Expérience professionnelle
Ingénieur Système & Développement orientés système/PDT
(GO_CIO_WGP / MODERN DEVICE PRODUCT)
Contexte de Production / Fonction transverse
(6 mois)
• Projet Atlas (IBM PIASs : SLNX/OfficePrinting vers Cisco-POD/ Nouvelle Infra SLNX):
• Etude, analyse, présentation de la solution d’injection/consolidation et migration des
utilisateurs ainsi que de leurs badges respectifs (sujet sécurité : confidentialité des
impressions et des données utilisateurs)
• Développement d’une solution complète permettant d’automatiser et de
synchroniser deux migrations parallèles (OfficePrinting vs IT/PDT SCCM – Intune)
• Création de procédures stockées SQL (Création, renommage, Migration et Rollback),
tables de sauvegardes (MS SQL SERVER Piloté par script)
• Sécurisation des demandes de migration et traçabilité
• Les migrations utilisateurs de toutes les entités clientes étaient pilotées par les IT
locaux
• Rédaction de documents d’architectures techniques et d’exploitations
(3 mois)
• Renforcement de la sécurité BIOS PDT (Dell, HP, Lenovo) :
• Collecte et présentation des paramètres bios configurés multi (marques /modèles)
• Etude, maquette et développement d’une solution de gestion dynamique des
paramètres fixés avec ligne de conformité SCCM et rapport (Secureboot, bootPXE,
bootUSB, TPM, etc…)
(4 mois)
• Développement d’une solution d’installation et de gestion applicative simplifiées :
• Suite à un incident majeur Lexmark ScanCenter (+10000 postes agence AXA),
demande d’analyse et refonte des méthodes de déploiement de l’application et de
ses dépendances.
• Proposition de simplification des méthodes d’intégrations, d’installation et
d’homologation applicative à l’aide d’un développement sur mesure transposable et
réduisant significativement les adhérences Infra et erreurs humaines (MSI, XML,
Interfaçage utilisateur, paramétrage dynamique, contrôle d’erreur)
• SCCM/Développements divers (Remédiation, audit et rapports de suivi) :
• Audit de sécurité et fourniture de preuves (certificats systèmes et utilisateurs,
Identificateurs de sécurités ‘SID’)
• Audit de l’autonomie des batteries HP et présentation des chiffres au fabriquant afin
de renégocier le contrat de maintenance
• Audit Proxy Skyhigh/McAfee et remédiation sur 750 postes en échec de migration
• Développement d’un script de mise à jour et de contrôle ESU W10 22H2 (Extension
de support MS Update) et rapport détaillé des statuts par postes (installations et
activations)
• Suite à un incident majeur, refonte complète d’une solution de sauvegarde poste
agence avec statuts de sauvegarde quotidien par poste puis consultable à partir des
rapports SCCM et transmis à l’entité concernée (+/- 15000 postes)
Environnement technique
System center 2509 CB, GPO/GPP AD, BITLOCKER, Powershell, Powershell Studio 2023, VBS, HTA,
RSAT, W7/W10/W11 , Office365,Ms Intune, InstallShield/AdminStudio, CyberArc, Citrix, EDR
Cybereason
Ingénieur Système & Développement orientés Système/PDT
(ITG/DIGITAL WORKING Engineering)
Contexte de Production / Fonction transverse
Développement de solutions & d’outillages :
(5-6 mois)
• Services concernés : Télédistribution SCCM, Evolution/Design
• Une IHM mutualisée d’affichage End-User : [Processus piloté par GPP]
• Gestion et affichage de la documentation embarquée (SCCM/TS)
• Exécution des instructions (multi contextes)
• Planificateurs (date butoir, compteur temps réel)
• Sécurité (gestion d’identité, chiffrement Sha256, hachage)
• Pilotage par classe WMI CCM de (Baseline, TS et Application)
• Gestion des Instructions depuis un fichier XML
(6 mois)
• Services concernés : Infra SCCM, Supports N2/N3
• Développement d’une IHM permettant :
• De collecter les journaux d’évènements Windows (Application, Sécurité, Powershell,
système) d’un ou d’une liste de postes avec affichage dans une GridView afin de
faciliter la lecture et la recherche de valeurs
• De réparer/réinstaller un client SCCM défectueux avec des commandes dynamiques
sur un ou plusieurs postes par mécanisme de block Script et retour d’informations
dans les Event Viewer Applicatif
(5 mois)
• Services concernés : Evolution/Design, Active Directory, Sécurité
• Développement d’un mécanisme complet sécurisé par GPP pour la gestion
dynamique des droits d’accès sur les postes de travail (Hardening sur white list
dynamique et mutualisé sur 5 domaines Active Directory)
• Cette solution gère les exceptions par clé de registre chiffré unique
• 90000 postes gérés par ce mécanisme
(4 mois)
• Services concernés : N2
• Création d’une solution permettant aux différents supports de remédier très
facilement et à distance aux incohérences de packaging bloquant les mécanismes de
contrôles applicatifs du client SCCM (méthode de détection en faux positif).
Ce système permet de renommer les clés de registres ou les fichiers indiquant
à tort la présence d’une application en lisant les logs du client SCCM et les
méthodes de détection correspondantes
Solutions SCCM :
Création de lignes de conformité (Baseline) :
• Remédiations par script sur incident global
o (Impact important supérieur à 10000 postes)
Création d’applications au sens SCCM - Source MSI/Script
Documentations :
Rédaction de documents d’architectures, d’exploitations ou d’utilisation
Environnement technique
System center 2111 CB OSD/TS/DCM/APP-DT
GPO/GPP AD, BITLOCKER, RSAT, W7/W10 20h2, Office 2019, Office365
Powershell Studio 2021, VBS, Powershell, EDR Tanium
Ingénieur Système & Développement orientés système/PDT
(CTO Workplace Engeneering)
Contexte Projet
Développement de solutions & d’outillages :
• INOV-V2 :
(Window7 vers IPAD) Automate de sauvegarde et de transfert FTPS/ONEDRIVE
(interfacé) avec contrôle d’erreur et rapport d’activité. 4 MOIS
• Master AXA SESD (Europe/Afrique du nord) :
Refonte complète de la méthodologie de masterisation des postes de travail
W7/W10 (SCCM CB). 5 MOIS
• Solution de déploiement accélérée :
Récupération de l’historique de l’ordinateur + développement d’une solution de
supervision. 1 MOIS
• Solution applicative (AXA FRANCE) :
Surveillance en temps réel depuis un poste de toutes les informations d’installations
applicatives (Nb total d’applications et leurs noms à installer, Nb déjà installé, reste à
installer) afin de garantir la livraison d’un poste finalisé à l’utilisateur. 2 MOIS
• AXA / HP/ Computa Center :
Analyse/proposition/développement/intégration
Système OSD full automatisé pour un projet de déploiement de 35000 machines W10
par un sous-traitant HP/ComputaCenter.
(Solution très sensibles pour AXA car pénalité en cas de retard ou de solution ne
respectant pas le contrat cadre). 2MOIS
• Développement en cours :
Solution interfacé permettant de mettre à jour l’ensemble des variables de collection
dynamiquement en fonction des TLD applicatives afin de gérer la descente des
applications pendant la phase finale de masterisation (métier).
Réalisations
• Automatisation de processus (script batch, vbs, powershell, assembly .Net)
• Support OSD/Automatisation
• Refonte des méthodes de masterisation suivant contraintes de sécurité très
restrictives
Domaine d’administration isolé des domaines de production (aucune relation
d’approbation)
(Développement de tout un système permettant à l’ensemble des domaines de
descendre des masters de manière autonome (sans accès console SCCM).
Enormément de contrôle et d’automatisations ont été intégrés qui vont du
Provisioning / Profiling aux choix du métier)
Support SCCM :
INFRA (TLD, Client Settings, UDA, Global Conditions) / OSD (Développement,
Applications/DeploymentType, Task Sequence / Management Point / Point de
distribution / optimisation des solutions …)
Environnement technique
System center 1710 current branch, GPO/GPP AD, BITLOCKER, Powershell 4.0, Powershell Studio
2017, VBS, HTA, Administration Tools, W7/W10,MS Onedrive Pro, Office365
Ingénieur Poste de travail / Support N3 Packageur MSI
Direction des Opérations et des Services Informatiques
DOSI - Direction de la Production
(ASI-PDT Ingénierie Poste de Travail)
Contexte de Production
• Ingénierie / Industrialisation (Task Sequence OSD SCCM/W7)
• Support N3 du service de packaging applicatifs
• Veille technologique
• Livraison de solutions applicatives (à la demande via customisation)
• Proposition d'optimisation et d'industrialisation des systèmes de production
• Création de scripts Powershell d’intégration automatique d’application et
gestion d’objet collection, User, Device, Baseline
Environnement technique
Workstation W7, Windows Server 2008 R2 /Server 2012 (3500 Postes, 200 Serveurs) , Exchange,
AD, Applocker, Bitlocker, WMI, Symantec Endpoint Protection, Microsoft SCCM 2012, GPMC,
Powershell, Visual Basic Script, InstallShield-AdminStudio 2014
Ingénieur Poste de travail / Support N3 Packageur MSI
(CTO Workplace Strategy - Engeneering)
Contexte Projet
Réalisations
• Intégrations d'applications (Script/packaging/Industrialisation)
• Support interne CA ITCM / MS SCCM 2012
• Livraison de solutions applicatives (à la demande via customisation)
• Proposition d'optimisation et d'industrialisation du parc
• Création de scripts Powershell d’intégration automatique d’application et
gestion d’objet collection, User, Device.
• Packaging d’applications Complexe / Business Trader / World Wide
Environnement technique
Workstation Wxp/W7, Windows Server 2008 R2 /Server 2012 (3500 Postes, 200 Serveurs) ,
Exchange, AD, Applocker, Bitlocker, WMI, Symantec Endpoint Protection, CA ITCM, Microsoft
SCCM 2012, GPMC, Powershell, Visual Basic Script, InstallShield-AdminStudio 2013, MS Direct
Acces)
ALTIS SEMICONDUCTOR-IBM-INFINEON 04/2011 – 12/2012
_______________________________________________________________
Ingénieur Poste de travail
Réalisations
• Intégrations d'applications (Script/packaging/Industrialisation).
• Sup...