Faire un état des lieux des processus et des applications en œuvre au sein du SI des tpg pour la gestion des identités et des accès Analyser les
Proposer et faire valider au conseil d’administration une feuille de route à 1 an et une autre à 5 ans pour refondre l’ensemble des processus liés à l’IAM et monter en maturité sur ce périmètre stratégique pour les tpg (item identifié comme clé pour la mise en œuvre de leur stratégie « CAP 2030 » (acteur majeur et public du Grand Genève)
Définir l’architecture cible, les briques technologiques, la gouvernance à mettre œuvre pour répondre aux deux feuilles de route
Gérer les projets liés à cette mise en œuvre et les prestataires en charge d’aider notre service informatique dans cette implémentation.
Être le référent tpg sur les thématiques de l’authentification multifacteur, la sécurisation de nos architectures Kubernetes et micro-services
Être le référent tpg sur la conformité de la gestion et des traitements des données relativement aux différentes réglementations tant sur l’aspect data at rest et data in transit.
Identification des solutions d’obfuscation/anonymisation/pseudonomisation des données à même de répondre aux contraintes de conformité des tpg envers les réglementations auxquelles elles sont soumises
Vice-président de la cellule « Data Architecture »
Coopter de manière transversale les collaborateurs à même d’aider le Service Informatique à mettre en œuvre une Architecture de données à même d’aider les tpg à atteindre les objectifs définis par la stratégie « CAP 2030 »
Animer les ateliers bi-hebdomadaires de cette cellule
Mettre en œuvre les projets liés à l’installation et l’activation de cette cellule (dictionnaire d’entreprise (avec forte intégration de la sémantique web), outil de modélisation des données, liaison avec l’outil de gestion de l’architecture d’entreprise, catalogue de données, définition de la gouvernance de l’architecture des données, identification des besoins en formation, définition de la stratégie de communication tant en interne qu’à l’extérieur, …
Être le référent technique et stratégique pour la définition de l’appel d’offre pour la mise ne place d’une plate-forme Big-Data au sein de l’infrastructure informatique des tpg
Rechercher et mettre en place des partenariats dans le domaine de la recherche et du développement de cas d’usage à même de donner au tpg cette avance et ce leadership dans l’innovation sur la mobilité du grand Genève. Ces partenariats sont principalement accès sur les domaines de la data-science et l’intelligence artificielle (plusieurs centaines de Téraoctets de données (clients, techniques, trafic, …) afin d’offrir à nos usage une expérience inégalable en termes de mobilité.
Administrer et faire évoluer la plateforme Oracle Web Content Management et Oracle Business Intelligence EE 11g
Opérer le transfert de compétence sur l’administration de ces plateformes aux Staff de l’ILO (International Labour Organization)
Définir l’architecture d’intégration de la solution de gestion d’appareils mobiles (Enterprise Mobility Management – AirWatch) à l’infrastructure de l’Etat de Genève. Suivre et coordonner la mise en œuvre en apportant des solutions répondant aux contraintes rencontrées de sécurité, de disponibilité, d’organisation et de gestion de la solution relativement aux exigences de l’entreprise.
Développer une application en Python de consolidation des configurations des Reverse-Proxy Apache afin d’industrialiser les déploiements à l’aide d’outils de livraison continue et de containerisation (Ansible , Docker, ….)
Etudier les besoins (fonctionnels et opérationnels) de la DGSI dans le domaine de l'échange de messages (JMS, AMQP, …) et proposer une architecture y répondant
Définir le modèle de sécurisation de la plate-forme SOA de la DGSI (Oracle Service Bus) en déclinant le principe de la défense en profondeur.
Développer des médiations web service sous Oracle OSB11g, Oracle SOA11g et Oracle OSB12c
Apporter un soutien dans l'identification des points de blocage d'un projet important pour la DGSI et proposer des trajectoires pour arriver à livrer le projet dans un délai raisonnable tout en se conformant aux règles de l'art appliquées aux TIC.
Développeur Intégrateur Gestion des identités (Banque Pictet – Tps partiel (07/2018 à 10/2018) + Temps complet depuis 11/2018 à 09/2019)
Analyser les besoins métiers et sécurité de la banque sur la gestion des identités et des accès aux applications : les formaliser en développant les modules y répondant. La plate-forme cible est Oracle Identity Management 11g (OIM), les développements se sont principalement effectués sous java dans un contexte agile à l’aide d’outils de d’intégration et de livraison continue (git, bamboo, …)
Intégrer des applications clients à la gestion d’identités et des accès à la plate-forme OIM Support au travers de la définition des spécifications d’un contrat d’intégration et du développement d’un connecteur REST.
Supporter et intégrer les solutions clientes OIM à l’infrastructure de Pictet : Définir les cahiers des charges, définir les architectures cibles, scripter les déploiements.
Répondre aux appels d'offre
Evaluer les plates-formes SOC Open-Source (Security Operation Center) et déployer les solutions Graylog et Metron sur le cloud Amazon (AWS) aux fins de show-case.
Evaluer les scénarios de détection de menaces à appliquer au SOC de démonstration.
Définir le modèle de sécurisation de la plate-forme SOA (Technologie TIBCO) en déclinant le principe de la défense en profondeur sur le périmètre de la CIP (zone d'échange d'information sur les vols aériens commerciaux et diplomatiques).
Développeur Intégrateur Identity Management/SOA/Java
Développer un connecteur Webservice permettant à la solution de gestion des identités et des accès de PICTET (Oracle Identity Manager (OiM11g)) de provisionner et réconcilier les comptes utilisateurs de/vers des applications exposant uniquement des web-services pour la gestion des accès. Le connecteur intègre principalement un composant BPEL orchestrant l'ensemble des opérations nécessaires à OiM pour gérer le cycle de vie des comptes et des accès. Les principales technologies utilisées sont: Oracle SOA11g, Oracle OiM11g, Java JEE-6, les standard et politiques WS*
Architecte [Big-]Data / Données
Apporter un soutien au département "Architecture de Données" de la banque pour embrasser le paradigme Big-Data et monter en compétence sur les technologies, les meilleurs pratiques, et la gouvernance des architectures sous-jacentes.
Définir l'architecture globale du "Lac de Données" de la banque: modèles d'intégration de données, principes et standards de gouvernance, dictionnaire d'entreprise des données, infrastructures adossées, architecture de sécurité, …
Assurer le lien entre les équipes d'Architectures (Technique, Fonctionnelle, Données, Infrastructure, Sécurité) et les équipes de développement (Architecture de Solutions) afin de garantir la livraison des projets TIC tout en consolidant les briques architecturales identifiées comme nécessaires à la transformation digitale de la banque (API REST, Architecture SOA/Microservices, Lac de Données, …)
Rédiger les guides de développement (meilleurs pratiques) et de déploiement (SDLC, DevOps, supervision, sécurité) permettant aux équipes TIC de la banque d'embarquer avec douceur dans le monde du Big-Data et de tirer bénéfice de leur nouveau Lac de Données
Conduire hebdomadairement le comité d'Architecture de Données et s'attacher à asseoir les principes architecturaux au sein de la banque. La méthodologie ATAM (Architecture Trade-Off Analysis Method) a été utilisée pour ce faire et encourager la participation de toutes les parties prenantes
Pleinement particper à la refonte de l'architecture sous-jacente de l'application "Banque en ligne mobile" afin de supporter la croissance linéaire de la demande utilisateurs (volume de données d'environ 1.2x106 opérations bancaires pour 850.000 utilisateurs au quotidien)
Apporter des solutions pour abaisser le coût global de possession (TCO) des solutions propriétaires Teradata Enterprise Data Warehouse (Entrepôt de données) et DataStage Integration Platform (ETL) en proposant sur une solution durable et une trajectoire de migration vers les technologies constituant le Lac de Données Hadoop (HBase, Kafka, Hive, Kylin, Pig)
Soutenir et réaliser les POCs sur les projets pouvant apporter un réel avantage concurrentiel à la banque (Big-Data, Machine Learning, R, Spark, Microstrategy (outils de visualisation dynamique (i.e: Tableau)), …)
Soutenir le projet de refonte de l'architecture d'intégration du nouveau portail comptable de la banque reposant sur la Lac de Données (Hive, HBase, Kylin) en lieu et place de la solution propriétaire Oracle General Ledger (OGL).