Technip
- Active Directory Manager
Paris
2008 - 2016
- Management fonctionnel et hiérarchique d'une équipe internationale d'ingénierie (7 personnes réparties sur plusieurs sites)
o Définition des objectifs annuels et appréciation des collaborateurs internes
o Gestion des prestations et des fournisseurs externes
o Gestion et suivi budgétaire
- Expertise Active Directory : (1 forêt, 3 domaines, 200 contrôleurs de domaine)
o Architecture et Administration
"AD Risk Assessment Program": gestion des priorités de remediation Active Directory (problématiques de réplications, optimisation des performances, gestion des GPO…), suivi et reporting des améliorations, gestion du contrat Microsoft Premier (Premium Field Engineer)
Projet "Windows Server 2008R2" : Création d'un socle technique standard pour les serveurs AD et SCCM, réalisation des mises à jours de schéma, réactualisation et documentation de l'architecture, suivi du déploiement, rédaction et suivi des livrables d'administration
Sécurité: création et mise d'en œuvre d'un nouveau modèle de délégations, gestion et réduction des comptes à privilèges, installation et déploiement Dell Software ActiveRoles Server (architecture publisher/subscriber), réduction des risques techniques ("LM Hash", "RODC", serveurs de type "Core", création d'un processus de déploiement des mises à jour), mise en place surveillance AD (MS SCOM)
Projet DRP : définitions des scénarii et RTO/RPO avec les besoins et contraintes métier, mise en œuvre du plan de sauvegarde de l'AD, validation des livrables techniques, organisation des revues bi-annuelles
Projet Office 365 - migration & provisionning : mise en œuvre de la solution d'architecture pour le groupe pour la migration et le provisionning (configuration du tenant et modification infrastructure on-premise), configuration et personnalisation Dell Software ActiveRoles Server pour le provisionning, configuration MS DirSync
o Migrations inter- et intra-forêts: +20000 comptes, ~5000 serveurs, 23 domaines supprimés.
Définition, documentation et recette des stratégies de migration (Quest Migration Manager): "SIDHistory" et impacts, migrations serveurs MS SQL et Sharepoint, des racines DFS, profils itinérants, serveurs Exchange dans forêts de ressources.
Suppression de domaines AD: documentation et déploiement de la procédure
Gestion des ressources externes des projets
Support niveau 3
o Intégrations
Projets internationaux de fusion d'annuaire suite à acquisitions: problématiques de confiance, des accès aux infrastructures internes, gestion des ressources externes, support niveau 3
- Gestion des identités et des accès
o Fédération d'identité, Single Sign-On
Etude et sélection du produit de fédération d'identités pour le groupe (Ping Identity)
Validation de l'architecture et suivi de l'implémentation
Gestion de divers projets de fédérations: Salesforce, Oracle, Office365 (1 tenant, 23 domaines de messagerie)
o Gestion des accès
Amélioration des flux de mises à jour inter-annuaires (gestion des données,
Gestion des accès de tiers (clients partenaires….) aux solutions internes: mise en œuvre de différents annuaires selon niveau d'autorisation)
LaBanquePostale
- Administrateur Systèmes
Paris
2005 - 2008
- Ingénierie Socle
o construction de situations de travail, déploiement, intégration nouveaux modèles matériels
- Administration Support N2/N3 Active Directory (65 contrôleurs de domaines – 30 sites – 4500 postes de travail – 4000 utilisateurs)
- Projet Nomadisme (plate-forme sécurisée d’accès à distance)
o installation et configuration des serveurs Checkpoint Integrity, McAfee ePO et Landesk, génération des agents
- Projet « Déménagement du siège de La Banque Postale » (600 utilisateurs – 700 postes de travails, 17 serveurs, 4 contrôleurs de domaine)
o déménagement des contrôleurs de domaines, gestion des rôles FSMO
o installation d’une solution de sauvegarde disque
- Projet Déménagement Centre Des Opérations de Paris (site 24/7)
o élaboration du planning de déménagement, recette haute disponibilité réseau, WAN et téléphonie IP, administration et sécurisation des actifs réseau Cisco, préparation d’un serveurs AD d’accueil
- Projet Sécurité Pilotage
o mise en place pare-feu (Cisco)
- Projet Pilotage Automates Bancaires
o construction socles Pilotage
o intégration d’applications
- Support utilisateurs N1/N2