Cegape
Integrating an HRIS — administration, careers, payroll — at major public operators and local authorities.
Language Long-form content for this node is written in French. English translation in progress.
Functional domain
- SIRH secteur public
- Paie et gestion de carrière
- Gestion des identités
- RGPD
Method & practices
- Comitologie éditeur / client / sécurité
- Cycles itératifs par client
- Provisioning et déploiement automatisés
Technical stack
- Java 8
- Spring
- Angular
- Groovy/Grails
- PostgreSQL
- LDAP
- Ansible
- Jenkins
- GitLab CI
- RGPD
The universe
Un SIRH manipule les données les plus sensibles d'une organisation : contrats, carrières, paie. Chez un éditeur, l'intégration se joue à trois : l'éditeur qui connaît son produit, l'équipe projet du client qui connaît son organisation, et l'équipe sécurité / identité qui a un droit de veto. La difficulté n'est pas technique — elle est de tenir une position commune entre trois interlocuteurs dont les intérêts divergent, sans que le produit ne se transforme en spécifique pour chaque client.
The challenge
Intégrer un progiciel RH dans de grandes organisations publiques sans le fragmenter en autant de versions que de clients.
Constraints
- Clients
- Trois intégrations majeures : opérateurs publics nationaux et collectivités
- Conformité
- RGPD : privacy by design, consentement, anonymisation
- Identité
- SSO, LDAP / AD, API REST vers des SI legacy
- Déploiement
- Provisioning et déploiement automatisés (Ansible)
Architecture decisions
-
Des connecteurs d'interopérabilité standardisés plutôt que du spécifique par client
Rationale Trois intégrations spécifiques auraient produit trois produits à maintenir.
Accepted consequence Des négociations plus dures en amont avec chaque client sur ce qui n'était pas paramétrable.
My actual scope
What I decided
- Modèle d'interopérabilité et de connecteurs
- Application des exigences RGPD à la conception
What I coded
- Modules d'intégration Java 8 / Spring / Angular
- Connecteurs SSO, LDAP et API REST
- Consentement et anonymisation
Delivered by the team
- Déploiement chez les trois clients majeurs
Outcome
- Trois intégrations majeures pilotées de bout en bout
- Interopérabilité avec les SI legacy par API REST
- Exigences RGPD tenues par conception, pas par exception
Extended universe
Similar missions
A context close to yours?
Ask a question