- Configuration des modules SAP-GRC (DXC TECHNOLOGY) :
o Access Risk Analysis (A.R.A), Access Request Management (A.R.M) et mise en place des jeux de test pour la compliance des systèmes.
o Emergency Access Management (E.A.M), Business Role Management (B.R.M), gestion de la matrice SoD (Mise à jour, Upload, Download…).
o Réalisation des Business Case et maquettes GRC pour présentation Client, mise en place des jobs de controls de compliance des systèmes.
Client KERING : Projet SAP-IDM
- Conception technique de SAP-IDM avec l’équipe de Dev.
- Backup du P.O interne Kering, gestion du board JIRA pour un bon suivi de projet et gestion de toute la partie testing de SAP-IDM.
- Rédaction des supports de formation, Formation aux Admins sur l’utilisation de SAP-IDM
- Réalisation des tests End to End via l’outil FITNESSE
Client HUTCHINSON : Projet HADVANCE
- Optimisation de la solution d’autorisation pour le Golive.
- Support AMOA pre-Golive (Gestion des incidents d’autorisation, des demandes…).
- Ateliers avec le métier
- Support AMOA Post-Golive de la solution d’autorisation.
- Documentation des livrables
Client ELIOR : Conception de solution d’autorisation et sécurité
- Conception de la matrice des rôles (Business Profil, Business Process, Structure Orga…)
- Atelier avec le client afin de structurer le périmètre de chaque profil métier
- Design des rôles et objet d’autorisation.
Client GEFCO : Projet GRC
- Mise à jour, de la SU24(Transactions spécifiques et Objets d’autorisations) et synchro avec PFCG, des rôles associés et des programmes associés.
- Réorganisation et restructuration des Roles spécifiques
Client LAGARDERE : Support autorisation
- Gestion des rôles et autorisations (Création, modification, affectation…).
Client SANOFI : Master Data
- Analyse des flux de vente et les données d’articles.
- Gestion des créations d’articles et réalisation d’outil pour les créations d’article, support utilisateur et formation filiale.
(SAP ECC6) support niveau 3 au Groupe SEB (IT SAP Basis) à Ecully (Lyon)
- Gestion des comptes SAP (Création, modifications, blocage, suppression, gestion des licences SAP...)
- Gestion des Autorisations SAP (Conception de solution d’autorisations, Créations de rôles, Objets d'autorisations, affectation, mise et suppression...)
- Gestion & Maintenance des systèmes SAP de, Développement, Qualité et Production (Conception, Création, modification de mandant, migration de données.)
- Utilisation d’un outil de gestion de ticket (Footprint) pour la gestion d’incident, la résolution des demandes (ticketing)
- Répartition des users SAP en fonction des systèmes SAP et des sociétés d’appartenance (Projet - Managements FEES) :
o Analyse de l’existant, formalisation des besoins et de solutions et Conception et Réalisation d’une solution
o Rédaction d’une procédure (guide/support utilisateur) et Déploiement de la solution finale
- Etat des lieux et Audit de l’existant : assessment des roles SAP et des accès utilisateurs.
- Organisation des workshops avec le métier et recueil du besoin.
- Design et validation du nouveau CORE MODEL des roles SAP pour la partie ACHAT.
- Gestion de la séparation des tâches (SoD) entre les différents profils.
- Réalisation du CUT-OVER plan et préparation des UATs
- Implémentation des roles
- Suivi des UATs et mise à jour des roles.
- Mise en prod du CORE MODEL et gestion de l’hypercare
Client : SAFRAN ELECTRONICS AND DEFENSE - SED : Design d’une nouvelle solution d’autorisation SAP
- Organisation des workshops avec le métier et recueil du besoin pour le périmètre MAROC en particulier et World Wide en general.
- Design et validation du nouveau CORE MODEL des roles SAP pour chaque STREAM (Achat, Finance, Logistique...).
- Gestion de la séparation des tâches (SoD) entre les différents profils.
- Réalisation du CUT-OVER plan et préparation des UATs
- Suivi et control de l’implémentation des roles par l’intégrateur puis analyse des risques SoD.
Client : ORIGANISATION INTERNATIONNALE de la FRANCOPHONIE (OIF)
Audit SAP FIORI : Contrôles de la conception de la solution d’autorisation SAP FIORI
- Contrôle des accès SAP FIORI
- Contrôle de la méthodologie de conception de la solution d’autorisation SAP FIORI
- Contrôles des process métiers dans SAP FIORI
Client : SAFRAN GROUP
Projet Upgrade GRC et Autorisation : Recette de l’upgrade GRC et gestion des incidents sur les autorisations.
- Réalisation des cas de tests et exécution des tests de la V12 de GRC des modules ARA, ARM et EAM
- Vérification et paramétrage technique et fonctionnel de GRC 12
- Vérification fonctionnelle FIORI (Activation des services, Tuiles, création et gestion des Business Catalogues…)
- Gestion des incidents autorisations SAP ECC et FIORI
Client : LOHR INDUSTRIE (FULL REMOTE)
Projet autorisation : Conception et implémentation de solution d’autorisation Fiori S/4 HANA from scratch.
- Réalisation des matrices d’autorisation metier (BAM)
- Réalisation des matrices d’autorisation abap (SAM)
- Pilotage des workshops avec le métier
- Design et implémentation des roles SAP, application des restriction organisationnelles, affectation et création des Business Catalogues FIORI
- Paramétrage des Espaces, Pages et Sections FIORI et activation des Tuiles FIORI plus traduction
- Conception et réalisation des tests unitaires
- Réalisation de toute la documentation et les cahiers de recette
- Réalisation des documents de formation
- Formation à l’équipe IT du client
Client : DOLLARAMA - CANADA, (FULL REMOTE)
Projet GRC et Autorisation : Refonte globale des roles par module et création d’un nouveau CORE MODEL, Mise à jour de la matrice SoD, Mitigated controls et préparation des sessions d’Audit.
- Etat des lieux des autorisations (Assessment)
- Organisation et planification des workshops avec chaque BPO et design de la matrice d’autorisation
- Validation du planning projet et des étapes avec le client
- Analyse des usages des transactions pour tous les utilisateurs et design du nouveau CORE MODEL
- Implémentation du nouveau CORE MODEL
- CUT OVER plan
- Préparation et réalisation des UAT
- Mise en PROD et gestion TMA support niveau 3
- Mise à jour de la Matrice SoD, mise en place des mitigated controls
- Analyse des accès et préparation des sessions d’audit
- Pilotage des sessions d’audit et plan de remédiation
Client : AIR FRANCE – KLM (FULL REMOTE)
Projet GRC : UPGRADE GRC AC (Dev, Qual, Prod) de 10.1 à 12.0 et des différents Satellites.
- Etat des lieux du système GRC, analyse des autorisations (Assessment)
- Organisation et planification de l’upgrade GRC (Bac à Sable, Dev, Qual et Prod)
- Validation des étapes d’upgrade avec le client
- Déroulement et coordination des étapes d’Upgrade :
o Upgrade Preparation : Système backup, communication aux users, Action plan, CUT-OVER plan
o Upgrade des satellites : exécution de la SPAM et création d’un point de sauvegarde en cas d’incident, exécution de la SPAU pour tout ajustement.
o Upgrade GRC : Online phase- fermeture des instances workflows et survey instances, SUM preparation for the upgrade of the component, back up de la version 10.1 de GRC, arret du web dispatcher, Offline phase- Downtime phase- Upgrade du netweaver, intallation du GRCFND_A, back up du système, redémarrage du webdispatcher.
o Post Upgrade tasks : NWBC check, activation des BC sets, activations des ICF services, check de configuration, vérification des données…
o GRC testing and communication to the user
- Gestion des incidents GRC (soucis de connecteurs RFC, session FFID, matrice SoD…)
- Gestion des identités provisionné par IDM
Gestion des autorisations et TMA:
- Analyse et revue des roles et des accès utilisateurs
- Gestion des utilisateurs via IDM et dans le Backend
- Gestion des incidents via l’outil JIRA
- Maintenance de la matrice d’autorisation
Février 2019 Octobre 2020 : Senior Consultant SAP GRC - Basis & Autorisation SAP à DELOITTE
Client Total : Projet SAM – Gestion des licences SAP par session d’audit
- Analyse des USMM, des AIG, de l’accès aux transactions
Client AIRBUS : Projet ABAC – Scoping d’application SAP et Benchmark de la solution ABAC (Attribute Based Access Control) pour la protection de données
- Scoping d’application SAP chez Airbus (analyse de toutes les applications SAP et des composants)
- Analyse des applications contenant des données sensibles
- Benchmark de la solution ABAC (atelier avec les éditeurs Nextlabs, Axiomatics…, comparaison des solutions des éditeurs…)
- Proposition des use case
Client XPO Logistics : Projet Roles & Autorisations / GRC SOX Compliance – Refonte générale des autorisations, design et implémentation d’un nouveau CORE MODEL
- Analyse des autorisations et état des lieux (Assessment), Organisation, planification et gestion des ateliers avec le métier par stream
- Conception et implémentation d’une nouvelle solution d’autorisation par Stream
- Analyse de risque (ARA), design et implementation de la Matrice SoD, mise en place des controls compensatoirs avec le Control Interne
- Planification et gestion des UAT par Stream, Gestion des tickets post-UAT
- Planification et gestion du GO-LIVE par Stream
- Gestion des tickets post GO-LIVE
- Gestion et optimization des accès Firefighter
- Dashboard donnant une vue générale et détaillée sur les autorisations SAP, les risques SoD par pays, Stream et utilisateurs