Accueil Blog Page 16

Experteam recrute son nouveau Responsable Administratif et Financier

0

Experteam, société de conseil et d’expertise IT, étoffe son management et annonce la nomination de Quentin Gauchet au poste de Responsable Administratif et Financier. Son arrivée s’inscrit dans un contexte de forte croissance pour la société.

 

Dans le cadre de ses missions, il devra principalement assurer le pilotage financier de l’entreprise, analyser ses différentes sources de revenu et de dépense et émettre des recommandations pour accompagner la Direction dans sa prise de décision. Rattaché à Sébastien Marché, Directeur Général, Quentin rejoint également le CODIR d’Experteam.

 

Quentin Gauchet précise : « En plus de la diversité des missions et des challenges qui m’attendent, j’ai été séduit par la perspective de pouvoir évoluer avec beaucoup d’autonomie au sein d’une société qui allie à la fois l’agilité d’une petite entreprise et le rayonnement d’un grand groupe. »

 

Après un Master en Finance à Tours, Quentin a intégré une première ESN en tant que Contrôleur de gestion. En l’espace de 7 ans, il y a évolué pour prendre la responsabilité du management d’une équipe de 5 personnes avant de se voir finalement confier le pilotage financier d’Experteam. Sa parfaite connaissance du fonctionnement des Entreprises de Services Numériques associée à une réelle maîtrise des sujets liés à la gouvernance financière sont autant d’atouts qu’il entend mobiliser pour mener à bien ce nouveau challenge.

 

Sébastien Marché explique : « Quentin conjugue une culture du service très forte et une capacité à travailler dans des structures gravitant sur des marchés complexes et fortement concurrentiels. Sa rigueur et sa détermination font partie des nombreuses qualités qui m’ont séduites. Il va jouer un rôle clé pour accompagner Experteam dans sa stratégie de croissance.  »

 

 

 

HID améliore la gouvernance des passkeys sans friction pour les utilisateurs

0

HID annonce la disponibilité générale d’Enterprise Attestation dans sa gamme d’authentificateurs FIDO : cartes à puce et clés de sécurité de la famille Crescendo. Cette fonctionnalité, fondée sur les standards FIDO, permet aux organisations d’imposer l’enregistrement exclusif de passkeys sur des appareils émis par l’entreprise, en vérifiant la provenance de l’authentificateur avant toute acceptation de credential.

Le badge vérifie l’identité. Enterprise Attestation vérifie l’appareil.

Les passkeys réduisent drastiquement le risque de phishing. Mais les organisations ont aussi besoin de s’assurer que les appareils qui créent ces identifiants sont bien ceux qu’elles ont émis et qu’elles maîtrisent.

Selon le rapport FIDO Alliance State of Passkey Deployment in the Enterprise publié par HID, 20 % des organisations citent la conformité réglementaire stricte comme principal frein au déploiement des passkeys. Enterprise Attestation répond directement à ce blocage en rendant la confiance dans les appareils explicite et applicable par politique.

Sans cette fonctionnalité, un employé pourrait enregistrer un authentificateur personnel sur un compte d’entreprise, sans qu’aucun mécanisme fiable ne permette à l’équipe de sécurité de le distinguer d’un appareil émis et géré en interne. Enterprise Attestation supprime cette ambiguïté.

Vérification de l’appareil dès l’enregistrement

Intégrée aux authentificateurs Crescendo de HID, cartes à puce et clés de sécurité certifiées FIDO2, et prise en charge par des plateformes d’identité telles que PingOne, Enterprise Attestation vérifie la provenance de l’authentificateur au moment précis de l’enregistrement du passkey. Si l’appareil ne peut pas présenter de données d’attestation valides, l’enregistrement est bloqué par politique, sans modification des workflows applicatifs ni étape supplémentaire pour l’utilisateur.

Enterprise Attestation s’appuie sur les spécifications WebAuthn et CTAP (Client to Authenticator Protocol) du FIDO Alliance, et bénéficie du soutien actif du FIDO Alliance Enterprise Deployment Working Group. Cette base ouverte et standardisée garantit une gouvernance des passkeys sans flux d’authentification propriétaires ni verrouillage applicatif.

Conformité NIS2, DORA et Zero Trust : une réponse concrète

Pour les secteurs fortement réglementés , finance, santé, infrastructure critique , Enterprise Attestation apporte une réponse directe aux exigences d’auditabilité, de traçabilité des appareils et de contrôle du cycle de vie des identifiants.

Les organisations françaises soumises aux cadres suivants y trouvent un levier opérationnel:

  • Directive NIS2 : obligation de maîtrise des risques liés aux systèmes d’information et aux accès numériques.
  • DORA (Digital Operational Resilience Act) : applicable aux établissements financiers européens, impose une résilience opérationnelle numérique et une traçabilité des accès.
  • Stratégies Zero Trust : Enterprise Attestation fournit un mécanisme concret pour appliquer la politique d’accès au niveau de l’authentificateur.

En pratique, un groupe leader mondial de la grande distribution qui restreint aujourd’hui l’enregistrement des passkeys à des modèles d’authentificateurs approuvés peut aller plus loin avec Enterprise Attestation. Lorsqu’un appareil tente de s’enregistrer, le système vérifie la présence d’un certificat attestant que cet appareil a bien été émis par l’organisation. En l’absence de ce certificat, l’enregistrement est bloqué. L’utilisateur ne voit aucune différence. L’organisation, elle, dispose d’un enregistrement vérifiable et auditable de chaque appareil ayant obtenu l’accès.

Synotis CH, acteur spécialisé dans le conseil et le Data Management, rejoint le Groupe Smile, 

0

Smile Group, leader européen du digital et de l’open source, annonce l’acquisition majoritaire de la société Synotis CH basée en Suisse et spécialisée dans le conseil et la gestion des données. Dans le cadre de sa stratégie de développement, le Groupe Smile renforce ainsi ses positions à la fois en Suisse et dans le domaine de la data.

Le projet s’inscrit dans la ligne du plan stratégique Open Arrow de Smile, qui vise notamment à accroître la couverture géographique du groupe et bénéficie du soutien actif du management des deux sociétés et des actionnaires du Groupe Smile : Keensight Capital, l’un des leaders du Private Equity dédié aux investissements paneuropéens dans le Growth Buyout, et Eurazeo à travers son équipe Small-Mid Buyout.

La gestion des données est un enjeu stratégique pour les entreprises et les administrations. Leur connaissance, leur mise à disposition des utilisateurs et leur valorisation représentent autant de défis pour nos clients et leurs employés. Fondée en 2014, Synotis CH est spécialisée dans la gestion et valorisation des données, en couvrant tous ses aspects : de la gouvernance de la donnée à la mise en œuvre d’architectures de type DataHub. La société opère en Suisse, à la fois dans le secteur public (cantons, établissements parapublics, confédération) et le secteur privé (horlogerie, banque, industries). Synotis CH fournit des services et des solutions aux directions métiers et informatiques permettant aux organisations d’exploiter leur patrimoine data.

Smile et Synotis CH associent la maîtrise de la data et celle du digital pour répondre au mieux aux attentes des sociétés suisses. Ce marché, très dynamique et en forte transformation digitale pourra profiter d’une association unique et à forte valeur ajoutée.

L’arrivée de Synotis CH bénéficiera à l’ensemble du Groupe Smile de par son expertise, et à Smile France en particulier grâce aux synergies créées avec son centre de service lyonnais ainsi qu’avec la filiale de Smile en Suisse, dont les projets digitaux couvrent notamment les secteurs du luxe, de l’agroalimentaire, des transports et des organisations internationales. Les deux entités associeront leurs connaissances du marché et leurs patrimoines projets pour multiplier la valeur attendue par les clients du Groupe.

Le management de Synotis CH continuera d’être assuré par ses fondateurs, Robert Bounheng, Sébastien Malleret, Xavier Mouchot et François Delage, qui précisent : « Nous nous réjouissons de poursuivre l’aventure avec le groupe Smile et de contribuer à la création d’un champion européen du digital et de l’open source. Nous sommes convaincus que les synergies issues de notre rapprochement nous permettront d’adresser les problématiques de nos clients de façon plus globale, grâce à l’expertise des équipes de Smile sur les architectures cloud et le digital, deux axes de développement que nous avions identifiés de longue date. »

Marc Palazon, PDG du groupe Smile, déclare : « L’acquisition de Synotis CH s’inscrit dans la ligne de notre plan stratégique Open Arrow, qui vise en particulier à accroître la couverture géographique du groupe Smile à l’échelle internationale, avec le soutien de ses actionnaires. En nous rapprochant des formidables équipes de Synotis CH, nous renforçons à la fois notre présence en Suisse et dans le Data management, deux marchés qui offrent des perspectives de développement importantes. »

Cybersécurité : Conscio Technologies innove et lance les CYBERYMPIQUES ®

0

Conscio Technologies, le spécialiste de la sensibilisation à la cybersécurité, fait évoluer son offre en annonçant le lancement d’un nouveau contenu ludique et engageant qui permet de sensibiliser rapidement les collaborateurs aux bons réflexes à avoir en matière de cybersécurité.

Détecter les erreurs de la façon la plus sportive qui soit et adopter les bons comportements, voici la promesse de ce nouveau contenu !

Lors de cette session d’un nouveau genre qui reprend les codes du monde sportif et des JO à venir, les collaborateurs sont invités via un avatar qu’ils sélectionneront, à réaliser 8 épreuves associées à 8 objectifs de cybersécurité – dont 4 nouvelles épreuves à venir sur janvier 2024 :

 

Tir à l’arc – Phishing : cibler les signaux d’alerte d’un phishing,

Haltérophilie – Mot de passe : soulever un mot de passe fort,

Vestiaire – Protection de l’information : protéger ses informations sensibles,

100m haies – Codes malveillants : franchir tous les obstacles en évitant les virus.

Boxe – Ingénierie sociale : Mettre K.O. son adversaire en reconnaissant une attaque d’ingénierie sociale.

Équitation/Saut d’obstacle – Mobilité : Être à cheval sur la sécurité lors de déplacement.

Kayak – Navigation sécurisée : Braver les torrents numériques et naviguer en ligne en toute sécurité.

Natation – Mot de passe : Avoir une longueur d’avance en apprenant tout sur les mots de passe.

 

Pour réaliser ces parcours ludiques qui abordent les grandes thématiques de la cybersécurité, seulement quinze minutes seront nécessaires. L’originalité de cette session, associée à la qualité du scénario proposé, est un réel atout pour former à large échelle les collaborateurs d’une entreprise sur un sujet sérieux et aujourd’hui stratégique.

Michel GERARD, fondateur de Conscio Technologies « Fidèles à notre ADN tourné vers le lancement de formats de sensibilisation toujours plus attractifs et générateurs d’intérêt pour les collaborateurs, nous avons souhaité proposer un cursus unique qui s’inscrit parfaitement dans la dynamique sportive en préparation dans le cadre des JO. À travers nos CYBERYMPIQUES ®, il sera alors possible d’accéder aux objectifs pédagogiques fondamentaux que sont : la détection d’un mail de phishing, la construction d’un mot de passe fort, la sécurisation de l’accès aux données sensibles et l’application des bons gestes pour limiter l’impact d’une infection. »

https://www.conscio-technologies.com/les-cyberympiques/

 

 

JAGUAR NETWORK ACCÉLÈRE ET RECRUTE POUR SOUTENIR SA CROISSANCE

0

Avec une croissance de 30% de ses activités l’an dernier, le lancement de Free Pro qui a déjà séduit plus de    10 000 entreprises et l’arrivée de 150 nouveaux collaborateurs en 2021, Jaguar Network,  filiale B2B du Groupe iliad, entend poursuivre sa très forte croissance dans les années à venir.

Jaguar Network lance ainsi une nouvelle campagne de recrutement en 2022 pour renforce son équipe de plus de 200 nouveaux talents. Ils rejoindront l’opérateur et hébergeur pour développer activement les offres fixes et mobiles Free Pro et les solutions Jaguar Network.

Jaguar Network bénéficie d’expertises reconnues dans l’univers des télécommunications, du cloud et des services managés et accompagne les entreprises dans leur transformation numérique – de la TPE aux grands groupes – en proposant des réponses adaptées à tous leurs besoins depuis plus de 20 ans.


Suite au succès du lancement des offres simples et innovantes Free Pro en 2021 et à la création d’un Centre d’expertise clients dédiées à ces offres, Jaguar Network entre dans une nouvelle phase d’accélération de sa croissance. Elle s’appuie pour cela sur son réseau historique ainsi que sur les infrastructures fibre d’iliad. Jaguar Network opère aussi un réseau de datacenters de proximité situés en France. Ceux-ci répondent aux normes les plus exigeantes en termes d’écoconception, d’exploitation et de sécurité : certification HDS, ISO 27001 & PCI-DSS.

Acteur de proximité grâce à son réseau d’agences régionales et ses 400 collaborateurs, l’entreprise investit continuellement dans les infrastructures à très haute disponibilité et propose des services de nouvelle génération. Jaguar Network se positionne ainsi comme un acteur de pointe sur son marché.


Pour soutenir sa très forte croissance portée par l’ensemble de ses activités, Jaguar Network souhaite s’entourer de nouveaux talents qui renforceront ses équipes technique, support et commerciale. Il s’agit d’une formidable opportunité d’intégrer une structure agile, bienveillante et innovante qui place les valeurs d’engagement et de qualité de service au centre de sa stratégie de développement.

Les différents postes ouverts au sein de l’opérateur sont disponibles en temps réel sur https://www.jaguar-network.com/recrutement/  (Ingénieur commercial, Ingénieur avant-vente, Administrateur système, Chef de projet maîtrise d’ouvrage, Ingénieur déploiement système, Technicien datacenter, Technicien service client, etc.)

Denis Planat, Directeur Général de Jaguar Network : « Jaguar Network entre dans une nouvelle dimension. Notre projet d’entreprise repose sur des bases solides qui expliquent notre succès. Pour conserver notre qualité de service, continuer d’innover et répondre au mieux aux nouvelles attentes de tous nos clients, TPE et grands groupes en passant par les organisations publiques, nous allons nous entourer de passionnés qui partagent notre vision et qui souhaitent se projeter à long terme au sein de notre groupe. Nous leur permettrons ainsi d’évoluer, de travailler sur des projets passionnants et d’intégrer de nouvelles expertises en continu. »

Le pouvoir du numérique responsable pour améliorer l’expérience utilisateur : tout ce que vous devez savoir

Au cœur de l’actualité, le Numérique dit “responsable” permet d’amoindrir les effets négatifs du digital sur les plans environnementaux et sociétaux. Une démarche à plusieurs niveaux et à chaque étape du cycle de vie d’un produit et qui vise à améliorer les pratiques pour respecter les 3 grands piliers du développement durable : Planet, People, Profits. Mais le numérique responsable est également un formidable levier d’amélioration de l’expérience utilisateur, car il rejoint naturellement ses enjeux que sont la durabilité, l’efficacité, l’efficience et l’accessibilité. 

VOUS AVEZ DIT NUMÉRIQUE RESPONSABLE ? 

On le sait : la transformation digitale bouleverse le monde de l’entreprise et permet de grandes améliorations en matière d’accès à l’information, d’innovation, de performances.

Mais elle a aussi des effets de bords : faire une recherche via un moteur, stocker des fichiers, envoyer un email… Chacune de ces petites actions digitales qui font partie de notre quotidien ont des conséquences sur le climat, la biodiversité et l’épuisement des ressources naturelles. À l’heure actuelle, la part d’internet dans les émissions de gaz à effets de serre (GES) est deux fois plus élevée que celles liées aux transports aériens mondiaux par an. L’empreinte écologique du numérique représente déjà 2,5% de l’empreinte carbone nationale, avec une augmentation de l’empreinte énergétique directe de 9% par an. Par ailleurs, le digital creuse également des écarts et engendre des inégalités dans l’accès et l’usage des technologies. Une fracture numérique qui est à la fois géographique, sociétale, mais aussi générationnelle.

C’est pour contrer ces effets négatifs qu’a émergé le Numérique Responsable. Une démarche qui s’inscrit dans une trajectoire d’impact positif sur le plan économique, mais également social, sociétal et environnemental. Ainsi, le numérique responsable va permettre de travailler à différents niveaux et à chaque étape du cycle de vie d’un produit digital pour permettre – entre autres – de réduire son impact environnemental, et d’améliorer son impact social.

Accessibilité, éco-conception, respect des données personnelles, Green IT… Autant de notions qui, adossées à des réglementations et/ou bonnes pratiques, permettent d’accompagner et d’encadrer les démarches. Mais en plus d’un impact environnemental et sociétal, le numérique responsable est un véritable levier d’innovation et d’amélioration de l’expérience utilisateur.

LESS IS MORE : ALLER À L’ESSENTIEL POUR MIEUX SERVIR LES BESOINS

Naviguer sur un site internet engendre une consommation d’énergie. Plus un site est complexe, plus il va rejeter du CO². Aussi, un des principes fondamentaux du Numérique Responsable est l’éco-conception ou la conception environnementale.  Elle réside dans le concept du “Less is more”. L’expression, inventée par l’architecte allemand Ludwig Mies van der Rohe – un des maîtres du mouvement moderne – résume “un minimalisme à la recherche de la perfection : en identifiant et en supprimant le superflu, on parvient à définir un produit parfait dans ses fonctions”.

L’objectif est donc d’identifier l’ensemble des fonctionnalités essentielles et incontournables d’un outil ou service numérique, pour s’affranchir de toutes les fonctions superflues et ne garder que l’essentiel. Et offrir un service moins gourmand en ressources, ainsi plus sobre d’un point de vue énergétique. Une méthode de pensée et de conceptualisation de l’expérience digitale qui profite de ce fait à l’environnement, mais aussi aux utilisateurs : en entrant dans cette démarche d’épuration, on ne noie plus l’utilisateur dans un flot de fonctionnalités et de parcours inutiles, mais on lui propose un service optimisé autour de son besoin. 

UNE CONCEPTION USER-CENTRIC PAR ESSENCE

Mais une telle optimisation ne peut exister sans une compréhension fine des utilisateurs et de leurs besoins. L’enjeu : écouter, comprendre, analyser les utilisateurs et leurs comportements et permettre cette priorisation qui ne pourrait être opérée de manière pertinente et efficace sans cette parfaite connaissance de leurs attentes et usages.

Entretiens utilisateurs, enquêtes, shadowing, analytics, focus groups… L’éco-conception appelle nécessairement une démarche de connaissance utilisateur précise et approfondie qui va rendre possible l’optimisation fonctionnelle du service. Et permettre de créer un produit à la fois éco-conçu, car épuré, et optimisé par essence autour de l’utilisateur et ce dont il a réellement besoin. Pour un produit pertinent et adapté, et donc une expérience utilisateur optimisée en réponse à ses besoins.

Le RGESN, (Référentiel général d’écoconception de services numériques) est un document de référence mené dans le cadre de la Mission interministérielle Green Tech. Il permet d’accompagner la réduction de la consommation de ressources informatiques et énergétiques et des équipements utilisateurs, réseau ou serveur.

Sterenn LECONTE-SPIES chez SMILE

Relever le double défi technique et organisationnel pour mener à bien son projet de gestion des accès et des identités 

0

Les solutions de gestion et de gouvernance des identités sont apparues au début des années 2000 avec un objectif initial très simple : l’automatisation de la création des comptes et des droits informatiques. Il s’agissait donc de solutions techniques destinées aux services IT des entreprises. Les grandes entreprises se sont équipées en investissant énormément de moyens pour un résultat souvent décevant.

Nous pouvons parler ici « du syndrome des trois 3 » pour 3 ans, 3 millions et 3 connecteurs. Dans les années 2010, sous la pression accrue de la conformité, des outils spécifiques sont apparus pour répondre uniquement au besoin de gestion des campagnes de certification. Ces fonctionnalités ont été intégrées progressivement à la plupart des plateformes de Gestion & Gouvernance des Identités (IGA) du marché rendant ces « point product » obsolètes. 

La véritable rupture est apportée par le SaaS. Désormais, les entreprises et organisations souhaitent pouvoir implémenter directement une solution en SaaS ou pouvoir basculer vers une solution IGA en SaaS quand ils auront atteint la maturité nécessaire. Les solutions « historiques »  on premises sont fonctionnellement et technologiquement dépassées et en cours de remplacement.

Aller vers de nouvelles approches

L’objectif est de briser le « syndrome des trois 3 » et de diviser par trois le coût total de possession d’une solution IGA. Il s’agit d’un véritable changement de paradigme qui permet d’étendre considérablement la taille du marché adressé. Cela doit permettre, via une même solution technologique, d’adresser des organisations rassemblant plusieurs centaines de milliers de collaborateurs comme des PME d’une centaine de personnes. La réduction du TCO nécessite une optimisation de tous les facteurs de coûts.

Il faut notamment réduire le niveau d’expertise requis avec un programme de mise en autonomie des clients afin de s’affranchir des coûts élevés et de la carence de consultants spécialistes en IGA. Une offre SaaS multi-tenant permet de réduire considérablement les coûts d’exploitation de la plateforme avec un niveau de performance, de sécurité et de résilience inégalés. Il faut aussi réduire drastiquement le coût d’utilisation des solutions en augmentant le nombre de droits affectés automatiquement. 

Les apports du Role Mining

Le « rôle mining » enrichi par le « machine learning » crée une véritable innovation en ce sens.

Pour faire simple, l’objectif d’une solution IGA est d’affecter automatiquement le maximum de droits à un collaborateur. Cette affectation automatique est basée sur des règles qui définissent les droits applicatifs à affecter en fonction des caractéristiques du collaborateur (type de contrat, site, service, etc.). Le calcul de ces règles est long, fastidieux et doit être régulièrement mis à jour en fonction de l’évolution des applications et de l’organisation. En conséquence, le taux d’attribution automatique des droits varie généralement entre 25 % et 40 %.

Le « role mining » permet d’atteindre des taux d’affectation proches du maximum théorique (parfois au-delà de 90 %). De plus, cela permet de réaliser le calcul du modèle de rôles et de générer automatiquement des dizaines, voire des centaines de milliers de règles d’affectations en quelques minutes. On entre alors dans un cercle vertueux qui accélère en permanence : plus on enrichit les données d’identités avec de nouveaux attributs, plus on affine l’affectation des droits via la remédiation et la recertification, plus le modèle va être efficace pour n’octroyer que les droits strictement nécessaires. Le ROI pour les organisations est alors immédiat.

Les bonnes pratiques à intégrer pour réussir son projet de gestion des accès 

La première recommandation est de disposer d’un sponsor exécutif capable d’arbitrer entre les exigences contradictoires des différentes parties prenantes qu’il faut « aligner ». La deuxième recommandation est de rester dans le « standard produit » et d’écarter les solutions qui permettent de faire du développement plutôt que de la configuration. En effet, une solution qui nécessite de faire du développement spécifique va rapidement devenir trop coûteuse à maintenir et va asservir l’entreprise à son Intégrateur.

La troisième recommandation est de ne pas succomber aux sirènes d’une belle démonstration lors du choix de la solution, mais d’exiger la réalisation d’un « Proof of Concept » sur l’environnement cible avec la validation des cas d’usage les plus compliqués sur des données réelles. L’investissement dans un POC permet d’éviter de grandes désillusions futures. La dernière recommandation, et sans doute la plus importante, est de choisir une solution en SaaS ou en capacité de migrer vers le SaaS. 

Par Christophe Grangeon cofondateur de USERCUBE