Jonathan Aerts

Jonathan Aerts

Senior Cloud Platform Architect · Azure Landing Zone · Terraform/GitOps

居住地 : Belgium · Luxembourg
現職 :POST LuxembourgPOST Luxembourg
言語 : FR· EN· JP

15年以上のIT経験と5年以上のAzureエンタープライズ環境を専門とするシニアクラウドプラットフォームアーキテクト。Azure Landing Zoneのゼロからの設計・展開、ガバナンス、マルチリージョンネットワーキング、Terraform/Terragruntによる完全自動化を専門としています。

Azure Landing ZoneTerraform · TerragruntGitOps · Platform Engineering
15+
年のIT経験
5+
年のAzure経験
4
Landing Zones(ゼロから構築)
26
管理対象 Azure サブスクリプション
500K€+
管理予算
35+
名のエンジニア育成

職務経歴

POST LuxembourgSenior Cloud Platform Architect

2024年8月 — 現在

POST Luxembourg · ルクセンブルク

POST Luxembourg(ルクセンブルクの通信事業者および郵便銀行、CSSF監督下)のクラウド基盤をゼロから単独で構築するために採用。ミッション:銀行業務の重要ワークロードを、コンプライアンス準拠のCloud Outsourcingの枠組みでAzureに収容する。前任なし。13ヶ月間の継続的デリバリー。

  • Enterprise-Scale Azure Landing Zoneを設計・展開26サブスクリプション、マルチリージョン、Microsoft CAFおよびAzure Verified Modules準拠、銀行規制下のワークロードを収容可能な基盤。
  • 規制要件にプラットフォームを整合CSSF Circular 22/806(Cloud Outsourcing)、DORANIS2ISO 27001由来の統制、CIS Microsoft Azureベースライン、永続的シークレットゼロ(OIDC / Workload Identity エンドツーエンド)、全PaaSへのPrivate Endpoints、顧客管理鍵暗号化を全面採用。
  • IaCを工業化60以上のプロダクションレディTerraformモジュール、全領域共通のTerragruntパイプライン、自動ドリフト検出 — イミュータビリティと監査対応のトレーサビリティを確保。
  • アプリケーション基盤を構築:GitOps(Argo CD)によるプライベートAKSクラスター、Azure Virtual Desktop(Host Pools、FSLogix ZRS、Private Endpoints)による準拠仮想デスクトップ、エンタープライズ級の可観測性(マネージドPrometheus + Grafana、20以上のダッシュボード)、Microsoftプロダクション推奨に準拠したAMBAアラート。
  • 内部ガバナンスを文書化20件のADR、6件のSREランブック、1万行のエンタープライズWiki、命名 / タギング / RBAC の厳格な規約 — 監査と将来のチーム受入れのための基盤。
  • マルチクラウド戦略を設計中DORAが要求するレジリエンスとサプライヤー多様化に対応するため、AWS マルチアカウント Landing Zone(Control Tower、SCPs、IaC)を設計中。
  • プロジェクトに専門化AIエージェント群を導入 — 規約とハマりどころのコード化、モジュール生成支援、アーキテクチャレビューの加速化。

AltenCloud Architect — M365 & Azureマイグレーション

2023年8月 — 2024年7月

Alten · ミッション:ルクセンブルク空港

ルクセンブルク空港のIT近代化のため、Alten経由でコンサルティングミッション — ルクセンブルク航空輸送の24時間365日稼働の重要インフラ。二重の目標:メールをMicrosoft 365に移行し、空港初のクラウド基盤を整備すること。

  • オンプレミスExchangeのメールボックス500超をMicrosoft 365へ移行 — ハイブリッド共存、段階的切替、オンプレミス撤去、サービス無停止。
  • 空港初のAzure Landing Zoneを設計・展開 — Microsoft CAFに準拠したモジュラー基盤、情報システム部門の将来のワークロードを収容可能。
  • 再利用可能なTerraformモジュールの初期ライブラリを整備 — グループのクラウド展開戦略を方向づけたIaCベースライン。
  • M365のセキュリティ態勢を強化:Conditional Access、MFA全面適用、CIS Microsoft 365 ベースライン、機密ラベル、保持ポリシー、Compliance Center。
  • IDサービスをEntra IDに移行 — RBAC規約、空港業務アプリケーションのSSO。

AstorgCloud & インフラアーキテクト

2021年9月 — 2023年7月

Astorg · Private Equity

Astorg(欧州プライベートエクイティファンド、250ユーザー、国際6拠点:LU、FR、UK、DE、IT、US、CSSFのAIFMD監督下)のITインフラのグローバル近代化。レガシー環境から、コンプライアンス準拠のAzure / Entra IDハイブリッドアーキテクチャへの転換。

  • グローバルIT変革を主導 — 6つの国際拠点でのオンサイト展開(サーバー、ストレージ、ネットワーク、エンドポイント)、Cisco Meraki SD-WANによる拠点間ネットワーク統合、標準の統一。
  • Azureハイブリッドアーキテクチャを設計:VNETs、Private Endpoints、Key Vault、Entra ID — ゼロからのTerraform基盤構築。
  • 統合エンドポイント管理を展開:Microsoft Intune経由で250台のPCと100台超のモバイルデバイス、CIS準拠のコンプライアンスおよび構成ポリシー。
  • PE規制要件にプラットフォームを整合CSSF AIFMDISO 27001CIS Microsoftベースライン、RBAC + PIMガバナンス、システム全体のAzure Policy。
  • インフラ刷新予算を運用(約€500K):ベンダー選定、交渉、多国間調達。

Guardian IndustriesIT-OTシステム管理者

2019年7月 — 2021年8月

Guardian Industries · ルクセンブルク

Guardian Industriesの産業サイトの唯一のIT/OT管理者 — 24時間連続稼働のガラス製造、約100ユーザー。ミッション:生産制約下でITの継続性を保証し、ダウンタイム許容ゼロ。

  • プロダクションVMware環境を単独で運用:ESXiホスト10台超、運用向けRDS/VDIインフラ、バックアップと復旧計画。
  • Ciscoネットワークインフラを管理:LAN/WAN、IT / OTセグメンテーション、産業サイトの境界セキュリティ。
  • ライン端のシンクライアントを展開:産業環境向けの堅牢化ソリューション、生産業務アプリケーションとの統合。
  • 24/7運用継続性を保証2年間ITに起因するダウンタイムゼロ、連続稼働制約下での常時オンコール対応。

GMS-itシステムエンジニア — Microsoft 365 & インフラ

2016年10月 — 2019年8月

GMS-it · ルクセンブルク

GMS-it(<strong>ルクセンブルクのMSP</strong>)のシステムエンジニア — <strong>ルクセンブルクの中小企業および信託会社7社</strong>に対し、Microsoft 365およびインフラプロジェクトをエンドツーエンドで提供。完全なオーナーシップ:技術設計、展開、サポート。

  • オンプレミスExchangeからMicrosoft 365への移行を主導:共存分析、テナント構築、メールボックス切替、レガシーオンプレミスの撤去。
  • 顧客インフラプロジェクトを設計・展開:ネットワーク近代化、仮想化、境界セキュリティ、バックアップ。
  • M365展開標準を工業化:Conditional Access、MFA、RBAC、強化ベースライン — 顧客7環境に展開。
  • 運用と継続的進化を担保:N3サポート、重大インシデント管理、インフラ進化計画。

ComputacenterVMwareコンサルタント — グローバル仮想化プロジェクト

2014年1月 — 2016年9月

Computacenter · ミッション:TI Automotive · ベルギー

Computacenter経由のコンサルティングミッション — <strong>TI Automotive</strong>のグローバル仮想化プロジェクト、複数の国際工場を持つ大手自動車部品サプライヤー。多文化・分散環境、多国間出張。

  • グローバルVMware仮想化プロジェクトを主導:全国際生産拠点で200台超のESXiホスト
  • P2V移行を実施:レガシー物理サーバーをvSphereに切替、複数国でのオンサイト展開。
  • 大規模vSphereインフラを管理:プロビジョニング、パフォーマンストラブルシューティング、グローバル領域のリソース最適化。

ETNICシステム & ネットワーク管理者

2007年9月 — 2013年12月

ETNIC · ブリュッセル

<strong>ETNIC</strong>のシステム・ネットワーク管理者 — <strong>ワロニー=ブリュッセル連合</strong>の公共IT事業者、ベルギーのフランス語圏教育システム(学校・機関)を支援。広範なインフラ領域:Ciscoネットワーク、VMware仮想化、Windowsサーバー100台超。

  • Ciscoネットワークを管理:スイッチング、ルーティング、組織規模のVLANセグメンテーション。
  • VMwareインフラを運用:ESXiホスト管理、VMのプロビジョニングと保守。
  • Windowsサーバー100台超を維持管理:システム管理、ベルギーフランス語圏共同体の学校・機関のサポート。

スキル

クラウド & アーキテクチャ

Azure Landing Zone
エキスパート
Microsoft CAF / Azure Verified Modules
上級
AKS / Kubernetes
上級

IaC & GitOps

Terraform
エキスパート
Terragrunt
上級
Argo CD / GitOps
上級
Azure DevOps / GitHub Actions
上級

ネットワーク & セキュリティ

Hub-Spoke / Virtual WAN / ExpressRoute
エキスパート
Palo Alto VM-Series
上級
Defender for Cloud / Sentinel
上級

ID & ガバナンス

Entra ID / Conditional Access / PIM
エキスパート
Azure Policy / RBAC
エキスパート
Key Vault / Workload Identity
上級

可観測性 & 周辺

Azure Monitor / Managed Prometheus / Grafana
上級
Microsoft 365 / Exchange Online / Intune
上級
VMware vSphere · Cisco / Meraki SD-WAN
上級

学習中

AWS Landing Zone · Control Tower · SCPs

主要プロジェクト

Terraform Azure モジュールライブラリ

オープンソースライブラリ · AVM / CAF 準拠

私がメンテナンスしているAzure Terraformモジュールのオープンソースライブラリ — ネットワーキング、AKS、Key Vault、RBAC、Private Endpoints、FinOps Hub、Palo Alto HA など。AVMパターン(バリデーション、lookup、ロック)、テレメトリ、診断設定、命名規約をデフォルトで実装。

TerraformAzureAVMIaCGitHub Actions
📦 github.com/John6810/terraform-azurerm-modules →

分散スコアリングプラットフォーム

イベント駆動 · K8s / ArgoCD · 359 テスト

個人のKubernetesクラスター上にGitOpsでデプロイされた、分散型の多基準スコアリングプラットフォーム。多層アーキテクチャ:CLI(19コマンド)、FastAPI REST API(19エンドポイント)、自動スキャンパイプライン用のKubernetes CronJob、通知用のDiscordコンパニオンボット。モジュール化されたビジネスロジック、359個のpytestテストによる検証、Argo CDによるGitOpsデプロイ。

PythonFastAPIKubernetesArgoCDDockerpytest

ホームラボ Kubernetes

ベアメタルクラスター · GitOps エンドツーエンド

2ノードのベアメタルKubernetesクラスター、ArgoCD ApplicationSetによるGitOps、Prometheus/Grafanaによる可観測性、Traefikイングレス、L2ロードバランシング用のMetalLB、SMB/RawFile CSIによるハイブリッドストレージ。GitOps管理のシークレットのためのSealed Secrets。本番投入前のパターン検証用サンドボックス。

KubernetesArgoCDTraefikPrometheusMetalLBSealed Secrets

学歴・資格・言語

学位

学士 — コンピュータサイエンス & システム

Haute École de la Province de Liège、ベルギー · 2003 – 2007

言語
  • フランス語 — 母国語
  • 英語 — C1 流暢
  • 日本語 — JLPT N5取得 · N2準備中
取得済み資格
  • AZ-104 — Azure Administrator
  • AZ-500 — Azure Security Engineer
  • AZ-700 — Azure Network Engineer
  • HashiCorp Terraform Associate
取得中
  • AZ-305 — Azure Solutions Architect Expert
  • AWS Solutions Architect Associate

連絡先

希望職種:Senior / Principal Cloud Architect、Cloud Solution Architect、または Customer Success Engineer — ハイパースケーラー(Microsoft、AWS、HashiCorp)、テックスケールアップ、または規制下のエンタープライズ環境にて。