AXA GO
Juin 2022 à ce jour
Chef de programme Infrastructure 30 mois
Plateforme de Virtualisation POD
Programme de mise en place de la plateforme de Virtualisation visant à « onboarder » toutes les applications IAAS du groupe AXA non « migrables » sur le Cloud public. POD est une structure d’hébergement logique englobant les couches réseaux, stockage et sécurité :
« General POD » : Zone hosting de toutes les applications non éligibles au Cloud Public.
« Workplace POD » : zone hosting du legacy VDI et de tous les outils de management Workplace (SCCM, Global Email, Local Active Directory Domain Controller).
« Server & Management POD » : Zone hosting de tous les services techniques On-Premise AXA GO.
« Internal POD » : Zone hosting de tous les outils de sécurisation (FW, IPS…)
« External POD » : Zone hosting sécurisée pour les outils ouverts à internet.
Tâches réalisées :
• Définition et Mise en place de différents « Stream Program »
« Time to Market » : détermination de la stratégie d’Automatisation via l’intégration d’outils CI /CD.
Sécurisation : résolution des problèmes d’audit via une plateforme conforme aux standards Groupe AXA.
Standardisation : infrastructure basée sur des piles de technologies standards du marché (CISCO,
VMWARE) et déployée en tant que produit mondial AXA GO avec un TOM harmonisé.
QOS : Réduction des coûts et des délais du cycle de déploiement
« Disaster Recovery » : Mise en place d’une classe de Service GOLD.
• Direction de programme :
o Définition des cibles d'infrastructures techniques dans les différentes technologies.
o Définition des orientations stratégiques liées aux évolutions technologiques.
o Gestion et animation des comité de pilotage, SteerCo, CODIR et COPRO.
o Gestion du Budget.
o Formalisation et gestion du planning Global.
o Reporting CODIR + programme.
o Gestion des crises, projet en « Task force.
o Encadrement des chefs de projet Europe : Italie, Espagne, France, Portugal, Allemagne, Suisse + Coordination avec les régions worldwide (US, ASIE…).
o Mise en place du patch management et de l’« operating model ».
o Gestion du Portfolio et de la backlog des demandes d’évolutions du programme.
o Rédaction des cahiers des charges comprenant le détail de la solution technique.
o Audit et construction de nouveaux modèles organisationnels.
o Mise en place des « Business Case » pour onboarder les clients et coordination avec les Owner Applicatifs.
o Elaboration de stratégies Global de la plateforme.
o Management des Etudes d'opportunités, de Cadrage, de Faisabilité et de Préconisations.
o Management des Etudes d’Intégration, dossier de mise en production.
o Responsable des relations partenaires.
KPIs : Budget annuel alloué aux ressources : +/- 50M€
Budget annuel de l’Infra : 20M€
Nombre d’intervenants : +110
Organisation type Matricielle + Equipe dédiée (10 personnes)
Partenaires Externes : +15 : Lenovo, Kyndril, VMWare, Oracle, Docker, CISCO, AZUR, AWS…
Envt. Technique : Service : DNS, DHCP, IPAM Global IPAM, Active Directory GRAD, IAM GPUAD Global, PUAM, Backup Kyndril, Monitoring Scom, Dynatace, Post config Management Puppet, SOC, Ansible, CICD/Teraform
Envt. Fonctionnel : Clients onboardés divers et variés : Assurances (IARD et Prévoyance), Risque Crédit, Service des contrats-Sinistres, Juridique, DSI, Mise en conformité Règlementaire RGPD.
BOLLORE Juin 2020 – mai 2022
Directeur de programme Infrastructure Workplace 23 mois
AD Merger Program : objectif du programme => uniformiser les annuaires pour simplifier la gestion des identités, réduire massivement les coûts récurrents et améliorer la sécurité SI au regard de la gestion des Identités et des domaines Active Directory associés devenus obsolètes – Scope Worldwide. 36000 users & 6000 serveurs – 1500 applications métiers référencées.
Management :
• Planification et mise en place des processus de migration jusqu’au décommissionnements -> Délais et reporting.
• Gestion et organisation de la migration d’application transverse : delivery, coordination équipe applicative et équipes techniques.
• Mise en place d’une organisation worldwide, de KPI et Dashboard automatisé.
• Gestion budgétaire avec un PMO attribué au projet.
• Préparation et animation des workshops techniques, comités projets et Go/no Go, reporting, escalades etc.
• Reporting CODIR + programme.
• Gestion des crises, projet en « Task force.
• Gestion d’une équipe dédiée (5 personnes) + autres intervenants + responsable des relations fournisseurs.
Tâches réalisées sur le plan de migration :
Audit des AD existants :
o Analyse des schémas AD, noms de domaines (DNS), forêts, relations d’approbation (trusts).
o Identification des comptes en double, groupes obsolètes, GPO incohérentes.
Evaluation des dépendances des AD existants
o Vérifier l’impact sur les systèmes intégrés (Exchange, SCCM, applications métier).
o Identifier les risques (pannes, pertes de données).
Conception de l’architecture cible :
o Définir le modèle cible : plusieurs forêts avec des relations d’approbation
o Concevoir la structure organisationnelle des (OU) et leur hiérarchie pour refléter les entités métier
o Standardiser les schémas AD des différente entités.
Préparation de de l’infrastructure :
o Assurer une résolution DNS cohérente entre les domaines à fusionner.
o Consolidation des GPO : Identifier et rationaliser les stratégies de groupe pour éviter les conflits.
o Assainissement + uniformisation des noms des comptes (suppression des doublons…)
o Synchronisation des horloges (NTP).
Mise en place des relations entre les domaines :
o Relation d’approbations trust bidirectionnelles entre les domaines.
o Gestion des droits et permissions via les ACL (Access Control List) pour permettre l’accès sécurisé entre domaines.
Migration et unification des domaines avec ADMT (Active Directory Migration Tool) pour migrer les objets
o Phase de migration pilote sur un domaine pilote ave des utilisateurs non critiques
o Priorisation et migration progressive des autres domaines par lot.
Tests post-migration
o Vérifier l’intégrité des comptes, groupes et stratégies après chaque migration
o Tester les accès aux ressources partagées et aux applications critiques.
Gestion des dépendances et intégrations :
o Reconfigurer les intégrations (Exchange, SCCM, ERP, etc.) pour pointer vers le nouvel environnement AD.
Surveillance et optimisation
o Surveillance de l’AD unifié (SCOM) + Gestion des performances : optimiser la réplication AD entre les sites (latences).
o Sécurisation : mise en place des politiques renforcées (comptes privilégiés).
KPIs : Budget annuel alloué aux ressources : +/- 20M€.
Budget annuel de l’Infra : 20M€.
Nombre d’intervenants : +50.
Organisation type Matricielle + Equipe dédiée (5 personnes)
Partenaires Externes : +10 ; Microsoft, VMWare, AZUR, AWS, CAP GEMINI…
36000 users & 6000 serveurs.
Envt. Technique : Microsoft Environnement, Diverse Application Editeur (CRM, CFT…), Application interne en .NET, Application CLOUD, Service d’infra et réseaux (Proxy, NTP, FTP…) => Active Directory, Windows Servers, AZUR, PowerShell.
Envt. Fonctionnel : Logistique internationale, gestion de la chaîne d'approvisionnement, Outils SAP, Mise en conformité Règlementaire RGPD.
SOCIETE GENERALE Juin 2017 à juin 2020
Consultant Transformation Agile / Directeur de projet 36 mois
Transformation Agile de tout le groupe GTS : refonte organisationnelle globale : modelé Spotify (tribes, chapters, squads, guilds) dans le cadre du programme « Push Transfo ».
Tâches réalisées :
• Mise en place d’un framework Agile et de son application :4 streams axés sur la colocalisation des équipes, l’aspect dédié et indépendant du service, des effectifs dédiés au service, une stabilité des équipes.
• Mise en place des différents rôles dans les FT : Service Manager, Scrum Master et Product Owner.
• Participation à la mise en place de la grille de maturité AGILE de toutes les feature Team.
• Mise en place de canaux de communication transverses entre les équipes (régions…).
• Diagnostiques / Support + plans d’actions pour aider les équipes à définir leur « Busisness Value ».
• Incubation d’un nouveau mindset de « développeur » dans les équipes infra GTS : évènements, formations…
• Mise en place de KPI communs à toutes les équipes axées sur : Quality, Agility, Efficiency& Stability, Service Value.
Direction Programme Docker et « Convergence des CI CD GTS » : convergence de tous les pipelines GTS vers un pipeline unique avec nouveau service de contenairisation DOCKER (CAAS, PAAS).
Tâches réalisées :
• Direction de programme :
o Participer à la définition des cibles d'infrastructures techniques dans les différentes technologies.
o Contribuer à la définition des orientations stratégiques liées aux évolutions technologiques.
o Gestion et animation des comité de pilotage, SteerCo, CODIR et COPRO.
o Gestion du Budget.
o Formalisation et gestion du planning Global.
o Reporting CODIR + programme.
o Gestion des crises, projet en « Task force.
o Encadrement des chefs de projet techniques GTS et coordination avec les Owner Applicatifs.
o Mise en place du patch management et de l’« operating mode...