Jusmundi — 4 ans de rétrospective

KPIs et réalisations majeures (2022–2025) · Bilan de mon travail DevSecOps et contributions impactantes de mes collègues

Indicateurs de performance clés

Livraisons, fiabilité et impact (2022–2025)

325+Tâches réalisées
99.9%+Disponibilité de la plateforme (SLA)
0Failles de sécurité
~30 minMTTR (P1)
60%Réduction du bruit des alertes
€50K+Économies annuelles estimées

Réalisations par domaine

Sécurité, fiabilité et livraison plateforme (2022–2025) - Objectif principal : garantir une plateforme sécurisée, fiable et qui délivre le produit

Améliorations SEO

WAF et politique crawler adaptées à la visibilité sur les moteurs

  • Anti-scraping et WAF adaptés pour préserver le SEO : crawlers légitimes acceptés (AhRefs, SemRush, Oncrawl, Google Analytics, etc.).
  • Suivi du comportement WAF et de l'impact SEO pendant le déploiement ; le trafic bot réduit de ~75% sans effet sur les vrais utilisateurs ou la visibilité search.
  • Problèmes de chute SEO identifiés et résolus ; depuis l'arrivée des bots IA, SEO stable et amélioré sur plusieurs années.

SLA et fiabilité

Uptime, alertes et réponse incidents

  • Alertes fondées sur SLA pour les services critiques ; alerting SLO pour la surveillance dispo.
  • Disponibilité plateforme maintenue à 99.9%+ pour la recherche juridique critique ; objectif 99.9% core services.
  • MTTR passé de plusieurs heures à quelques minutes (P1 ~30 min) grâce à observabilité et runbooks.
  • Réduction du bruit d'alertes de ~60% par filtrage intelligent.

Sécurité & conformité

Gestion vulnérabilités, SSO IdP, certifications

Réduction CVE/vulnérabilitésSSO KeycloakISO 27001ISO 42001SOC2 Type IITLS 1.3

Réduction vulnérabilités & CVE

  • Objectif remediation <7j pour CVE critiques ; réussite scan containers >95%.
  • Gestion vulnérabilités : scans hebdo et correction des vulnérabilités critiques. OpenVAS, Trivy, Semgrep.
  • Semgrep SAST, GitLeaks pour secrets, Mega-Linter et GitLab Ultima Sec pour sécurité code.
  • Cloudflare WAF et protection DDoS ; limitation de débit et détection bots.
  • Vault pour secrets, rotation, certif automatisée et chiffrement en transit des documents utilisateurs

SSO IdP avec Keycloak

  • Modernisation auth Keycloak : migration depuis auth legacy et upgrade sur 4 versions majeures.
  • SSO intégré Microsoft Entra ID et autres services internes ; 2FA et protection force brute activées.
  • Keycloak en HA ; problèmes expiration token et latence résolus en prod et régions multiples.
  • Utilisation Keycloak en mode API Gateway pour auth et autorisation microservices.

ISO, SOC & conformité

  • Préparation ISO 27001 et support ; sécurisation serveur, firewall reviews.
  • Plateforme alignée sur SOC II obtenu par Jusmundi.
  • Première IA Tech implémentant et maintenant le cadre ISO 42001 pour IA.
  • Revue annuelle firewall, contrôle accès, agents EDR/XDR sur nouveaux serveurs.

Plateforme & infrastructure

Cloud, data, CI/CD, fondations IA

  • Audit migration infra, hébergement US (DNS, Kubernetes, réseau), optimisation coûts et migration Nomad -> Kubernetes.
  • Observabilité: Victoria Metrics, Loki, dashboards Grafana, DataDog APM et tracing services.
  • Réseau : migration Magic WAN, VPC peering, VPN et Cloudflare WARP.
  • DB : tuning PostgreSQL, autovacuum/cache hit ; résolution incidents espace disque critiques.
  • Support Jus AI : clusters Elasticsearch, nodes GPU, assistant, doc classification services.
  • CI/CD : pipelines optimisées automatisées, scan containers, lint code ; Infra as Code (Terraform/Ansible) — ~90% réduction erreurs config manuelles.

Estimation générale des personnes à supporter, mon chef (débutant) et moi

  • ~100–115 personnes totales en ~15+ équipes/sous-équipes
  • Départements principaux : Revenue/Sales, Tech (30%), Marketing/Product

Documents associés

Synthèses et revues complètes