Consultant habilitations Métiers / Référent IAM - AS INTERNATIONAL (Prestation pour AXA)
(2025-08)
Pilotage, sécurisation et gouvernance des accès sensibles et des identités pour un périmètre national critique non sécurisés depuis quelques années. Rôle 100% Fonctionnel: Interlocuteur privilégié orienté Gouvernance, Risques et Conformité (GRC), sans intervention technique directe sur les infrastructures, agissant comme le garant du respect des politiques de sécurité du groupe.
- Pérennisation et Sécurisation des Accès: Pilotage de plusieurs chantiers de refonte des habilitations visant à rationaliser, sécuriser et pérenniser les droits d'accès aux applications critiques.
- Ingénierie de Matrices d'Habilitations: Conception, modélisation et optimisation de matrices d'habilitations métiers alignées sur le principe du moindre privilège et de la séparation des tâches (SoD).
- Cadrage des Structures d'Autorisation (SA): Animation de nombreux ateliers de travail et échanges intensifs avec les managers des différentes équipes opérationnelles pour auditer, formaliser et traduire leurs besoins métiers en Structures d'Autorisation (SA) strictement nécessaires à l'accomplissement de leurs tâches.
- Recertification Annuelle des Habilitations Mériers: Pilotage et exécution de la campagne annuelle de revue et de recertification des accès pour l'ensemble des collaborateurs du périmètre via l'outil métier Ariane.
- Garant de la Précision et de la Conformité: Alignement et vérification systématique des droits audités par rapport aux matrices d'habilitation de référence mises à jour, afin de restituer un état de conformité d'une précision absolue exigée par les auditeurs.
- Gestion et Arbitrage du RUN: Prise en charge, priorisation et traitement quotidien des flux de demandes d'accès complexes et sensibles (RACF) via l'outil Vivastation, dans le respect des règles de conformité.
- Alignement Opérationnel: Interfaçage permanent avec les directions métiers et les managers pour adapter l'attribution des droits aux évolutions de leurs équipes (entrées, sorties, mobilités), aux impératifs business et aux contraintes budgétaires.
- Support & Accompagnement Métier: Support fonctionnel métier à distance via Microsoft Teams et mails pour guider les managers et les collaborateurs dans l'expression de leurs besoins d'habilitation.
Consultant Gestionnaire Habilitations SAP - ITS GROUP (Prestation pour Danone)
(2024-11 - 2025-07)
Gestion des habilitations complexes sur l'ERP SAP, contrôle de conformité des accès et support de niveau 2 au sein d'un environnement rigoureux critique. Chantier de gouvernance des accès, support expert et accompagnement des utilisateurs lors du déploiement des espaces collaboratifs SharePoint et des politiques de sécurité du groupe.
- Accompagnement & Conseil SharePoint: Assistance, conseil et orientation des utilisateurs (Owners) pour la configuration de leurs espaces, dans le respect strict de la gouvernance du groupe (les Owners conservant la responsabilité exclusive des modifications et des accès).
- Gestion des habilitations SAP & AS400: Analyse, traitement et validation des demandes d'accès complexes, des rôles spécifiques suite à l'autorisations du contrrôle interne sur l'ERP SAP et les environnements AS400.
- Administration Active Directory: Gestion avancée et manuelle du cycle de vie des identités: provisionnement des comptes utilisateurs et création des structures de messagerie partagées (boîtes nominatives, fonctionnelles et génériques).
- Environnements Cloud & Hybride: Configuration, synchronisation des identités et paramétrage fin des accès et des boîtes aux lettres via Azure AD / Entra ID et le centre d'administration Exchange (EAC).
- Gestion des Licences (MIM): Automatisation, attribution et suivi rigoureux du cycle de vie des licences utilisateurs via la solution Microsoft Identity Manager.
- Scripting & Conformité: Écriture de scripts PowerShell dédiés à l'inventaire et au reporting automatisé pour assurer le contrôle et l'audit permanent des habilitations.
- Processus ITSM (ITIL): Prise en charge, qualification et résolution des incidents et demandes de niveaux 1 et 2 via ServiceNow, dans le respect strict des SLA et des méthodologies d'entreprise.
- Support technique: Diagnostic approfondi et résolution à distance des dysfonctionnements système, des anomalies réseau local et des conflits de droits d'accès.
Consultant IAM & Administrateur Systèmes (Expertise) - CONSORT NT (Prestation pour BNP PARIBAS)
(2017-11 - 2024-08)
Apprentissage complet, montée en compétences et maîtrise de bout en bout de l'écosystème de gestion des identités et des accès (IAM) au sein d'un environnement bancaire international hautement sécurisé, critique et multi-annuaires.
- Pilotage de Migrations (ADCruse): Prise en charge du cycle complet de migration des comptes utilisateurs et des messageries sur un périmètre international multi-zones (France, Benelux, Belgique, Luxembourg, Suisse, Amérique, Afrique, etc.).
- Processus de Transition Technique: Exécution des phases de pre-checks, via l'outil métier ADCruse2, altération et préparation des boîtes mail personnelles, gestion de la désactivation des comptes sources, bascule de l'Active Directory et remédiation manuelle en cas d'anomalie.
- Gouvernance des Accès Transverses (SailPoint): Traitement et validation au quotidien d'un flux massif et conséquent de demandes d'attribution d'accès aux ressources partagées et gestion des groupes à l'échelle internationale via SailPoint.
- Responsabilité Exclusive (Périmètre Factor): Pilotage autonome et gestion de bout en bout des identités pour le périmètre Factor (Litiges, Recouvrement, Contentieux). Prise en charge exclusive de l'ensemble des flux de demandes d'accès et des incidents de niveaux 1 et 2.
- Cycle de Vie des Comptes (AD): Administration manuelle avancée et provisionnement des identités. Modélisation et création de structures de messageries partagées complexes (boîtes nominatives, fonctionnelles et boîtes génériques) au sein de l'Active Directory.
- Gestion Cloud Hybride (MIM & Exchange): Configuration, synchronisation industrielle des identités et paramétrage fin des droits d'accès aux boîtes aux lettres via la solution Microsoft Identity Manager (MIM) et la console d'administration Exchange (ECP).
- Restauration de Données Critiques (N2): Restauration fine de fichiers et répertoires partagés corrompus ou supprimés par les utilisateurs, selon les politiques de rétention en vigueur.
- Support technique: Diagnostic approfondi et résolution à distance des dysfonctionnements système, des anomalies réseau local et des conflits de droits d'accès.