Extraction des enregistrements d'audit sécurité (SMF)
Mise en œuvre technique du cloisonnement applicatif et /ou des systemes (SIIV)
Analyse des applications éligibles
Mise en œuvre ou évolution de la journalisation des événements d'audit
sécurité (logs serveurs SPLUNK, DICT)
Sensibilisation au risque SSI (valorisation des actifs du SI)
Développement Batch + TP dans le cadre d’une Tierce Maintenance Applicative (TMA) Cobol pour le
client CAPS (ex CEDICAM) sur un patrimoine applicatif de 2000 programmes du logiciel TIM monétique
(ex Scitercia).
ï· Prise en compte des spécifications détaillées
ï· Tests
ï· Recettes
ï· Points d’avancement
ï· Livraisons
Initiation au Mainframe Z/Os pour un panel de jeunes débutants informaticiens dans le cadre d’un
partenariat en vue de pallier à la pénurie de mainframeurs E&D en IDF.
ï· Rapide historique du Mainframe (atouts, défauts, principaux clients, évolutions dans le temps)
ï· Le 3270 qu’est ce que c’est ? Pourquoi un IHM ? Le rewamping pourquoi faire ?
ï· Pourquoi Cobol ? Common Business Oriented Langage. Java et C sur Z ? Les processeurs
spécialisé IBM.
ï· Les AGLs a quoi cela sert ? Cas de Pacbase… ISPF/PDF et les Clist.
ï· Les fichiers catalogués, le master catalog. Les pointeurs, la normalisation (VTOC, DFSMS, ISMF).
ï· Les moniteurs de télétraitement (Roscoe, TSO, CICS, IMS). Temps réel, temps différé.
ï· Les bases de données (DL1, Datacom, DB2, Oracle). Relationnelles. Hiérarchiques.
ï· Concepts de base (TP versus Batch). Le TP (Time Processing) c’est du batch…. La volumétrie…
La journée TP, la nuit Batch, les pupitreurs, la console, la master console.
ï· Le système MVS, les sous-systèmes historiques (JES2, SPOOL, RACF, USS, DB2, CICS, IMS,
PACBASE, EOS, TWS OPC), les systèmes embarqués (Unix System Services).
ï· Les utilitaires (Iexxxxxx, Rexx, Clist, QMF, FileAid, Endevor, AbendAid ect, la suite Tivoli)
ï· Les langages (JCL, Cobol, SQL, SAS, Easytrieve..). Cas particuliers d’HLASM (Assembleur).
ï· Virtualisation, serveurs virtualisés (service), Z/Os serveur back-office de données et d’applications
métiers et les serveurs frontaux (ex Websphere sur Z/Os pour Renault et Air-France).
Le segment OMVS et l’ouverture du Z au distribué (USS).
ï· La sécurité, le sysplex et l’impact du choc 11/09/2001 (les lois SOX), le datasharing,
la haute disponibilité, le geoplex, les performances (MSU, MIPS, load-balancing),
l’automatisation (TSA, les IPLs planifiés ou à la volée), le PRA
ï· La machine Z, Z/Linux, la virtualisation (Z/VM), l’avenir du Z, la Loi de
Programmation Militaire et la GDPR (General Data Protection Regulation) et les impacts sur
le SI
Participation à la migration intégrale de la sécurité DB2 dans RACF sur différents
environnements
ï· Audits (ZSecure) au format PDF dans USS (BPXBatch Java Itext) full ISO compatibles (BDF)
ï· Création d'un portail Web IHS sur le Z (Apache) pour le service SPS/ACC (Sécurité Plan de
Secours Accréditations)
ï· Implémentation des certificats X509 avec AC (chainage CertAuth) issus de la PKI interne en
lieu et place des certificats auto-signés pour des échanges partenaires institutionnels (CNP,
BDF, etc) et les applications adossées au Z (suppression des certificats autosignés)
ï· Accréditations techniques (Fiches Sécurité Produit), normalisation et architecture ex SDSF
JES2 SPOOL MVS EOS Consoles...
ï· Etude d'une intégration dans Egen des référentiels FSP et FSU (Fiche Sécurité Unique
applicative ex DMP Dossier de Mise en Production) donc intégration de la gestion du
changement des composants sécurité dans la gestion du changement globale du SI
ï· Etude d'une mise en table DB2 des matrices de droits accessibles via le portail IHS
HttpD(eamon) controlé par RACF
ï· Chiffrement TN3270 (SSL AT/TLS ZosMF), ServAuth
ï· Recommandations, revue des non-conformités, sensibilisation à la fraude, bonnes pratiques
de coding
ï· Propositions de logiciels SIEM (corrélation et consolidation d’événements de sécurité
cohérents) et de logiciels de tuning des bases de sécurité (RACF, LDAP, Active Directory etc).
ï· Relations fournisseurs, assistance projets, réunions, coordination, relances, animation.
ACF2 (Access Control Facility)
ï· TSS (Top Secret Service)
Assistance technique exploitants Bureau technique migration de TWS 8.3 vers TWS 8.6
ï· Mise à jour de Schedules et Jobstreams en mode Composer
ï· Refonte du plan Batch via des commandes Conman.
ï· Mise en œuvre d'outils de statistiques et de reportings.
ï· Etude opportunités et études d'impact migration ETEBAC X25 vers CFT (Axway).
ï· Etude opportunités et études d'impact migration TWS vers Control-M.
ï· Implémentation TWS-Graph
ï· Administration de VMware AIX (LPAR series)
ï· Administration, tuning de la base, gestion des incidents
ï· Administration des bases de données DB2 UDB et DB2 Z/OS de production
ï· Support technique DB2 aux équipes de production
ï· Gestion des procédures de sauvegarde / Recovery
ï· Gestion des espaces d’archives de production
Développements Cobol, DB2, CICS, modules et outils (AGL Pacbase, SQL, QMF, REXX,
utilitaires...)
ï· Structure de données (composants DB2, clefs primaires, étrangères, schémas)
ï· Générateur de code DDL à partir du référentiel (Rexx)
ï· Assistance technique générale (RACF, ingénierie système, TSO, CICS, TSA, TWS...)
Administration ACF2 VPN. Habilitations et autorisations CICS MRO multi-environnements.
ï· Etude migration ACF2/RACF et TSS/RACF (KLM).
ï· Gestion des incidents. Gestion de configuration, changements, automatisation.
ï· Application des normes BALE II (dispositif prudentiel risques),