Gestion des équipes Authentication & Cloud security & Risk management
Mise en place de la stratégie de gestion des risques sur la partie offboard du véhicule pour la mise en conformité avec la réglementation UNECE
Intégration de la sécurité dans les différents projets et produits de la plateforme des
services connectés
Mise en place de la road map Cybersécurité sur la partie offboard du véhicule ( plateforme des services connectés de l'alliance RNM
Mise en place des solutions PAM ( Wallix) , CSPM , HSM ...
Participation aux comités d'architecture des différentes marques de l'alliance concernant les services et véhicules connectés
Assurer la gestion des produits de gestion des identités et des accès ( ForgeRock , Okta) de la plateforme qui héberge les services connectés
Définir le modèle de gouvernance pour les applications de sécurité et les utilisateurs
Mener une réflexion stratégique préparatoire des versions produit à venir
Mise en oeuvre d’un service SaaS de gestion d'identité et contrôle d’accès à usage des collaborateurs et partenaires
1.Accompagnement du client dans ses choix stratégiques autour de sa solution de
gestion des identités et des accès.
2. Pilotage global du projet
3. Accompagnement technique et fonctionnel du client
4. Définition et déploiement des normes et standards de l’Active Directory interne
Contrôle des infrastructures ID Management
1. Les contrôleurs Evidian ESSO (console d’administration de la solution)
2. Les services LDAP
3. Les Serveurs SAServer,IDConfirm Gemalto
4. Le provisionning des applications métiers
Gestion des évolutions de la solution ID Management
1. Qualifie l’intégration des nouvelles applications pour l’ensemble du Groupe Valeo
2. Propose les améliorations nécessaires au bon fonctionnement des applicatifs/infrastructures ID Management (Annuaire, Drp..)
Gestion des Relations contractuelles partenaires de la solution ( Memority ,Evidian, cardelya , HP ,Orange OCD ,ITCenters Valeo )
Assistance technique aux IS Valeo
La rédaction et de la publication des FAQ et Q&A relatifs aux problèmes de l’ID
Management et du SSO
1.
Transfert de compétences, gestion de la connaissance des équipes de sécurité internes Valeo
Mise en œuvre de l'installation de la solution WEB SSO OpenAM et les annuaires des utilisateurs de l’agence en ligne EDF
Migration de la version de l’annuaire OpenLDAP 2.4.23
Mise en place d’une architecture de haute disponibilité basée sur deux annuaires maitres en réplication bidirectionnelle
Rédaction des procédures techniques d’installation
Rédaction des documents de spécifications et d’exploitation
Réalisation de la recette usine et validation des livraisons
Suivi des itérations du projet « méthode Agile »
Carrefour (consultant IAM (IBM Tivoli Identity Manager))
- Alimentation de la GDI en termes d’organisations et d’identités
* Définition des règles de rattachement des utilisateurs au SI
* Développement des classes d’import d’organisations et des identités depuis des fichiers plats CSV
- Création du connecteur OpenLDAP pour établir la connexion entre la GDI et l’annuaire OpenLDAP
* Développement des opérations (mise à jour, activation) des comptes
* Définition des règles d’adoption entre un compte OpenLDAP et une identité GDI
* Réconciliation des comptes primaires GDI avec les comptes de ressource OpenLDAP Dalkia (consultant TMA (Sun Java System Identity Manager) corrective et évolutive
- Réalisation de la réversibilité vers le nouveau repreneur du projet SESAME
* Transmission des connaissances fonctionnelles et techniques
* Transfert des activités TMA SESAME
* Assurer le perfectionnement de l’équipe repreneuse dans la connaissance du système et des activités de maintenance
- Réalisation du support et de la maintenance applicative des lots A et B du projet SESAME (solution complète de gestion des identités, des habilitations et des accès au système d’information de Dalkia France) :
* Qualification des incidents et confirmation de la priorité assignée
* Lancement des actions (recherche, correction, solutions de contournement)
* Livraison et suivi des patchs correctifs
Dalkia (Migration RSA Sing-On Manager vers Passlogix v-Go)
Mise en place d’une maquette (« Proof of Concept ») pour la démonstration de l'opportunité d'envisager la migration RSA SOM vers Passlogix v-GO pour Le client Dalkia
Rédaction du dossier d’architecture technique :
* Définition des plateformes de test et d’intégration
* Définition du diagramme des flux
* Etude du mécanisme de remontée de logs vers Sun Identity Manager
Commissariat à l’Energie Atomique CEA (support niveau 2)
Gestion des remontées d’incidents envoyés par le client CEA par rapport à l’utilisation
du produit (ActivIdentity 4TRESS AAA Server for Remote Access) :
* Prise en charge des incidents qui concerne l’utilisation et la configuration du produit
* Coordination entre le client CEA et l’éditeur de logiciel ActivIdentity
Avant vente :
- Réalisation d’une étude comparative avec maquettage de plusieurs solutions du marché en gestion des identités (IBM Tivoli Identity Manager,Sun Java System Identity Manager, Oracle Identity Manager…):
* Analyse de la maturité des solutions du marché
* Analyse fonctionnelle et technique des solutions
* Mise en œuvre de quatre maquettes de test
- Réalisation d’une étude comparative des produits Single Sign-On Entreprise (Passlogix , Encuantuate, Wizeguard, ActiveIdentity,… )
Mise en place d’un système de reporting des données d’audit de la solution Evidian Access
Master pour la satisfaction de la loi Sarbanes Oxley chez la Banque Dexia Luxembourg :
Analyse du besoin
Rédaction des spécifications fonctionnelles
Conception et réalisation du système de reporting des données d’audit