Analyse et évaluation des besoins de l’organisation - Audit de la structure fonctionnelle d’un SI - Identification avec la direction générale des informations sensibles et des risques - Cartographie des risques techniques, sécuritaires et réglementaires - Recommandations en terme de sécurisation, d’optimisation réseau et d’impact écologique Conception de la stratégie d’évolution du SI de l’organisation - Analyse des outils opérationnels de création d’un schéma d’intégration existants sur le marché et répondant au besoin de l’organisation - Préconisations sur la sélection des solutions à retenir - Choix des solutions techniques à intégrer lors de l’évolution du SI - Conception et proposition des solutions d’intégration et d’évolution du SI - Anticipation des impacts liés aux changements d’orientation des décideurs sur les technologies de l’information-Anticipation des impacts liés à la capacité de traitement des services fournis (croissance forte du nombre de collaborateurs, réplication de services, exposition d’interconnexion entre les sites d’une même organisation…) - Conception d’un plan de continuité ou de reprise d’activité Élaboration d’une stratégie de veille technologique - Analyse des besoins fonctionnels et opérationnels des utilisateurs du système d’information en interne - Recueil des informations sur les nouveaux usages et les innovations (Robotique, IoT, Intelligence Artificielle, Blockchain…) - Choix des outils et détermination des critères de collecte (choix des filtres, élaboration des équations de recherche) - Mise en place d’alerte sur des sujets spécifiques (ex : Google Alert, …) Identification et formalisation du périmètre du projet SI - Communication avec les membres du SI sur les informations techniques actuelles et historiques - Étude de l’environnement et des composants techniques adaptés aux besoins attendus - Rédaction des spécificités organisationnelles et fonctionnelles - Rédaction des cahiers des charges conformes aux besoins et aux orientations stratégiques définies Élaboration du dossier technique d’un projet SI - Identification des dispositifs du SI existants - Étude d’évolution et de changement des dispositifs (serveurs, logiciels, langages de programmation, composants de sécurité…) - Formalisation des modifications à apporter sur le SI Pilotage des phases de développement, de recette (tests unitaires et tests utilisateurs) et d’implémentation - Respect et suivi du budget - Respect des délais - Étude des coûts de projet IT - Choix des fournisseurs - Coopération avec les fournisseurs extérieurs - Réalisation d’un organigramme de développement et définition d’un rétroplanning des points d’avancée - Pilotage des équipes et définition des rôles de chacun - Définition et organisation des protocoles de tests Évaluation de la performance post projet et amélioration continue - Suivi des retours utilisateurs - Utilisation des outils de mesure de performance - Analyse des indicateurs d’utilisation et de performance post intégration - Interprétation des résultats des indicateurs - Définition et mise en place d’actions correctives si nécessaire Analyse et interprétation des données dans un environnement soumis à des contraintes légales et techniques - Caractérisation d’une donnée - Cartographie et classification des données - Définition du circuit de traitement et de diffusion d’une donnée - Interprétation des contraintes légales liées au RGPD et techniques appliquées à la classification d’une donnée Conception de la politique de protection des données - Définition des dispositifs de protection des données - Conception d’un plan d’actions intégrant le cadre technique, réglementaire et sécuritaire - Identification des ressources techniques, matérielles et humaines pour la réalisation du plan d’actions Management des équipes et suivi de la politique de protection des données - Identification des compétences manquantes dans les équipes et communication de l’information auprès des ressources humaines - Définition du rôle et des responsabilités de chaque partie prenante de la politique appliquée - Définition et interprétation des indicateurs de réalisation du plan d’actions - Suivi de l’avancée des étapes du plan d’actions - Respect du délai imposé Les activités relatives à la première option sont : Création d’une architecture de services Cloud sécurisé - Analyse et benchmark des différentes plateformes de Cloud - Définition de la stratégie Cloud public, privé, hybride - Création d’infrastructures virtualisées, conteneurisées et en Cloud Computing - Suivi en continu des outils de monitoring (applicatifs et logiciels, bases de données, couches logiciel, espaces disques, réseaux de télécoms, réseaux informatiques, serveurs, systèmes) - Identification et diagnostic des dysfonctionnements et des incidents (lié aux ressources d’exploitation) - Mise en œuvre de mesures correctives - Assurance de la qualité du service Cloud par des tests Sécurisation préventive et corrective du système d’information - Anticipation des comportements d’attaques (usurpation, détournement, interception…) et conception d’une stratégie de sécurisation dans le cadre éthique et légal des réglementations en vigueur - Audit de sécurité de type test d’intrusion (whitebox, greybox et blackbox) - Audit de sécurité de type analyse après incident (forensic) - Analyse et interprétation des logs - Présentation des résultats de l’audit de sécurité - Intégration et utilisation des preuves numériques dans le système d’information - Élaboration de recommandations de sécurisation du système d’information et de la stratégie de défense Les activités relatives à la seconde option sont : Collecte, analyse et manipulation des données massives - Récupération et mise en forme exploitable des données (nettoyage) provenant de sources hétérogènes en respectant la réglementation en vigueur - Exploration et analyse des données (EDA) - Développement et utilisation des technologies de récupération et de manipulation de données - Analyse des données et des datas en présence via des API, de l'Open Data et des technologies spécifiques - Classement des données par catégorie avec des règles de classification - Création d’interfaces de visualisation des données (outils de business intelligence, technologies web...) - Élaboration d’algorithmes et de méthodologies de décèlement des tendances dans un ensemble de données (analyse statistique) - Conception et développement d’algorithmes d’intelligence artificielle (Machine Learning, Deep learning,…) Conception d’architectures Big Data - Interprétation d’un schéma de Data Lake - Conception d’un modèle de Data Warehouse - Définition de la politique de transfert des données entre les différents dispositifs de stockage - Conception, intégration et utilisation de bases de données - Création d’outils de transfert de données