Revue de sensibitilité des roles applicatifs
Conseils sur le modèle de droits applicatifs : processus de gestion des habilitations, référentiels d’autorisationn, gestion des pouvoirs.
Comprendre comment sont gérés les droits sur l’application, donner du sens aux droits sur l’application en prenant en compte la dimention RGPD.
Mettre en place le processus de revue annuelle des droits d’accès aux applications et comment effectuer la remediation des droits selon les retours des applications owners.
Etude de conformité des habilitations d’un point de vue RGPD
Étude et évaluation suite de sécurité Office 365
Réduire les risques liés à la protection des données et à la règlementation
Effectuer une cartographie des données selon les emplacements et la sensibilité
Définir des stratégies de gestion des données et des alertes sur les activités au sein du tenant O365.
• Étude et évaluation suite de sécurité Office 365
• Réduire les risques liés à la protection des données et à la règlementation
• Effectuer une cartographie des données selon les emplacements et la sensibilité
• Définir des stratégies de gestion des données et des alertes sur les activités au sein du tenant O365.
• Mise en place d’un nouveau process de provisioning automatisé des comptes Active Directory grâce à l’outil SailPoint – Gestion du deprovisioning
• Accompagnement dans la réalisation des scripts de création des comptes et d’attribution des droits AD et locaux
• Contribuer à la gestion des campagnes de certification des accès applicatifs
• L’exécution des campagnes dans le respect des processus établis
• Le suivi des tâches régulières et remise des rapports
• Gérer les impacts des réorganisations au sein du groupe sur les différents outils d’IAM
• Gérer les droits d’accès applicatifs des utilisateurs
• Participation aux différents projets de transformation
• Être le référent auprès des différents organes d’audit (interne/externe) ainsi que des
différents correspondants de sécurité
• Traitement des demandes d’audit et des différents correspondants de sécurité
• Participation aux différents comités
Econocom – Digital Security
Protection des données et des applications :
• Services de confiance : chiffrement, signature, validation de signature, horodatage, etc.
• Données : anonymisation des données, data masking, chiffrement des VMs et des
bases de données, dans le cadre de la mise en place des points techniques la GDPR.
• Choix des éditeurs et les challenger, définition du cahier de charge, Organisation du
POC et choix définitif d’un éditeur. Mon budget 300K + 35K pour la maintenance
annuelle de la solution.
• MOE et MOA de la chaine de confiance Natixis, Natixis et membre du club PSCO, le
club des prestataires de service de confiance.
• Assistance et expertise sur les outils de gestion des identités et des habilitations
• Traitement des incidents (Support N2/N3) : détection, analyse, diagnostic, actions
Correctives et/ou palliatives, résolution pérenne, suivi, …
• Réalisation des évolutions: analyse et compréhension des attentes fonctionnelles,
conception technique, préconisation, rédaction des spécifications techniques, mise en
œuvre, participation aux recettes, rédaction des procédures de livraison et d’exploitation
• Réalisation de tâches d’administration des données nécessitant de recourir à des outils
d’administration techniques (au niveau des serveurs, du middleware ou des briques
applicatives) …
• L’exécution des traitements sur la donnée ou les configurations, planifiés ou manuels,
tels que la purge des comptes désactivés depuis un temps défini, l’import RH, la
désactivation des comptes non réconciliés depuis un temps donné, la « synchronisation »
en masse d’utilisateurs, les raccordements des applications ou leur mise à jour
• Mise en place du nouveau processus de provisioning des accès à Bloomberg
• Gérer la communication la communication aux métiers et au support (Bangalore)
Exakis
Support aux utilisateurs
• Support sur FIM 2010
• Ouverture de tickets
• Corrections des anomalies sur le portail et le moteur FIM
• Gestion des droits des utilisateurs en fonction des tickets
• Intégration Solution de sécurité FIM 2010 R2
• Rédaction réponse technique de la proposition commerciale
• Réalisation Dossier de Paramétrage
• Réalisation Dossier d’Installation
• Réalisation Dossier d’architecture
• Installation et Configuration FIM Moteur et FIM Portail
• Provisioning Active Directory (Connecteur CSV)
• Provisioning BAL Exchange 2010
• Scripting PowerShell
• Recette