Audit du Système d'Information de l'Union Sociale de l'Habitat (Organisme de gestion des HLMs de France)
Organisation de la DSI
Rôle et responsabilité des différents services
Risques et sécurité
Dans le cadre de la transformation de la DSI pour l'orienter vers un actif d'entreprise
Audit du Système d'Information, préconisation, mise en œuvre
Participation à l'élaboration du Schéma Directeur en accord avec les exigences métiers
Expert Technique sur projets transverses:
- CRM Multimarques : E-commerce (2 Sites : Okaidi, Jacadi) / Magasins (1500)
- E-commerce : disponibilité de services lors des périodes de forte activité (Soldes)
- Migration du Datacenter (125 serveurs)
- Cartographie applicative
- Sécurité
- Industrialisation : choix des outils (CMS/CMDB, Service Desk)
Architecture Technique : seul référent dans l'ensemble du groupe
Négociation de contrats & Mise en Œuvre (gain de 40% sur l'ensemble des Contrats Hébergeurs/Infogérants):
- Nouvel Hébergeur (IBM) / Réversibilité ancien Hébergeur (Intrinsec)
- Infogérant plateforme E-commerce
- Nouveau site E-commerce : Multicanaux, Product Content Manager, Mobilité, International
Contrôle & Orientation des managers au sein du service opérationnel :
- RSSI : définition de la politique de sécurité, audits (Infrastructure, Réseau, Méthode)
- Responsable Infrastructure
- Directeur de Production
- Responsable Service Support
Supervision technique et fonctionnelle (1500 magasins France et International, 120 Serveurs)
- Définition du projet
- Choix de l'outil (ZABBIX)
- Supervision technique (Système, Réseau, Applicatifs)
- Supervision fonctionnelle (Remontée du chiffre d'affaires magasin en temps réel)
- Qualité des données
Stabilisation de la production
- Mise en place des fondements ITIL (CMS, SKMS, GI/GP/DDS, Transition)
- Choix et installation/configuration d'outils : iTOP, OTRS ITSM
Sécurité : gestion des accès, Sécurisation Système (Iseries, Linux, ESX, WINDOWS 2008). Mise en place norme PCI-DSS pour le nouveau site E-Commerce, sécurisation d'applications
Rationalisation de l'infrastructure de supervision pour la gestion du réseau TCL (Transport en Commun Lyonnais) Remplacement de l'ensemble de l'existant par le logiciel Zabbix
Études des outils existants : Sitescope, Nagios, Cacti, Eyes Of Network (Nagios, Nagvis)
300 équipements réseaux, 150 Serveurs, environ 8000 points de supervision
Définition de la nouvelle architecture de supervision (Haute disponibilité de service, Architecture distribuée)
Reprise et amélioration de l'existant (Catalogue de services, Implémentation point de supervision, Procédures)
Migration des outils Cacti, Nagios/Centreon, EON, Sitescope vers Zabbix
Technologies ou équipements supervisés : Switch, Routeur, Firewall, Points d'accès Wifi, Backbone, OS Linux/Windows/HPUX, AIX, WMWARE, Citrix, Oracle, Mysql, Apache, Scenario WEB, JVM, Services et processus divers
Développement dans Zabbix d'une interface de rapport automatique sur la disponibilité de services
Rédaction des documentations, transfert de compétences (une équipe d'administration, deux équipes d'exploitation)
Gestion du projet dans son ensemble
Audit sécurité et mise en place de SSO
Audit des politiques de sécurité
Audit de l'infrastructure et du SI
Définition des stratégies de sécurité en accord avec le client
Intégration et configuration d'openAM (IDM/IAM)
- Définition des profils
- Définition des accès
- Intégration d'openAM au niveau des applicatifs
Centralisation de l'authentification sur Oracle Directory
Responsable Infrastructure du Projet One DIOR : Interconnexion entre DIOR couture et DIOR Parfums
Lancement et ouverture sur 25 Pays (Chine, USA, Europe, Asie) des sites ********, dior.cn et mini-sites associés (environs 100 mini-sites)
Rédaction des procédures de migration
Planification et pilotage des intervenants (CDN : Cdntech/Chinacahe, Infogérant, Études)
Recette technique et fonctionnelle
Gestion du projet
Responsable Technique de la migration des CDN (Akamai vers Cdn-tech, Chinacahe) pour les sites DIOR, Guerlain, Givenchy, Kenzo
Études des règles de cache existantes
Implémentation et Intégration
Gestion du changement
Recette fonctionnelle
Chef de projet pour le changement de DATACENTER, migration Prosodie vers Linkbynet (Plateforme DIOR, Guerlain, Kenzo, Givenchy, Intranet/Extranet)
Rationalisation de l'infrastructure (Exploitabilité, Sécurité, Disponibilité, Qualité, Coût)
Centralisation des Authentifications sur Annuaire LDAP, Centralisation des logs, Supervision (Zabbix), Contrôle des Flux entrants et sortants, CMDB & Asset Management
Sécurisation : Application de la politique de sécurité, matrice de Flux, Sécurisation Applicatifs & Système, Haute disponibilité de services
Normalisation et rationalisation des environnements
Planification et gestion des équipes (Ancien et Nouvel Infogérants : 7 Personnes, CDN, Equipes techniques PCIS : 3 personnes, Equipes Métier PCIS : 6 Personnes)
Interconnexion de l'ensemble des plateformes aux différents SI (ERP France et US, CRM France et US, Customer/Sales)
Étude technique et fonctionnelle de l'existant pour reprise/évolution & documentation
Documentation et transfert de compétence (Infogérant/Équipe Technique/Métier)
Gestion du projet dans son ensemble
Etude et intégration d'une plateforme de supervision Nagios pour la plateforme sMash de Bouygues Telecom sous le compte d'IBM (Applications: Lemonde, allociné, lequipe, ******** etc ...)
Gestion du projet dans son ensemble
Audit de l'existant et conception d'une architecture de supervision avec haute disponibilité de service
Définition des points de supervision sur les différentes technologies utilisées (Load Balancer, Apache proxy, Serveur Applicatif Websphere sMash)
Définition des matrices de tests et point de recette
Procédure d'intégration en production et recette
Sécurisation : Systèmes, Applicatifs
Interconnexion avec les équipements de supervision de Bouygues Telecom (NetCool Omnibus, TMIP)
Transfert de compétence aux équipes d'exploitation
Audit technique et fonctionnel des bases de données de la plateforme e-commerce des sites : DIOR Parfums & GUERLAIN
Analyse technique des solutions implémentées autour de 3 axes :
- Système (FS et axes disques, paramétrage kernel Linux, HugeTLB)
- Moteur (installation et configuration)
- Base de données (type de tables, Requêtes, Optimisation)
Préconisations d'optimisation (Architecture, Système, moteur SGBD)
Haute disponibilité (PRA, Architecture distribuée)
Analyse des processus : Méthodologie, Plan de maintenance, Maintien en condition Opérationnelle, Intégration, supervision et métrologie
Mise en place de la supervision pour le tramway de la ville de Rabat (Maroc) de l'ensemble des équipements billettiques
Définition des MIBs en accord avec le constructeur des équipements
Définition de l'architecture avec haute disponibilité de service
Interconnexion de la supervision avec le système de l'exploitant au travers d'une passerelle SNMPv3 / OPC
Sécurisation
Gestion du projet et intégration
Audit et rationalisation des architectures de supervision de l'ensemble du groupe France sous nagios/centreon
Conception d'une architecture distribuée sous Nagios/Centreon/ndo2db (environs 6000 serveurs supervisées, 50000 services, 15 serveurs de supervisions)
Définition des processus de supervision en accord avec ITIL (Détection d'incidents, Prise en charge, traitement, gestion du changement, Amélioration continue)
Centralisation des notifications émises par nagios (Modification du code source de ndo2db)
Interconnexion de Nagios avec d’autres produits de supervision:
- Interconnexion Microsoft SCOM (Ministère du travail)
- Interconnexion Netcool/Omnibus (British Telecom UK)
- Interconnexion TNG
Industrialisation de la configuration des points de supervision. (Développement des outils)
Conception et gestion de projets pour la mise en place d'une interface permettant au experts systèmes de déployer et tester facilement les points de supervisions (Industrialisation)
Définition des standards de supervision par produits (SGBD, Hardware, applicatif, Système) et définition d'un catalogue client
Mise en place de la supervision pour le groupe (11 sites de production: France, Italie, Grèce, Pays Bas)
Intégration d'une plateforme de supervision (29 switchs, 20 routeurs, 40 serveurs)
Configuration switch Cisco catalyst pour activation de la duplication de flux (SPAN/RSPAN)
Installation et configuration de Ntop pour analyse de flux de sortie
Installation et configuration de Nagios pour l'ensemble des équipements. Déploiement des agents NRPE, mise en place de SNMP
Enregistrement des évènements en base de données (ndo2db)
Mise en place du failover de la plateforme de supervision (Architecture Master/Slave)
Intégration de cacti et du plugin weathermap