En poste Abidjan & Dakar 2 sites · 200+ utilisateurs · 200+ postes · équipe de 4 Systèmes · Réseaux · Télécoms · Développement

Xaadim Gueye

Responsable informatique — infrastructure, réseaux, télécoms & automatisation

Je fais tourner des infrastructures qui doivent tenir sans moi — et j'écris les applications dont mes équipes se servent tous les jours. Serveurs, réseaux, téléphonie, développement métier : je construis, j'exploite et je répare, en cherchant la cause avant de toucher au système.

Portrait de Xaadim Gueye

Réalisations

Auto-hébergement Conception
Exploitation

Une plateforme média familiale, autonome de bout en bout

Un serveur unique qui héberge une médiathèque, l'ouvre en streaming à des proches répartis sur plusieurs pays, et se gère tout seul : acquisition des contenus, classement, sauvegarde chiffrée, et libération d'espace quand le disque se remplit.

Le point qui m'intéressait : qu'aucune tâche courante ne me demande d'intervenir. Un stockage hybride bascule les fichiers anciens vers une archive distante sans qu'ils disparaissent du catalogue, et un jeu de sondes prévient avant la panne plutôt qu'après.

DockerJellyfinSonarrRadarr ProwlarrrclonePython
Exploitation IA Conception
Garde-fous

Deux agents conversationnels qui pilotent le parc

Plutôt qu'un tableau de bord de plus, des assistants auxquels on écrit en français : « pourquoi le disque se remplit ? », « quelle machine a redémarré cette nuit ? ». Ils lisent les journaux, croisent les sources et rendent un diagnostic sourcé.

L'essentiel du travail n'a pas été de les brancher, mais de les borner : lecture seule sur les équipements sensibles, confirmation explicite avant toute action destructrice, contenu extérieur traité comme une donnée et jamais comme un ordre. Une automatisation qu'on ne peut pas défaire n'en est pas une.

Agents LLMPythonsystemdAPI REST
Infrastructure Multi-sites
Continuité

Fiabiliser un parc multi-sites, et le prouver

Deux implantations dans deux pays, plus de 200 utilisateurs et autant de postes : virtualisation, pare-feu, serveur de fichiers, sauvegardes hors-site et supervision continue. Sortie progressive des points uniques de défaillance — des services critiques hébergés sur un poste de bureau ont été migrés vers des machines virtuelles sauvegardées.

Une panne récurrente attribuée au réseau interne s'est révélée, mesures à l'appui, être une coupure de l'opérateur revenant à intervalle régulier. Sans historique de supervision, on aurait continué à chercher au mauvais endroit.

ProxmoxLinuxSophosSamba Uptime KumaTailscale
Développement métier Conception
Développement
Exploitation

L'outil de recherche d'appels que j'ai écrit pour mes équipes

Retrouver un enregistrement d'appel prenait un temps déraisonnable. J'ai développé l'application qui manquait : une interface web où l'on cherche dans plusieurs années d'historique et où l'on écoute directement, avec comptes et droits, alimentée automatiquement chaque jour depuis la plateforme téléphonique.

Elle est en service quotidien. Je l'ai ensuite rendue portable pour la sortir du poste de travail où elle avait démarré, et installée sur une machine dédiée. Une lenteur signalée à cette occasion s'est révélée antérieure à la migration — des recherches parcouraient tout l'historique faute d'index : mesurée, puis corrigée.

PythonFastAPISQLite API RESTGitsystemd
Développement & services Développement
Continuité

Une base de connaissances maison, et la messagerie de l'entreprise

J'ai écrit la base de connaissances interne — les procédures, les documents et les réponses que le support cherchait jusque-là dans ses souvenirs — et je fais tourner la messagerie instantanée utilisée par l'ensemble des équipes.

Les deux vivaient sur la machine qui portait déjà tout le reste : une panne les emportait ensemble. Je les ai déplacées sur une machine à part, avec redémarrage automatique et sauvegarde quotidienne — quelques minutes d'interruption en heures creuses, un retour arrière préparé d'avance, comptes et historique conservés.

PythonFastAPIXMPP ProxmoxSauvegardes
Accès & sécurité Mise en œuvre

Publier des services sans les exposer

Reverse proxy et certificats renouvelés automatiquement, ports en clair fermés, accès distants passant par un réseau privé, séparation nette entre ce qui est personnel et ce qui appartient à l'employeur.

Complété côté DNS par la signature des domaines et l'authentification renforcée des comptes qui les administrent — le maillon qu'on oublie quand on a sécurisé les serveurs.

CaddyLet's EncryptDNSSEC fail2banUFW

Méthode

Je m'appuie largement sur l'IA pour concevoir et pour écrire. C'est un levier, pas une délégation : ce que je ne relâche jamais, c'est de comprendre la cause avant de corriger, de vérifier ce qui a été fait plutôt que de le croire, et de garder un chemin de retour en arrière.

C'est aussi ce qui m'a poussé à mettre des agents en production sur mon propre parc, où les garde-fous ont été écrits avant les capacités. Les outils changent ; la méthode, non.

Compétences

Systèmes

  • Linux (Debian, Ubuntu)
  • Windows Server, Active Directory
  • Proxmox, machines virtuelles
  • Docker, conteneurs

Réseaux

  • Pare-feu, VLAN, routage
  • VPN et réseaux maillés
  • DNS, reverse proxy, TLS
  • Analyse de journaux

Développement

  • Python, FastAPI
  • Applications web internes
  • SQLite, requêtes et index
  • API REST, intégrations
  • Git

Exploitation

  • Supervision et alerting
  • Sauvegarde et restauration
  • Automatisation en Python
  • Diagnostic d'incident

Encadrement

  • Pilotage d'une équipe de 4
  • Relation prestataires
  • Documentation d'exploitation
  • Français, anglais technique

Parcours

Poste actuel

Responsable informatique — administrateur systèmes & réseaux

Centre de contacts, Abidjan & Dakar

  • Infrastructure serveurs, réseau et téléphonie de deux implantations — plus de 200 utilisateurs, plus de 200 postes.
  • Développement des applications internes utilisées par les équipes.
  • Exploitation de la plateforme métier et des intégrations avec les partenaires.
  • Encadrement d'une équipe de 4 personnes et relation avec les prestataires.
  • Supervision, sauvegardes et continuité de service.