteneurisation d'une application web et mise en place d'un SaaS — Vue.js / React, Symfony / Parse Server, Proxmox, Kubernetes, Ansible, GitLab CI/CD, OpenStack.

Stage — administrateur systèmes

2016
Econostic
  • Administration d'un site Symfony, automatisation de configurations serveurs (Puppet), scripting Bash, modules ERP.

Compétences techniques

IA appliquée Intégration de modèles de langage en production · boucle d'outils · exécution sous les droits de l'utilisateur · périmètres et garde-fous · maîtrise des coûts
ERP & métier ERP — modules, ORM, vues XML, droits ir.rule, contrôleurs, comptabilité française l10n_fr · WinDev / WLangage · HFSQL
Développement Python · Java (Spring Boot) · C# / .NET · PHP (Symfony) · Node.js · TypeScript · React · Vue.js · Flutter / Dart · Assembleur (x86-64, NASM)
Infrastructure Docker & Compose · Linux · Caddy / reverse proxy · HTTPS et certificats automatiques · CI/CD (GitHub Actions, GitLab CI) · Terraform · Ansible · Kubernetes · Proxmox · Azure · Prometheus · Grafana
Données PostgreSQL · MariaDB / MySQL · HFSQL · MongoDB · Supabase · requêtage SQL avancé
Intégration API REST · JSON-RPC · webhooks signés · RabbitMQ (AMQP, Stomp, MQTT) · Apache Kafka · Stripe · Chorus Pro · télétransmission normée

Formation

Expert en informatique et management des systèmes d'information — Bac+5

2020 → 2021
EPSI

International Bachelor of Science with Honours — Bac+4

2019 → 2020
SUPINFO International University

Cursus WinDev jusqu'au niveau avancé

financé par l'employeur
PC SOFT

Formations en ligne — LinkedIn Learning

2019 → 2026
  • Microsoft Azure Fundamentals (AZ-900) — préparation certifiante, Microsoft Press, 2026
  • Amazon Web Services — L'essentiel d'AWS, 2020
  • Découvrir Microsoft Azure, 2020
  • Cloud computing — concepts clés, plateformes privées et publiques, sécurité, 2019-2020
  • CompTIA PenTest+ — Planning and Scoping (préparation), 2020
  • VMware vSphere 6.5 — mise à niveau d'un déploiement, 2019

Français : courant · Anglais : professionnel

Me joindre

Disponible pour discuter d'un poste ou d'une mission.

🔭