maxence.labbé_
FR EN
Ouvert aux opportunités & missions

> Ingénieur SRE / DevOps

De la conception à la mise en ligne, je m’occupe de tout.

SRE de métier, développeur full-stack de formation : je crée votre application et conçois l’infrastructure pour qu’elle soit accessible sans problème. Développement, tests, sécurité, mise en ligne, automatisation : la chaîne complète maîtrisée de bout en bout.

Me contacter L LabbTech — mon cabinet de conseil & conception
Maxence Labbé — Ingénieur SRE / DevOps
Maxence Labbé Bordeaux, FR · distanciel OK
Télécharger mon CV ↓
Plateforme bancaire opérée en production
Autonome · Résilient · Force de proposition
Formé tech (EPITECH) et gestion (IAE)
Bordeaux · Distanciel

// Ce que je fais

Quatre missions, un objectif : la fiabilité

01

Faire tourner

Vos applications restent en ligne, même quand un serveur tombe.

+ Détail technique − Masquer le détail

Orchestration de conteneurs Docker / Compose, Kubernetes, haute disponibilité.

02

Surveiller

Je détecte les problèmes avant vos utilisateurs.

+ Détail technique − Masquer le détail

Observabilité complète : Grafana, Prometheus, Loki — métriques, logs, alertes calibrées.

03

Automatiser

Chaque mise à jour part en ligne toute seule, sans erreur humaine.

+ Détail technique − Masquer le détail

Pipelines GitLab CI, Ansible, Bash — du commit à la production sans intervention.

04

Sécuriser

Vos mots de passe et clés d'accès ne traînent nulle part.

+ Détail technique − Masquer le détail

Centralisation des secrets, serveurs verrouillés de bout en bout, bonnes pratiques CI.

// Un exemple concret

Du code à la mise en ligne, sans intervention humaine

Ce qui se passe entre le moment où un développeur termine une modification et sa mise en ligne. Chez moi, tout est automatique : moins d'erreurs, des mises à jour plus fréquentes, et un retour arrière possible en quelques secondes.

  1. Commit Le code est envoyé
  2. Tests Vérifications automatiques
  3. Build L'application est assemblée
  4. Sécurité Scan des vulnérabilités
  5. Déploiement Mise en ligne progressive
  6. En ligne Surveillé en continu

// Parcours

Expériences & formations

De la gestion d'entreprise au pilotage d'infrastructures de production.

Expériences

Kéria

keria.tech Sept 2023 — Aujourd'hui
CDI · SRE & DevOps ◦ Bordeaux

Responsable de l'infrastructure et des déploiements pour une plateforme bancaire et immobilière en production.

+ Détail technique − Masquer le détail
Orchestration : gestion de l'infrastructure de production conteneurisée via Docker.
Observabilité : monitoring complet avec Grafana et Prometheus (logs, métriques, alertes).
Sécurité & IaC : optimisation Ansible et centralisation des secrets avec Infisical.
CI/CD : conception et optimisation des pipelines GitLab CI.
Docker Ansible GitLab CI Grafana Prometheus Infisical PostgreSQL MongoDB Linux

Lexo

lexo-ai.fr Sept 2025 — Juin 2026
Co-fondateur & CTO ◦ Sud-Ouest

Suite IA B2B souveraine dédiée aux professionnels du droit et de la finance.

+ Détail technique − Masquer le détail
Workflow documentaire : tri des e-mails, rédaction assistée, analyse de contrats (clauses à risque, échéances).
Architecture de A à Z : pipeline IA, infra souveraine européenne (ISO 27001, RGPD), chiffrement AES-256.
Recherche sémantique et chat juridique sourcé sur la jurisprudence.
Intégrations natives Gmail / Outlook, cloisonnement par client. SaaS B2B en secteur réglementé.
TypeScript IA / RAG Recherche sémantique Infra souveraine AES-256 Gmail / Outlook

Extencia

www.extencia.fr Avr 2023 — Sept 2023
Stage · Assistant Informatique ◦ Bordeaux

Développement d'outils internes et automatisation de processus pour les équipes métier.

+ Détail technique − Masquer le détail
Automatisation de tâches récurrentes via VBA / OLE sur la suite Office.
Conception de dashboards Power BI à partir de sources hétérogènes.
Intégration SharePoint pour centraliser l'accès aux données métier.
Excel / VBA Power BI SharePoint

VetCare

Sept 2022 — Avr 2023
Co-fondateur · SRE & DevOps ◦ Bordeaux

Plateforme SaaS pour le secteur vétérinaire — conception, déploiement et exploitation.

+ Détail technique − Masquer le détail
Orchestration des services en production via Docker Compose.
Développement full-stack : front ReactJS, back Ruby, base MongoDB.
Mise en place et exploitation de l'infrastructure de bout en bout.
Docker Compose ReactJS Ruby MongoDB

Groupe Rhinos

www.groupe-rhinos.com Sept 2021 — Déc 2021
Stage · Développement Full-Stack ◦ La Rochelle

Cybersécurité et outils de visualisation réseau.

+ Détail technique − Masquer le détail
Mise en place d'une carte interactive de cyberattaques en temps réel.
Déploiement d'environnements web via Docker-compose et Django.
Scripts de surveillance réseau en Python · Score Root Me : 1350.
Python Django Docker-compose Cybersécurité

Formations

2020 — 2025 · Bordeaux

Epitech

Master of Science · Architecte de Systèmes d'Information

Expertise Technologies de l'Information

Président de l'association étudiante
2018 — 2020 · Bordeaux

Pôle Universitaire des Sciences de Gestion

DUT GEA

Gestion des Entreprises et des Administrations

Option GCF

Chargé de communication de l'association étudiante
2017 — 2018 · La Rochelle

Lycée René-Josué Valin

Baccalauréat Scientifique

Option Mathématiques

Langues

Français Natif
Anglais Intermédiaire · Technique
Espagnol Débutant

Mobilité

Permis B · véhiculé Déplacements clients & missions sur site
Permis côtier Navigation de plaisance

// Compétences

La stack du quotidien

Les outils que j'opère en production, et ce qu'ils apportent concrètement.

Langages

→ Construire et scripter
  • TypeScript / JS
  • C
  • C++
  • Python
  • Bash
  • HTML
  • CSS

Infrastructure & Cloud

→ Héberger et orchestrer
  • Docker
  • Kubernetes
  • Linux
  • Traefik
  • Nginx
  • Scaleway
  • OVH
  • IONOS

Automatisation

→ Déployer sans erreur humaine
  • GitLab CI/CD
  • Ansible
  • Terraform
  • Cron

Full-stack

→ Concevoir l'application
  • ReactJS
  • NestJS
  • NextJS
  • Astro
  • Hooks
  • TanStack
  • Tailwind
  • FastAPI
  • RabbitMQ

IA

→ Intégrer l'intelligence
  • LLM
  • OCR
  • RAG
  • NER
  • On-premise
  • Harnais
  • Modèles
  • Gateway
  • Souveraineté
  • Frugale

Sécurité & Authentification

→ Penser sécurité d'abord
  • SOC
  • Audit
  • Security-first
  • SSO
  • JWT
  • OAuth 2.0
  • RBAC

Data & Stockage

→ Stocker et analyser
  • PostgreSQL
  • MongoDB
  • Redis
  • Storage S3
  • Power BI

Observabilité

→ Mesurer et comprendre
  • Grafana
  • OpenTelemetry
  • Prometheus
  • Loki
  • Promtail

Outils

→ Coder au quotidien
  • Antigravity
  • Cursor
  • Claude
  • Gemini
  • Git
  • Linear

Au-delà de la technique

Au-delà du code, ce qui fait la différence au quotidien.

Gestion du stress

L'incident à 23h59 un vendredi ? Déjà vécu. Je garde mon calme, j'isole, je rollback, je documente.

Analyse business

Je relie chaque indicateur technique à ce qui compte vraiment : un SLO devient un impact sur les charges ou le chiffre d'affaires, et inversement.

Curiosité technique

Je veille, je teste, je casse, je documente. J'aime rester au courant des dernières nouveautés et des nouveaux outils.

Discipliné et organisé

La même rigueur que pour mes séances de sport : structuré, carré, régulier, sur mes pipelines comme sur mon organisation.

// Centres d'intérêt

En dehors du clavier

Ce qui m'anime en dehors de l'écran — et qui nourrit la même rigueur et la même curiosité au travail.

Sport & Discipline

Musculation · Callisthénie · Course

Adepte de musculation, de callisthénie et de course à pied pour garder une bonne hygiène de vie, repousser mes limites et entretenir ma rigueur.

Finance & Économie

Marchés · Analyse · Investissement

Passionné par le suivi des marchés, l'analyse économique et la gestion d'investissements pour mieux comprendre le monde financier.

Bricolage & Robotique

ESP32 · Modélisation 3D · Bois

Curieux de création physique, de l'assemblage d'électronique avec des cartes ESP32 à la modélisation 3D et au travail du bois.

Photographie

Voyage · Quotidien · Regard

Capture d'instants lors de mes voyages et observation des scènes simples du quotidien pour développer mon œil visuel.

// Projets

Ce sur quoi je travaille

Projets clients en cours, expérimentations open-source et capacités prêtes à être mobilisées en mission.

LabbTech

Cabinet de conseil & de conception labbtech.fr

Mon cabinet indépendant de conseil et de conception. J'audite, fiabilise et déploie les infrastructures, et je conçois des applications sur mesure — de l'audit à la mise en production. Les prestations ci-dessous sont celles que j'opère sous LabbTech.

Découvrir le cabinet ↗ bientôt en ligne
  • Audit infra
  • CI/CD
  • Observabilité
  • Conteneurisation
  • Sécurité
  • Conseil
  • Conception d'apps
  • Full-stack
P01 Mission

Gallisa

En développement

Application web mobile pour optimiser les dépistages en pharmacie.

  • NextJS
  • Médical
  • RAG
P02 Mission

Domaine du Marensin

Site vitrine · location

Conception d'un site vitrine pour la location d'une villa.

  • Site vitrine
  • Web design
  • Location
P03 Mission

Grecromavia

En développement · médical

Application permettant de déterminer rapidement le risque immunologique lors d'une proposition de greffe.

  • Médical
  • Greffe
  • Immunologie
P04 Mission

VetCare

Carnet de santé animal

Carnets de santé dématérialisés pour un meilleur suivi de l'animal, entre vétérinaires et avec les propriétaires.

  • Médical
  • Suivi
  • Fiabilité
P05 Mission

Analyseur de réseau

Outil d'audit

Outil Python d'analyse de ports ouverts et de détection de failles. Pensé pour les audits rapides en début de mission.

  • Python
  • Sécurité
  • Nmap
P06 Mission

Visualisateur de cyberattaques en temps réel & replay

Stage · Rhinos

Visualisation en direct des cyberattaques, avec fonction de replay pour rejouer et analyser les incidents. Réalisé pendant mon stage chez Rhinos, comme l'analyseur de réseau.

  • Python
  • Sécurité
  • Temps réel
  • Replay

// Services

Les prestations du cabinet

Ce que j'opère sous LabbTech, mon cabinet de conseil & de conception — en complément de mon poste actuel (soirs, week-ends, congés). Cliquez sur une prestation pour le détail.

01

Audit infrastructure

Revue de votre setup actuel : conteneurs, secrets, observabilité, points de friction.
Durée type
1 à 2 semaines
Pour qui
Startups & PME tech qui sentent que leur infra leur échappe, sans plan d'action clair.
Ce n'est pas pour vous si
Vous voulez juste un coup de main sur un Dockerfile (prenez le service 02)
Discuter de cette mission →
Ce que vous obtenez
  • Cartographie complète de la stack (services, dépendances, secrets, déploiements)
  • Identification des risques critiques (SPOF, secrets en clair, absence de monitoring)
  • Quick wins priorisés (impact / effort)
  • Roadmap 90 jours rédigée pour vos décideurs
02

CI/CD & Automatisation

Conception ou refonte de pipelines GitLab CI / Ansible.
Durée type
2 à 4 semaines
Pour qui
Équipes qui déploient encore à la main ou qui ont peur de leurs propres pipelines.
Ce n'est pas pour vous si
Vous êtes sur Jenkins legacy sans projet de migration (je peux conseiller, pas opérer)
Discuter de cette mission →
Ce que vous obtenez
  • Pipeline GitLab CI complet : lint, test, build, scan SAST, deploy
  • Modules Ansible idempotents pour staging & prod
  • Centralisation des secrets (Infisical / Vault)
  • Documentation runbook pour l'équipe
03

Observabilité

Mise en place complète Grafana + Prometheus : métriques, logs, alertes utiles.
Durée type
1 à 3 semaines
Pour qui
Vous découvrez les incidents par vos utilisateurs. Plus jamais.
Ce n'est pas pour vous si
Vous cherchez une solution managée plug & play (Datadog peut suffire)
Discuter de cette mission →
Ce que vous obtenez
  • Stack Grafana / Prometheus / Loki déployée et configurée
  • Dashboards lisibles par les ops ET par les PO
  • Alerting calibré (pas de bruit, pas de fatigue d'alerte)
  • Métriques métier en plus des métriques techniques
04

Conteneurisation

Migration d'apps existantes vers Docker / Compose, en proximité avec les devs.
Durée type
1 à 4 semaines selon l'app
Pour qui
Apps héritées qui tournent en VM ou sur des serveurs bare-metal.
Ce n'est pas pour vous si
Vous voulez du K8s en production (je conseille de chaîner avec un expert K8s)
Discuter de cette mission →
Ce que vous obtenez
  • Dockerfiles propres (multi-stage, root-less quand possible)
  • docker-compose pour staging et reproductibilité locale
  • Variables d'env, secrets, healthchecks bien définis
  • Doc de bascule pour l'équipe
05

Sécurisation des secrets

Plus aucun .env qui traîne dans Git ou en pièce jointe Slack.
Durée type
1 à 2 semaines
Pour qui
Vous savez que c'est mal, mais vous ne savez pas par où commencer.
Ce n'est pas pour vous si
Vous gérez déjà ça avec AWS Secrets Manager + KMS et tout est sous contrôle
Discuter de cette mission →
Ce que vous obtenez
  • Audit des secrets actuels (où, qui, comment)
  • Mise en place Infisical (ou Vault) avec rotation
  • Intégration CI/CD : les secrets ne fuitent plus dans les jobs
  • Procédures d'onboarding / offboarding équipe
06

Conception d'app, SaaS & site

Conception et développement sur mesure : application web, plateforme SaaS ou site — du cadrage à la mise en production.
Durée type
3 à 8 semaines selon le périmètre
Pour qui
Fondateurs & PME avec un besoin métier clair, qui veulent un produit propre, maintenable et déjà prêt à être exploité.
Ce n'est pas pour vous si
Vous cherchez uniquement une maquette design, sans développement
Discuter de cette mission →
Ce que vous obtenez
  • Cadrage produit et choix techniques argumentés
  • Développement full-stack (front ReactJS, back, base de données)
  • Infra, CI/CD et déploiement inclus dès le départ
  • Code documenté et transmis — aucune dépendance à moi
07

Conception & accompagnement MVP

Une idée à valider ? On construit un MVP simple, réel et en ligne, sans sur-ingénierie.
Durée type
2 à 6 semaines
Pour qui
Porteurs de projet qui veulent tester leur idée sur le terrain avant d'investir lourdement.
Ce n'est pas pour vous si
Vous voulez déjà tout le produit final dès la v1 (prenez plutôt le service 06)
Discuter de cette mission →
Ce que vous obtenez
  • Cadrage du périmètre minimum qui a vraiment du sens
  • Un MVP fonctionnel et déployé, utilisable par de vrais utilisateurs
  • Choix techniques pensés pour évoluer sans tout réécrire
  • Un plan clair pour la suite (ce qu'on garde, ce qu'on jette)
08

Mise en ligne & reprise d'apps IA

Votre app est prête mais n'arrive pas en ligne ? Je la déploie, la sécurise et je débogue le code généré.
Durée type
3 jours à 2 semaines
Pour qui
Vous avez conçu une app ou un site (souvent avec l'IA) mais vous êtes bloqué au moment de la mettre en ligne, ou le code "qui marchait" plante en production.
Ce n'est pas pour vous si
Vous avez déjà une équipe DevOps qui gère vos déploiements
Discuter de cette mission →
Ce que vous obtenez
  • Déploiement complet : nom de domaine, HTTPS, hébergement, base de données
  • Reprise et nettoyage du code généré par IA (structure, secrets, dépendances)
  • Correction des bugs et des comportements imprévisibles en production
  • Vous repartez avec une app en ligne et de quoi la remettre en ligne vous-même
Ces prestations sont portées par LabbTech, mon cabinet indépendant. Voir le cabinet sur labbtech.fr ↗ bientôt en ligne

// Contact

On en discute ?

Recruteur, futur client : si le projet est sérieux, j'ai 30 minutes. Réponse sous 24-48 h ouvrées.

01 Email maxence.labbe.pro@gmail.com 02 LinkedIn /in/maxence-labbé 03 LabbTech labbtech.fr