Nous concevons, durcissons et remettons en service les infrastructures critiques.
Durcissement, automatisation et reprise, pour des parcs multi-cloud comme pour des plateformes de
communication à fort volume. Un ingénieur nommé au contrat, un réseau de praticiens
indépendants mobilisé quand la mission l'exige, et la documentation qui vous permet de
reprendre la main.
Cybersécurité · Infrastructure cloud · IA appliquée
Secteurs
Retail · Services financiers · Défense
Intervention
À distance et sur site, partout en Europe
Spécialisation
La couche opérationnelle
Nous intervenons sur la couche opérationnelle : celle où les déploiements de plateformes
en entreprise réussissent ou s'enlisent. Provisioning multi-tenant, architecture
DNS et authentification des expéditeurs, ingénierie de la
délivrabilité, fédération d'identité, migrations à l'échelle d'un groupe. Le travail
change, la couche ne change pas. Nous sommes appelés sur des systèmes que personne n'a
encore cartographiés. La méthode, elle, ne varie pas.
01 · Domaines d'intervention
Ce que nous faisons
Quatre domaines, une seule discipline d'ingénierie appliquée à tous.
Communications & Délivrabilité
Quand une seule réputation d'expéditeur porte toutes les marques du groupe, la séparer sans la casser est un problème d'architecture, pas de paramétrage.
Architecture de comptes et sous-comptes pour les groupes multi-marques
Authentification de domaine (SPF, DKIM, DMARC) et gestion de la réputation d'expéditeur
Allocation d'IP dédiées et stratégie de warm-up
Ingénierie de la délivrabilité, automatisation des listes de suppression, traitement des bounces
Migrations de plateforme et scénarios de carve-out post-fusion
Cybersécurité
La politique dit ce qui devrait être vrai. Le parc dit ce qui l'est. Nous travaillons sur l'écart, à l'échelle et de façon mesurable.
Durcissement système selon les CIS Benchmarks à l'échelle du parc
Gestion des vulnérabilités et remédiation automatisée
Gestion des identités et des accès, PAM, gouvernance des comptes à privilèges
Préparation aux audits ISO 27001, ANSSI et BSI
Ingénierie Cloud & Infrastructure
Ce qui est fait à la main n'est pas reproductible, et ce qui n'est pas reproductible ne se restaure pas. Nous remettons le parc sous forme de code avant d'y toucher.
Automatisation de parcs multi-cloud et gestion de configuration
Industrialisation de l'infrastructure-as-code et du GitOps
Migrations à grande échelle et décommissionnement de datacenters
Haute disponibilité, capacity planning, plan de reprise d'activité
IA appliquée & Agents
Les déploiements d'IA en entreprise échouent rarement sur le modèle. Ils échouent sur le cycle de vie des identités, sur des agents qui détiennent plus de privilèges qu'aucun humain n'en obtiendrait, et sur une facture que personne ne s'est vu attribuer.
Déploiement en entreprise de plateformes d'IA générative avec SSO et cycle de vie SCIM
Conception et déploiement d'agents pour l'automatisation IT et métier
Serveurs Model Context Protocol exposant les outils internes en moindre privilège
Gouvernance des coûts, quotas d'usage, reporting d'adoption
02 · Profil client
Où nous intervenons
Nous intervenons là où l'infrastructure de communication rencontre les exigences de
sécurité et de conformité : retail, services financiers et environnements de défense, où
la résilience, le contrôle d'accès et l'auditabilité comptent autant que la délivrabilité.
Notre terrain de prédilection : les structures de groupe qui envoient de l'email à grande
échelle sur plusieurs filiales, où un seul expéditeur mal configuré a des conséquences sur
tout le périmètre. Nos interlocuteurs sont généralement des DSI, des Responsables
Infrastructure ou des RSSI, et nous travaillons main dans la main avec les équipes
marketing et CRM, de l'automatisation des listes de suppression et du traitement des
bounces à l'infrastructure de campagne, pour que la délivrabilité tienne des deux côtés.
03 · Approche
Comment nous travaillons
01
Ingénieur nommé au contrat.
La personne qui cadre la mission est celle qui la réalise. Aucune substitution sans votre accord écrit.
02
La discipline de l'infrastructure appliquée à tous les domaines.
Automatisation, gestion de versions et reproductibilité, y compris sur des plateformes habituellement configurées à la main.
03
Le transfert de compétences par défaut.
La documentation et les runbooks sont des livrables, pas des à-côtés.
04
L'expérience des environnements régulés.
Systèmes air-gapped, contraintes de niveau défense, conformité bancaire.
05
Un réseau de praticiens indépendants.
Au-delà de l'ingénieur nommé, nous mobilisons des praticiens indépendants sélectionnés sur les volets qui l'exigent. Les intervenants sont nommés et validés avec vous avant tout démarrage.
04 · Cas de figure
Interventions
Des situations sur lesquelles nous sommes appelés de façon récurrente, décrites par schéma et ordre de grandeur.
Séparer une plateforme d'envoi mutualisée sans perdre la réputation construite en plusieurs années
Infrastructure d'expédition
Le groupe grandit par acquisition, ou une filiale veut enfin sa propre marque. Tout part encore
d'un seul compte, d'une seule réputation, d'un même pool d'IP, parfois plusieurs centaines de
millions de messages par mois. Mal découpée, chaque entité hérite de l'historique de plaintes
des autres : réinitialisations de mot de passe, confirmations de commande et factures tombent en
spam la semaine suivant la bascule, sans que personne puisse dire pourquoi. Nous cartographions
ce qui envoie réellement avant de toucher à quoi que ce soit, puis nous séquençons la séparation
pour que la réputation se transfère au lieu de repartir de zéro.
Déplacer un parc trop grand pour être déplacé à la main
Migration de parc
Des milliers de serveurs, un contrat de datacenter avec une date de fin, et un inventaire auquel
personne ne fait vraiment confiance. La migration elle-même est rarement le risque. Le risque,
c'est la traîne : les quelques pour cent de machines que personne n'identifie, les dépendances
qui n'apparaissent qu'à la bascule, et l'environnement historique qui survit deux ans de plus
parce que le décommissionnement n'était l'objectif de personne. Nous traitons le parc comme du
code avant de le traiter comme une migration : inventaire réconcilié avec la réalité,
configuration en gestion de versions, déploiement automatisé, haute disponibilité testée sur
on-premise, AWS et GCP.
Monter une pile de sécurité complète dans un environnement isolé
Intégration sécurité
Un environnement à haut niveau d'assurance n'emprunte rien à Internet : pas de flux de mise à
jour, pas de console cloud, pas de télémétrie éditeur. Chaque brique doit être installée,
configurée et prouvée hors ligne, et la piste d'audit doit survivre à l'isolement. Nous
déployons la pile sous forme de code : détection d'intrusion hôte et réseau, XDR/EDR, gestion
centralisée des identités, contrôle d'accès obligatoire, centralisation des logs. Le tout aligné sur
ANSSI et BSI, et reproductible sans réseau.
Récupérer une plateforme de communication après sa suppression
Reprise
Une carte expirée, un litige de facturation, un compte clôturé, et la configuration de
production disparaît avec. Chaque heure vous coûte des e-mails transactionnels que vos clients
attendent activement. Et il n'est pas possible de recréer simplement ce qui existait : de
nouvelles IP n'ont aucune réputation, l'authentification doit être à nouveau prouvée auprès de
chaque récepteur, et une reconstruction précipitée coûte souvent plus de délivrabilité que la
panne elle-même. Nous reconstituons la configuration à partir de ce qui a survécu (archives,
exports, historique DNS, en-têtes de messages) et nous restaurons dans l'ordre qui protège la
réputation. Rétabli en un week-end.
Reprendre une plateforme que plus personne n'ose modifier
Reprise de plateforme
Elle a été configurée à la main, par quelqu'un qui est parti, et elle fonctionne. Alors on n'y
touche pas, les montées de version sont repoussées, et la mémoire d'une seule personne tient
lieu de plan de reprise. Nous rétro-documentons la configuration sous forme de code, la plaçons
en gestion de versions, prouvons la reconstruction dans un environnement jetable, et vous rendons
un système que vos équipes ont de nouveau le droit de modifier.
Nous ne publions pas le nom de nos clients. Les situations sont réelles, les ordres de grandeur aussi. Références nommées communicables sous NDA.
05 · Technologies
Environnement de travail
Plateformes et outils utilisés en mission.
Plateformes cloud
AWS
Microsoft Azure
Google Cloud
OpenStack
Systèmes & orchestration
Red Hat
Windows Server
Kubernetes
Terraform
Automatisation, identité & IA
Ansible
Okta
SendGrid
Anthropic
06 · Contact
Parler d'un projet
Le cadrage se fait directement avec l'ingénieur qui réalisera la mission.