0,0 X,0 0,Y X,Y
Krigs.exe
// hello, I'm

Julien
Gelee

Architect IT & Cloud · Lead DevOps · CTO
Builder de solutions IA & systèmes multi-agents

Julien Gelee

About

12+ ans dans l'IT. Parcours atypique : de la création web et la réparation informatique jusqu'à la conception d'infrastructures souveraines et de systèmes d'IA de recherche.

Direction technique, pilotage de projet, accompagnement long terme. Spécialisé en architecture cloud hybride, automatisation, cybersécurité et IA appliquée.

CTO chez Alixia depuis 2023. Stack 100% open source, self-hosted, souveraine — zéro dépendance externe.

Profil comportemental AssessFirst — personnalité, motivations & raisonnement cognitif (SHAPE · DRIVE · BRAIN)

100% Open Source
Infra Souveraine
Green IT
Security First

Skills

Cloud & Infra 50+ containers
Docker Docker Swarm Hetzner Cloudflare Dokploy Traefik Nginx Proxmox
IaC & DevOps
Terraform Ansible GitHub Actions GitOps Gitea CI/CD
Observability
Netdata GlitchTip Prometheus Grafana Helicone Trivy
Dev & Languages
Python TypeScript Rust FastAPI Node.js Hugo
Data & AI
PostgreSQL Redis Supabase Multi-Agent RAG Systems Model Training Dataset Design LLM Ops
Security & Network
OpenBao Keycloak SuperTokens Tailscale Fail2ban CSP UFW

Infrastructure

Architecture souveraine, 100% open source, zéro dépendance cloud public. Serveurs dédiés, optimisés, sécurisés de bout en bout. Plus de 50 containers en production sur une seule machine — moins de 10% de RAM utilisée.

// ARCHITECTURE STACK
EDGE
Cloudflare CDN → WAF & Firewall Rules → SSL/TLS Strict
│
REVERSE PROXY
Traefik → Origin Certificates → Auto-discovery
│
ORCHESTRATION
Docker Swarm Kubernetes Dokploy Coolify Proxmox
│
SERVICES
Bases de données Cache & Queue Forge Git IAM & Auth Secrets Vault Monitoring Error Tracking CVE Scanner i18n Pipeline Alerting Automation Stack custom
│
SECURITY
Firewall multi-couche → IDS/IPS → Secrets Management → CVE Scanning
// PERFORMANCE — MÉTRIQUES DE PRODUCTION
50+
Containers en production
8%
RAM utilisée
0.36
CPU avg load
99.9%
Uptime
Debian Stable
Version mature > latest
RAID1
NVMe miroiré
ECC
Mémoire à correction d'erreurs
Reboot-safe
Persistance totale
// PHILOSOPHIE — DIRECTION TECHNIQUE
Optimisation
50+ containers sur un seul serveur dédié, charge CPU quasi nulle. Chaque service est dimensionné, profilé, nettoyé automatiquement. Scaling vertical avant horizontal — zéro gaspillage.
Souveraineté
Zéro dépendance cloud public. Forge Git privée, vault de secrets, pipelines internes. Les données restent dans le périmètre contrôlé, les choix techniques nous appartiennent.
Observabilité
Monitoring centralisé multi-nœuds, alertes personnalisées sur canaux dédiés, dashboards temps réel, audit système quotidien automatisé. Rien ne passe inaperçu.
Automatisation
CI/CD, scan CVE automatique, rotation de secrets, patches de sécurité sans intervention, scripts de maintenance custom. Ce qui peut être automatisé ne doit pas être manuel.
Résilience
RAID miroir, backups chiffrés incrémentaux, configs persistantes systemd. Un reboot ne casse rien. Une migration complète de serveur en quelques heures, testée et validée.
Choix techniques
Version mature > version latest. Debian stable, Node LTS, images officielles. Chaque dépendance est un choix délibéré, documenté, réversible. Architecture pensée pour durer.
// SÉCURITÉ — DEFENSE IN DEPTH
Réseau
■Firewall multi-couche — policy DROP, chaînes custom persistantes
■Docker network isolation — iptables DOCKER-USER IPv4+IPv6
■IDS/IPS — détection d'intrusion, ban automatique
■IP Whitelist stricte — surfaces d'administration verrouillées
■Cloudflare WAF — firewall rules custom, DDoS protection, bot management
■TLS Strict — Origin Certificates, HSTS preload, zéro trafic non chiffré
Accès & Secrets
■SSH hardened — clés asymmétriques uniquement, authentification mot de passe désactivée
■Accès système restreint — surface d'attaque minimale
■Secrets Management — vault centralisé, zéro secret en clair
■IAM centralisé — OIDC, MFA, gestion des identités
■Patches automatiques — mises à jour de sécurité sans intervention
■VPN mesh — accès nomade sécurisé
Applicatif
■CSP strict — default-src 'none', politique de sécurité granulaire
■Headers complets — HSTS, COOP, CORP, COEP, Referrer-Policy, Permissions-Policy
■CVE Scanning — audit de vulnérabilités automatique sur chaque image
■Error tracking — monitoring centralisé, alertes en temps réel
■Observabilité — métriques système, alertes, audit quotidien automatisé
■Backups chiffrés — snapshots incrémentaux, restauration testée

Projects

0
Public Repos
0
Lines of Code
0
Years XP
0
Self-Hosted
Docker· Kubernetes· Terraform· Ansible· PostgreSQL· Redis· Traefik· Cloudflare· Keycloak· OpenBao· Gitea· Dokploy· Supabase· Helicone· GlitchTip· Netdata· Trivy· Tailscale· Proxmox· Hetzner· Python· TypeScript· Rust· FastAPI· Hugo·

Recherche IA

Open Source

Experience

2023 — PRÉSENT
CTO — Direction Technique
Alixia
Pilotage technique et architecture d'une infrastructure souveraine complète (50+ containers, 100% open source, zéro dépendance externe). Conception de systèmes d'IA de recherche (ARES, Synapse). Sécurisation, monitoring, automatisation. Direction technique et accompagnement projet.
2019 — 2023
Fondateur & Architecte
ODIN GROUP → cédée à Guillaume Peugeot (ODIN REPAR')
Création, gestion et développement de la société. Migration d'infrastructures clients, déploiement cloud, automatisation, formation d'équipes techniques. Conseil et accompagnement de PME.
2014 — 2019
Consultant IT & Développeur
Freelance, CDI, CDD — Parcours mixte
Création web, administration système et réseau, développement applicatif, infrastructure on-premise et cloud. Missions variées pour grands comptes et PME.

Références

SFR Business
Télécoms · Entreprise
Axa
Assurance · Entreprise
Solvin (Suisse)
CTO · Architecture cloud · SaaS
Pivot Point France
IT · Services
Parapharmacie Carrefour Beaujoire
Infra · Parc info · Sécurité · Vidéosurveillance · Son
Transport Guilloton
Infrastructure · IT
Domaine des Herbauges
Jérôme Choblet · Infrastructure
Daviaud Ameublement
Infra · Caméras · Site web
DJ Jeremy Fiesta
Site web

Et bien d'autres…

Formation & Certifications

Master Informatique
VAE
AWS Solutions Architect
OpenClassrooms
CKA
Certified Kubernetes Administrator
Terraform Associate & CI/CD
DevOps
Data Analyst
Wild Code School

Contact