Expériences
2021 - 2022
POSTE : Chef de projet IAM UPEC
CONTEXTE :
Déploiement et affermissement d'une solution d'IAM (Identikcation Access
Management).
MISSIONS :
> Audit préalable / Audit de l'existant
> Analyse fonctionnelle (conception générale applicative)
> Analyse organique (conception détaillé de l'application)
> Programmation
> Test et jeuxd'essai
> Documentation
> Formation de l'utilisateur
> Suivi du logiciel (maintenance)
> MCO de la solution existance
> Support utilisateur
ENVIRONNEMENT TECHNIQUE :
Annuaires LDAP, OpenLDAP, Active Directory, Ofkce365 / Azure AD, SSO Jasig
CAS et Microsoft ADFS, IDP Shibboleth et SAML, Apache Syncope
3
2020 POSTE : Expert IAM ALSTOM
CONTEXTE :
Dans le contexte de migration de son SI vers des solutions SaaS, j’ai
accompagné mon client dans son projet de migration de la solution IAM on
premise vers une solution SaaS.
MISSIONS :
> Intégration d’une solution de facturation dans la solution IAM
> Accélération de la stratégie de migration des applications vers le SSO
(Azure).
> Design fonctionnel ettechnique
> Préparation des conkgurations
> Suivi projet etreporting
2019 - 2020
POSTE : Manager IAM CGI
CONTEXTE :
Responsable opérationnel d'une équipe de 30 personnes qui assure le maintien
en condition opérationnelle du système d'authentikcation et de gestion des
accès & pki d'un leader du secteur de l’énergie.
MISSIONS :
> MCO de la solution IAM du Groupe et des solutions d'authentikcation du
Groupe (WebSSO &Annuaires)
> Expertise technique etfonctionnelle
> Gestion de la relation avec le client
> Coordination des équipes
> Coordination des projets
2014 - 2018
POSTE : Chef de projet IAM EVIDIAN
MISSIONS :
> Pilotage de plusieurs projets (coût, délai, qualité et risques)
> Déknition et suivi d'un budgetprévisionnel
> Rédaction des documents contractuels
> Conseille et assistance aux chefs de projets
> Gestion des adhérences avec les autres projets
> Animation de réunions et de comités de pilotage
> Reporting aux sponsors
> Exemple de projets:
○ Néo-Soft: Intégration de la solution IAM d'Evidian
○ Société Générale : Mise en place d'un accès sécuris
Expert IAM
Alstom – Juin 2020 à Septembre 2020
Dans le contexte de migration de son SI vers des solutions SaaS, j’ai accompagné mon client dans son projet de migration de la solution IAM on premise vers une solution SaaS. J’ai travaillé principalement sur deux sujets : l’intégration d’une solution de facturation dans la solution IAM et l’accélération de la stratégie de migration des applications vers le SSO (Azure).
Design fonctionnel et technique
Préparation des configurations
Suivi projet et reporting
Manager IAM
CGI - Depuis mars 2019
Manager d'une équipe de 30 personnes qui assure le maintient en condition opérationnelle du système
d'authentication et de gestion des accès & pki d'un leader du secteur de l’énergie.
- Responsable opérationnel de la mission
- Suivi de la prestation avec le client
- Coordination des projets
- Escalades et arbitrages
- Organisation et stang de l'équipe
- Facturation & développement du business
Manager du service WAM et mobilité
Evidian - Septembre 2017 à mars 2019
Evidian, la suite logicielle de gestion des identités et des accès (IAM), fait partie de Bull Atos
Technologies.
Evidian IAM est le leader européen des logiciels de gestion des identités et des accès, avec une présence
en pleine croissance en dehors du continent européen et notamment aux Etats-Unis et au Japon.
Responsable d'une équipe d'une dizaine de consultant
Gestion de projet
Développement du business
Référent technique
Architecte WAM & IAM
Consultant IAM
Evidian - 2014 à 2017
Accompagner les clients de bout en bout dans leurs projets de gestion des identités. Notamment en
réalisant les ateliers d'architecture en amont pour mieux comprendre les besoins du client, proposer en
aval une solution adaptée à leurs besoins.
Intégration de la solution IAM d'Evidian (Installation et conguration et customisation, mise place de la
politique de sécurité, développement des workows spéciques)
Mise en place d'un portail sécurisé avec authentication forte pour protéger les application des client
(Evidian Web Access Manager)
Ingénieur SSI (Sécurité des Systèmes Informatiques)
Télécom Paristech, février 2014, Mai 2014
Objectifs:
Etude et réalisation d'attaques sur les applications Web
Proposition des parades associées à chacune des attaques, en adéquation avec l'OWASP (Open Web
Application Security Project)
Résultats :
Elaboration d'une taxinomie des attaques sur les applications Web en référence aux CVE associés.
Implémentation de plusieurs attaques sur des pages Web et les parades associées : XSS (Vol de cookie ou
de mot de passe). Injection SQL, CSRF, etc.
Mise en place des protections côté client (Javascript)
Outils :
WebGoat, Burp, Metasploit, Sqlmap, Acunetix Web Vulnerability Scanner 9.5, Webscarab, Socat, John.
Ingénieur SSI
Fidens, Décembre 2013, Février 2014
Audit du système informatique d'un institut de recherche sur les maladies hépatiques conformément aux standards
ISO27001, ISO27002, ISO27005 et à la norme EBIOS ceci au moyen du logiciel EGERIE du cabinet de conseil
Fidens.
Objectifs :
Analyse des vulnérabilités et des scénarios de menace sur les actifs primordiaux et en supports.
Proposition des mesures de sécurités.
Résultats :
Elaboration des métriques (matrices des risques)
Elaboration d'une cartographie des risques (classification des risques en fonction des métriques définies)
Proposition des solutions de sécurité en fonction de la maturité de l'entreprise en terme de sécurité et du
budget de celle-ci
Evaluation du retour sur investissement et programmation de nouvelles mesures de sécurité
Ingénieur Réseaux Télécoms
Orange Stage - Mars 2013, Juillet 2013
Conception d'un outil d'aide à l'analyse des performances du réseau de transmission d'Orange Centrafrique.
Projet initié par le groupe Orange (ancien France-Télécom) et confié au service de la transmission d'Orange
Objectifs :
Utilisation de la recommandation G.826 de l'IUT pour catégoriser l'état des différents bons supervisés.
Détection des causes probables des erreurs survenues lors de la transmission de l'information.
Analyse statistique et critique de l'évolution des erreurs sur les axes dans le temps.
Rapport automatique journalier et hebdomadaire par mail sur l'état du réseau de transmission.
Résultats :
Dès sa mise en production (juillet 2013), l'application a détectée les problèmes suivants :
Problème de propagation et de dépointage au niveau des antennes.
Présence de certaines cartes d'accès SDH défectueuses.