Projet : Intégration des applications de Real Estate dans un outil IAM.
Contexte : Dans le but de répondre aux exigences réglementaires et mieux sécuriser la gestion des accès, un projet a été lancé pour
intégrer près de 200 applications dans l’outil Sailpoint de Real Estate.
Synthèse des tâches :
- Définition du périmètre
- Suivi du projet et gestion du planning
- Animation d'ateliers
- Coordination entre les équipes métiers, l’IT et l’équipe projet
- Élaboration de procédures liées à la gestion des accès : accréditation, révocation, ségrégation de droits, principe du moindre
privilège, principe du least known, contrôle et revue périodique des accès
- Rédaction des dossiers d’intégration
- Rédaction du cahier de tests, exécution des tests
- Communication, suivi post-onboarding, formation à l’utilisation de Sailpoint.
Contexte : Covid.
Missions internes :
- Formations aux juniors
- Réponse aux appels d’offres
- Participation à la réorganisation du cabinet.
Projet : Déploiement d’un outil IAM.
Contexte : Afin de mieux répondre aux exigences réglementaires et mieux assurer la gestion des identités et des accès, un projet IAM
a été mis en place pour l’ensemble des populations présentes au sein du Groupe.
Synthèse des tâches :
- Animation d'ateliers
- Coordination entre les clients et l’équipe projet
- Élaboration de processus liés au cycle de vie des identités : arrivée, départ, mobilité, absence longue durée, etc.
- Élaboration de processus liés à la gestion des accès : accréditation, révocation, ségrégation de droits, principe du moindre
privilège, principe du least known, contrôle et revue périodique des accès
- Etude des évolutions
- Rédaction des spécifications, transmission aux développeurs, récupération des livrables
- Rédaction du cahier de tests, exécution des tests
- Suivi post-déploiement de l’outil, formation à son utilisation, rédaction des guides utilisateurs
- Conduite du changement.
Projet : Déploiement d’applications dans un outil IAM.
Contexte : Dans le cadre du respect des exigences de sécurité, les applications critiques devaient désormais être gérées dans l’outil
Sailpoint de l’entreprise.
Cette gestion inclut l’accréditation et la révocation d’accès.
Synthèse des tâches :
- Animation d’ateliers
- Récupération des droits au sein des applications
- Etude des droits et mise en conformité selon le modèle défini dans Sailpoint
- Présentation des droits mis en conformité, pour validation auprès de l’application owner
- Présentation des droits mis en conformité, pour validation auprès du RSSI
- Préparation des fichiers IT pour intégration dans Sailpoint
Projet : Revue de comptes et mise en conformité.
Contexte : Dans le cadre du respect des exigences de sécurité, l’ensemble des comptes sur les applications critiques, doivent être revus
au moins une fois par an.
Cette revue a pour but de statuer sur la légitimité des comptes.
La mission portait principalement sur la définition de la stratégie de collecte des comptes depuis les cibles adéquates, la
collecte, la demande de recertification auprès des différentes équipes, puis la rémédiation.
En plus de ce chantier, j’ai eu à prendre la casquette de Product Owner dans le cadre de la gestion de projet en méthode
agile (Scrum).
Cela m’a conduit à piloter un projet supplémentaire sur l’interconnexion de deux outils IAM.
J’ai également aidé sur les campagnes de tests pré-déploiement.
Synthèse des tâches :
- Revue de comptes
- Pilotage de projet
- Tests/Recette
- Proposition d’améliorations sur les processus et le fonctionnement de l’outil.
Projet : Refonte du corpus documentaire.
Contexte : Dans le cadre de la mise en place d’un projet IAM, la mission portait sur le fait de réécrire les différents processus,
procédures et guides sur la gestion de leurs identités et accès.
Synthèse des tâches :
- Appropriation des documents existants
- Identification de l’existant non documenté
- Rédaction des nouveaux guides et procédures
- Mise à jour des documents existants.
Projet : Refonte des habilitations.
Contexte : Un projet de refonte des habilitations a été mis en place pour retravailler l'ensemble des habilitations de l’entreprise.
Ces habilitations, non revues depuis un certain temps, sont censées être réparties dans 2 types de profils : les profils de
base et les profils métier.
Tout collaborateur est tenu d’avoir un profil de base et un ou plusieurs profils métiers, mais il existe des collaborateurs qui
disposent
de plusieurs droits fins en plus ;
Ce qui ne facilite pas la gestion des habilitations et surtout les campagnes d'audit.
La mission visait à étudier les droits fins par équipe et insérer ces droits supplémentaires soit dans le profil métier adéquat
soit dans un nouveau profil à créer.
Le projet portait sur environ 40 profils et 500 habilitations.
Synthèse des tâches :
- Extraction de l'organigramme pour identification des différentes entités de la société
- Extraction de l'ensemble des profils des collaborateurs par entité : profils de base, profils métier
- Extraction de l'ensemble des droits fins des collaborateurs par entité
- Etude des droits fins par équipe pour insertion dans un profil métier existant ou dans un nouveau profil
- Organisation et animation d'ateliers avec les équipes
- Restitution et mise à jour des profils
- Préparation des fiches de demande de modification et création des profils au support IT.
Projet : Modélisation d’applications dans Sailpoint.
Contexte : La mission portait sur de l’assistance à maîtrise d’ouvrage pour le projet de gestion des identités et des accès, plus
particulièrement sur la conceptualisation et la modélisation de leurs applications dans Sailpoint IIQ.
Synthèse des tâches :
- Conceptualisation d’une trentaine d’applications
• Etude des applications cibles
• Conceptualisation pour intégration dans la solution d’IAM
• Préparation des catalogues de ressources et d’habilitations
• Préparation des fichiers de reprise des comptes et de reprise des liens.
- Modélisation dans Sailpoint
• Création et configuration des applications
• Import des catalogues de ressources et d’habilitations
• Import des fichiers de reprise des comptes et de reprise des liens.
Synthèse des tâches :
- Rédaction de propositions commerciales sur des projets de gestion d’identités et d’accès
- Rédaction d’une démarche type sur la conduite du changement
- Rédaction d’un article sur les interactions entre solutions IAM et outils ITSM
- Analyse comparative de solutions IAM Cloud : Sailpoint IDN et OKTA.
Projet : Elaboration des processus JML (Joiner - Mover - Leaver) du groupe.
Contexte : Dans le but de réduire les risques liés à l’attribution des ressources et augmenter l’efficience de la gestion des identités et
des accès, le RSSI a souhaité revoir les processus d’arrivée, de départ et de mobilité (nationale & internationale).
La mission a consisté à redéfinir les processus transverses, avec les différents services impliqués dans la gestion du cycle
de vie des collaborateurs.
L’entreprise, étant une grande société de services, la fréquence des changements des collaborateurs et de missions, est
notable.
La notion d’engagement de confidentialité était à prendre en compte lors des changements comme demandé par certains
clients.
Equipe : RH, Service paie, Service recrutement, Achats, Support IT, AD, Sécurité, Services généraux, Parc automobile.
Synthèse des tâches :
- Analyse de l’existant
- Interview avec les parties prenantes
- Recueil des attentes et contraintes
- Proposition de processus JML (Joiner - Mover - Leaver) cibles : arrivée, mobilité, départ (démission, licenciement, rupture de la
période d’essai par le manager, rupture de la période d’essai par le collaborateur)
- Animation d’ateliers pour ajuster les processus proposés aux exigences des parties prenantes
- Analyse des feedbacks et définition des processus cibles
- Validation des processus cibles avec les sponsors (DSI, DRH, RSSI).
Langue : français.
IT...