Audit en Sécurité Informatique pour BNP PARIBAS CIB Hong Kong
Task force pour identifier les utilisateurs possédant de mauvais droits d'accès et présentant un risque potentiel de sécurité. Le scope inclus toutes les entités de la région Asie-Pacifique.
Organisation de workshops avec les principaux acteurs : ressources humaines et managers IT
Collecte et consolidation des informations pertinentes concernant les droits d'accès utilisateurs
Design et implémentation d'un outil d'analyse de données (VBA)
Analyse des résultats et livraison d'un rapport final contenant les statistiques concernant les risques et les degrés de confiance pour chaque utilisateur
SharePoint, Gestion Electronique de Documents
Mise en place d'un site pour améliorer la sécurité et le partage de documents entre la MOA et la MOE :
Organisation de meetings avec les intervenants afin de définir le scope du projet et rassembler les besoins (équipes basées à Hong Kong, Singapore et Paris)
Design et configuration de l'environnement SharePoint et validation des workflows
Mise en place d'un Record Center et d'un site SharePoint Central Administration pour archiver les documents et créer des baselines
Développements Applicatifs
La mise en place d'un cube multidimensionnel OLAP pour centraliser les informations concernant les indicateurs de risque de marché a nécessité la mise à jour des outils existants et le développement de nouveaux outils pour produire les rapports journaliers utilisés par les contrôleurs. Ma mission consistait alors à :
Implémenter un web service (C#) pour automatiser la création de rapports pour les sites régionaux lorsque le cube OLAP est alimenté en données :
Design et implémentation d'un prototype pour évaluer l'efficacité de la solution
Mise en place et exécution de tests : performance, loading et stress testing
Rédaction et présentation d'un rapport statistique à l'attention de l'équipe managériale en vue de la validation du concept
Implémentation de la version industrielle du web-service (C#)
Mise à jour de rapports Excel avec mise en place de requêtes MDX
Mise en place d'un outil de gestion des dimensions et des hiérarchies à l'intérieur du cube
Rédaction et livraison d'un rapport final
En charge du stream Release and Environment Management (REM) au sein du projet Data Service Layer (DSL) pour la production des rapports réglementaires. La mission consistait à définir et implémenter une stratégie pour gérer les environnements de tests dans un contexte opérationnel mondial (multi-site/multi-régions)
Management d'une équipe de 3 personnes : mise en place d'une équipe REM locale en Chine
Coordination des équipes basées au Royaume-Uni et en Chine
Participation au recrutement et la formation de l'équipe
Design du processus opérationnel
Définition des besoins et des spécifications via la rédaction de stories (Méthodologie Agile)
Reporting au management
L'équipe COBAM est en charge de créer un outil de gestion de la relation cliente visant à fournir une approche cohérente pour l'ensemble des 87 pays du groupe. Ce projet est une composante du programme global GS-CDD (Global Standard - Client Due Diligence)
Conduite d'une étude pour l'estimation du coût financier et le temps de déploiement du nouvel outil KYC dans chaque entité de la région Asie-Pacifique (27 entités, 20 pays)
Collaboration avec les équipes IT régionales et locales pour la collecte d'information au sujet des contraintes techniques, d'architecture et de régulation
Rédaction et présentation d'un rapport à l'attention des équipes COBAM et de management régional pour le projet GS-CDD : estimation du coût financier, durée pour la mise en place d'une nouvelle architecture, risques et recommandations
Participation à un audit international sur l'efficacité des contrôles sur les réconciliations
Organisation d'entretiens avec les entités de la région Asie-Pacifique
Relance des intervenants pour la collecte d'information et de données
Revue sur le livrable et les recommandations concernant les processus de contrôles middle office
Entretien avec la MOA afin de comprendre leurs besoins et définir les spécifications en prenant en compte les contraintes du progiciel
Design et implémentation d'un portefeuille personnalisé pour la gestion de projets et d'un système de rapports mensuels pour superviser les évolutions des projets
Rédaction de documentation et passage de connaissance avec l'équipe d'administration Clarity
Tâche additionnelle: Investigation concernant des problèmes impactant Business Objects ou Clarity
Interview des utilisateurs et administrateurs d'application et contrôleurs risque
Analyse du processus de création des rapports et de l'architecture
Modélisation de diagrammes
Rédaction et présentation du rapport d'audit au client