Responsable de projets PAM (Privileged Access Management) et ANTISPAM :
Lancement d'appel d'offre auprès des intégrateurs et éditeurs PAM (1 intégrateur par solution).
Réalisation du cahier des charges avec les Opérationnels et les Key Users.
Relation avec les Achats, Juridique, Opérationnels, RSSI (CISO), DSI.
Coordination projet (tenue des comités de pilotage, réunions d’équipe, organisation d’ateliers techniques, métiers, processus).
Résultats :
PAM : présélection des intégrateurs et lancement des négociations.
ANTISPAM : sélection de solution, lancement des bons de commandes.
Pays : Australie, France, Chine, Maroc, République Tchèque, Vietnam.
Audit et préparation du lancement du projet de rationalisation des applications d’ingénierie de construction des sites industriels.
Prise en compte des directives des architectes Groupe concernant la modélisation par Business Capabilities. Réunion d’études avec le responsable l’outil ITSM/CMDB ServiceNow pour appliquer cette modélisation à l’entité E&C. Suivi d’ateliers avec un sous-traitant spécialisé pour préparer la gouvernance afférente.
Audit des Centres d'Ingénierie pour déterminer les applications utilisées par Métier et découvrir les critères pertinents pour aboutir à ou surseoir la normalisation de tout ou partie du parc applicatif.
Entretiens avec le contrôleur de gestion IT pour obtenir le recensement des applications et les éléments financiers. Réflexions et échanges sur les axes de rationalisation (renégociations de prix avec les vendeurs, sélection des applicatifs par rapport aux autres projets en cours, souplesse à maintenir).
Résultats : production du template d’inventaire à fournir aux Centres d’Ingénierie des pays et initialisation de l'inventaire.
Coordination des réunions de préparation du cahier des charges.
Reporting hebdomadaire sur l’avancée du projet.
Pays : Allemagne, France, Inde, Japon, Pologne, USA.
Pilotage des actions nécessaires pour améliorer la sécurité des applications Wholesale et les mettre en conformité avec les exigences réglementaires en matière de sécurité applicative.
Elaboration du nouveau modèle de gestion des projets afin de le rendre plus accessible aux Utilisateurs (DSI, CIO, CISO, IT Champions).
Tenue de réunions de change management avec les IT Champions et les Process Owners pour faciliter la mise en œuvre du nouveau reporting.
Résultat : reprise et évolution du fichier de suivi des projets réglementaires. Production du rapport de risk management fin mars 2021.
Coordination des réunions de suivi avec les responsables applicatifs, les CISO des entités, les Process Owners.
Reporting hebdomadaire et SteerCo. Production de dashboards, KPI, KRI.
Pays : Europe, Amérique, Asie.
Support à la livraison des documents de conception et opérationnels pour la mise en place d’une solution 2FA dans le cadre du projet IGAM-MFA (Multi-Factor Authentication).
(2 mois novembre-décembre)
Recadrage des travaux de packaging et tests des composants déployés sur les postes Utilisateur.
Participation à l’élaboration des procédures opérationnelles des Work Packages (WP) Design et Build.
Résultat : clôture du WP Design fin décembre afin d’obtenir son règlement et de pouvoir se concentrer sur le WP Build.
Reporting hebdomadaire au Client BCE et au Chef de projet Airbus Cyber.
Responsable de l’élaboration de la documentation technique dans le cadre de la mise en place de la solution CyberArk de gestion des accès aux ressources des datacenters dans le cadre du projet IGAM-PAM (Privileged Access Management).
(8 mois mars-octobre)
Elaboration des guides d’installation des composants de la solution (10) et des procédures opérationnelles (7).
Conception du Processus Utilisateurs Break the glass (comment continuer le travail si la solution devient inaccessible ?) et des procédures de gestion de secrets et de l’accès distant aux serveurs Vault.
Résultats :
Opérationnels :
1. Dossier d’exploitation validé en Acceptance.
2. Amélioration du temps de réaction du L3 de la solution IGAM PAM.
Financiers :
3. Déblocage des paiements liés au passage du jalon documentation technique et félicitations du Client pour la qualité de la documentation et l’innovation.
Coordination du chantier de mise en place du Service Desk pour le Pilote.
Reporting hebdomadaire (au Client BCE, aux Chef de projet et CP Adjoint Airbus Cyber) et synthèse pour le comité de pilotage mensuel.
Déplacements réguliers et intensifs à Francfort (siège de la BCE).
Pays : Allemagne, France, Israël.
Assistance aux équipes Client pour le déploiement de la solution MDM (Mobile Device Management) Intune pour la Direction des Opérations Région et mise en place des processus opérationnels
Aide à la coordination du projet (WBS, planning, communication, gestion du changement).
Contribution à la sécurisation de l’application des Techniciens en utilisant l’API d’Intune (Microsoft Graph API) en collaboration avec la MOE SI.
o Evaluation des solutions possibles (Wrapper, SDK, ACE-AppConfig, Android Entreprise, API).
o Analyse des impacts sur l’usage des Utilisateurs et opérationnels à fins de validation par les Chefs de projet Métier, MOA SI et DSI.
Mise en place des processus opérationnels.
o Rédaction et expérimentation de la procédure d’enrôlement des terminaux pour les utilisateurs.
o Cartographie des actes de gestion relatifs au cycle de vie du MDM (incidents, demandes, changements) - RACI.
o Rédaction du guide du Support Utilisateurs.
o Validation du RACI par la Responsable du pilotage du Support.
o Rédaction du dossier d’exploitation (DEX contenant le PRA).
o Lancement du pilote DSI pour tester les procédures et processus et préparer la voie du pilote Métier pour l’application mobile cible.
Formation de l’équipe Support et du Niveau 3 au sein de la Production.
Assistance au paramétrage de l’environnement de Production, à la recette et réalisation du transfert de compétences à l’équipe Production.
Reporting à la Chef de projet, au RSSI et au DSI.
Gestion de la phase avant-projet et RFP d’une solution de gestion des accès pour les datacenters physiques et virtuels (PAM – Privileged Access Management)
Recueil des besoins techniques et fonctionnels du Groupe (SI gestion et manufacturing) : technologies (serveurs, middleware, réseau, BDD), organisation, contraintes (autonomie, Commissaires aux Comptes, processus de validation et vérifications), populations (DevOps, Support, officiers de sécurité, contrôleurs).
Mise en place des plates-formes de POC (proof of concept) (CyberArk, Microsoft Intune, Wallix).
Rédaction de la RFP en collaboration avec les équipes DSI (Michelin et Partenaires) et Manufacturing. Réponses aux questions des fournisseurs.
Coordination transverse des chantiers juridiques et achats, architecture et processus avec les équipes achats/juridique, architecture technique et opérationnelles (DevOps, Service Desk, Support applicatif, CERT).
Reporting au comité de pilotage (Achats, Métiers, DSI, RSSI).
Déploiement d’une solution de gestion de flotte de mobiles (MDM – Mobile Device Management)
Réalisation du POC (proof of concept) (Mobile Iron, Microsoft Intune, etc).
o Affinage du cahier des charges et des règles de gestion.
o Analyse des impacts sur les processus.
o Evaluation des solutions des fournisseurs.
o Revue d’architecture.
Coordination transverse des chantiers du projet au sein des équipes techniques, juridiques (protection des données personnelles), RH et Opérationnelles (SI gestion et Manufacturing).
Réalisa...