Jonathan Aerts

Jonathan Aerts

Senior Cloud Platform Architect · Azure Landing Zone · Terraform/GitOps

De : Belgique · Luxembourg
Actuellement :POST LuxembourgPOST Luxembourg
Langues : FR· EN· JP

Senior Cloud Platform Architect avec 19+ ans d'expérience IT et 5+ ans focalisés sur les environnements Azure enterprise. Spécialisé dans la conception et le déploiement d'Azure Landing Zones de A à Z — gouvernance, networking multi-région, et automatisation complète via Terraform/Terragrunt.

Azure Landing ZoneTerraform · TerragruntGitOps · Platform Engineering
19+
ans d'IT
2M€+
de budgets IT pilotés
4
Landing Zones from scratch
26
souscriptions Azure gouvernées
75+
modules Terraform production-ready
35+
ingénieurs formés

Expérience professionnelle

POST Luxembourg

Senior Cloud Platform Architect

Août 2024 — PrésentPOST Luxembourg · Luxembourg

Recruté pour bâtir la fondation cloud de POST Luxembourg — opérateur télécom et banque postale du Grand-Duché, supervisé par la CSSF. Mission : héberger les workloads bancaires critiques sur Azure dans un cadre Cloud Outsourcing conforme. Aucun existant à l'arrivée. 2 ans et 1 mois de delivery continue, avec pilotage d'un budget cloud de 1,5 M€.

  • Conçu et livré une Azure Landing Zone Enterprise-Scale sur 26 souscriptions multi-région, alignée Microsoft CAF et Azure Verified Modules — puis répliquée en une 2ᵉ landing zone quasi à l'identique : seuls six paramètres changent (souscription, adressage, nommage, identité de pipeline).
  • Aligné la plateforme sur les exigences réglementaires : contrôles dérivés CSSF Circular 22/806 (Cloud Outsourcing), DORA, NIS2 et ISO 27001, baselines CIS Microsoft Azure, zéro secret persistant (OIDC / Workload Identity end-to-end), Private Endpoints sur tous les PaaS, chiffrement client-managed généralisé.
  • Géré l'IaC comme un produit : 75+ modules Terraform production-ready — CI par module, Renovate, scans sécurité, veille des retraits de services Azure — pipeline Terragrunt unique sur Azure DevOps (service connections OIDC, gates d'approbation par environnement), génération et revues assistées par des agents IA spécialisés.
  • Construit la plateforme GitOps multi-tenant (AKS privés, Argo CD) : isolation par AppProject, split OPS/DEV, onboarding d'équipe automatisé — zéro kubectl, zéro secret. 5 équipes POST onboardées (~20 développeurs), workloads en production.
  • Mis Azure Virtual Desktop en service (Host Pools, FSLogix ZRS, Private Endpoints, golden image) et l'observabilité enterprise : Prometheus managé + Grafana, 20+ dashboards, alertes AMBA conformes aux recommandations Microsoft production.
  • Formalisé la gouvernance interne : 20 ADRs, 6 runbooks SRE, wiki enterprise de 10K lignes, conventions strictes naming / tagging / RBAC — fondation d'audit et d'onboarding pour les équipes futures.
  • Conçoit la stratégie multi-cloud : Landing Zone AWS multi-compte en design (Control Tower, SCPs, IaC) pour répondre aux exigences de résilience et de diversification fournisseur posées par DORA.
Alten

Cloud Architect — M365 & Azure Migration

Août 2023 — Juil. 2024Alten · Mission : Aéroport de Luxembourg

Mission consulting via Alten pour la modernisation IT de l'Aéroport de Luxembourg — infrastructure critique 24/7 du transport aérien luxembourgeois. Objectif : créer de zéro le socle Microsoft 365 / Entra ID de l'aéroport — aucun tenant existant — le sécuriser, migrer la messagerie, et poser les premières fondations cloud.

  • Créé le tenant Microsoft 365 / Entra ID from scratch, puis migré 500+ boîtes Exchange on-premises — coexistence hybride, bascule progressive, retrait du on-prem, zéro perte de service.
  • Conçu et déployé le premier Azure Landing Zone de l'aéroport — fondation modulaire alignée Microsoft CAF, posée pour héberger les futurs workloads de la DSI.
  • Industrialisé une bibliothèque initiale de modules Terraform réutilisables — base IaC qui a préfiguré la stratégie de déploiement cloud du groupe.
  • Durci la posture sécurité M365 : Conditional Access, MFA généralisé, baselines CIS Microsoft 365, sensitivity labels, retention policies et Compliance Center.
  • Migré les services d'identité vers Entra ID — convention RBAC, SSO pour les applications métier de l'aéroport.
Astorg

Cloud & Infrastructure Architect

Sep. 2021 — Juil. 2023Astorg · Private Equity

Modernisation globale de l'infrastructure IT d'Astorg — fonds de Private Equity européen, 250 utilisateurs, 6 bureaux internationaux (LU, FR, UK, DE, IT, US), supervisé par la CSSF au titre de l'AIFMD. Transformation d'un environnement legacy vers une architecture hybride Azure / Entra ID conforme.

  • Conduit la transformation IT globale sur 6 bureaux internationaux — déploiements on-site (serveurs, stockage, réseau, endpoints), unification du réseau inter-sites via Cisco Meraki SD-WAN, harmonisation des standards.
  • Conçu l'architecture hybride Azure : VNETs, Private Endpoints, Key Vault, Entra ID — fondations Terraform développées from scratch.
  • Déployé l'endpoint management unifié : 250 postes et 100+ devices mobiles via Microsoft Intune, policies de compliance et de configuration alignées CIS.
  • Aligné la plateforme sur les exigences réglementaires PE : CSSF AIFMD, ISO 27001, baselines CIS Microsoft, gouvernance RBAC + PIM, Azure Policy systémique.
  • Piloté le budget renouvellement infrastructure (~€500 K) : sélection des fournisseurs, négociation, procurement multi-pays.
Guardian Industries

IT-OT System Administrator

Juil. 2019 — Août 2021Guardian Industries · Luxembourg

Seul administrateur IT/OT d'un site industriel Guardian Industries — fabrication de verre en production continue 24/7, ~100 utilisateurs. Mission : garantir la continuité IT sous contraintes de production, sans interruption tolérée.

  • Opéré seul l'environnement VMware production : 10+ hosts ESXi, infrastructure RDS/VDI pour les opérations, sauvegardes et plan de reprise.
  • Géré l'infrastructure réseau Cisco : LAN/WAN, segmentation IT / OT, sécurité périmétrique du site industriel.
  • Déployé les postes thin client en bord de ligne : solutions durcies pour environnement industriel, intégration aux applications métier de production.
  • Garanti la continuité opérationnelle 24/7 : zéro interruption imputable à l'IT sur 2 ans, support on-call permanent sous contraintes de production continue.
GMS-it

System Engineer — Microsoft 365 & Infrastructure

Oct. 2016 — Août 2019GMS-it · Luxembourg

Ingénieur système chez GMS-it (<strong>MSP luxembourgeois</strong>) — délivré bout-en-bout des projets Microsoft 365 et infrastructure pour <strong>7 clients SMB et fiduciaires luxembourgeois</strong>. Ownership complet : design technique, déploiement, support.

  • Mené les migrations Exchange on-premises vers Microsoft 365 : analyse de coexistence, setup des tenants, bascule des mailboxes, retrait du legacy on-prem.
  • Conçu et livré les projets d'infrastructure clients : modernisation réseau, virtualisation, sécurité périmétrique, sauvegardes.
  • Industrialisé les standards de déploiement M365 : Conditional Access, MFA, RBAC, baselines de hardening — déclinés sur les 7 environnements clients.
  • Assuré le run et l'évolution continue : support N3, gestion des incidents critiques, planification des évolutions infrastructure.
Computacenter

VMware Consultant — Global Virtualization Project

Jan. 2014 — Sep. 2016Computacenter · Mission : TI Automotive · Belgique

Mission consulting via Computacenter pour le projet de virtualisation globale de <strong>TI Automotive</strong> — équipementier automobile tier-1, présent sur plusieurs usines internationales. Environnement multiculturel et distribué, déplacements multi-pays.

  • Conduit le projet global de virtualisation VMware : 200+ hosts ESXi sur l'ensemble des sites de production internationaux.
  • Réalisé les migrations P2V : bascule des serveurs physiques legacy vers vSphere, déploiements on-site dans plusieurs pays.
  • Administré l'infrastructure vSphere à grande échelle : provisionnement, troubleshooting performance, optimisation des ressources sur le périmètre global.
ETNIC

System & Network Administrator

Sep. 2007 — Déc. 2013ETNIC · Bruxelles

Administrateur système et réseau chez <strong>ETNIC</strong> — opérateur IT public de la <strong>Fédération Wallonie-Bruxelles</strong>, supportant le système éducatif francophone belge. Périmètre infrastructure étendu : réseau Cisco, virtualisation VMware, parc 100+ serveurs Windows.

  • Administré le réseau Cisco : switching, routing, segmentation VLAN à l'échelle de l'organisation.
  • Géré l'infrastructure VMware : management des hosts ESXi, provisioning et maintenance des VMs.
  • Maintenu un parc de 100+ serveurs Windows : administration système, support des écoles et institutions de la Communauté française de Belgique.

Compétences

Cloud & Architecture

Azure Landing Zone
EXPERT
Microsoft CAF / Azure Verified Modules
AVANCÉ
AKS / Kubernetes
AVANCÉ

IaC & GitOps

Terraform
EXPERT
Terragrunt
AVANCÉ
Argo CD / GitOps
AVANCÉ
Azure DevOps / GitHub Actions
AVANCÉ

Networking & Security

Hub-Spoke / Virtual WAN / ExpressRoute
EXPERT
Palo Alto VM-Series
AVANCÉ
Defender for Cloud / Sentinel
AVANCÉ

Identity & Governance

Entra ID / Conditional Access / PIM
EXPERT
Azure Policy / RBAC
EXPERT
Key Vault / Workload Identity
AVANCÉ

Observability & Adjacent

Azure Monitor / Managed Prometheus / Grafana
AVANCÉ
Microsoft 365 / Exchange Online / Intune
AVANCÉ
VMware vSphere · Cisco / Meraki SD-WAN
AVANCÉ

J'apprends

AWS Landing Zone · Control Tower · SCPs

Projets sélectionnés

Terraform Azure Module Library

Bibliothèque open source · alignée AVM / CAF

Bibliothèque open source de modules Terraform Azure que je maintiens — networking, AKS, Key Vault, RBAC, Private Endpoints, FinOps Hub, Palo Alto HA, et plus. Patterns AVM (validation, lookup, locks), telemetry, diagnostic settings et naming conventions par défaut.

TerraformAzureAVMIaCGitHub Actions
📦 github.com/John6810/terraform-azurerm-modules →

Distributed Scoring Platform

Event-driven · K8s / ArgoCD · 359 tests

Plateforme distribuée de scoring multi-critères déployée en GitOps sur cluster Kubernetes personnel. Architecture multi-couches : CLI (19 commandes), REST API FastAPI (19 endpoints), CronJobs Kubernetes pour les pipelines de scan, bot Discord companion. Logique métier modulaire, validation par 359 tests pytest, déploiement GitOps via ArgoCD.

PythonFastAPIKubernetesArgoCDDockerpytest

Homelab Kubernetes

Cluster bare-metal · GitOps end-to-end

Cluster Kubernetes 2 nœuds bare-metal, GitOps via ArgoCD ApplicationSet, observabilité Prometheus/Grafana, ingress Traefik, MetalLB pour L2 load balancing, stockage hybride SMB/RawFile CSI. Sealed Secrets pour la gestion des secrets en GitOps. Sandbox de validation des patterns avant production.

KubernetesArgoCDTraefikPrometheusMetalLBSealed Secrets

Formation, certifications & langues

Diplôme

Bachelier en informatique et systèmes

Haute École de la Province de Liège, Belgique · 2003 – 2007

Langues
  • Français — Natif
  • Anglais — C1 courant
  • 日本語 — JLPT N2 en préparation · N5 certifié
Certifications obtenues
  • AZ-104 — Azure Administrator
  • AZ-500 — Azure Security Engineer
  • AZ-700 — Azure Network Engineer
  • HashiCorp Terraform Associate
En cours
  • AZ-305 — Azure Solutions Architect Expert
  • AWS Solutions Architect Associate

Contact

Rôles cibles : Senior / Principal Cloud Architect, Cloud Solution Architect, ou Customer Success Engineer — hyperscaler, scale-up tech ou un environnement enterprise sous régulation.