Zakaria Gafaoui AI Tech Lead & Solutions Architect — from MVP to enterprise production
Available Full map
EN FR
CV (EN) Ask my CV
Lens
  • Identity1
  • Missions10
  • Deep dive14
  • Skill5
  • Product2
  • Note3

Hover a node to reveal its second ring. Click to recentre the map on it.

Mission universe

Cegape

HRIS software vendor · 06/2018 → 07/2020

Integration Tech Lead · Éditeur, équipes projet client, sécurité / identité

Integrating an HRIS — administration, careers, payroll — at major public operators and local authorities.

Language Long-form content for this node is written in French. English translation in progress.

Functional domain

  • SIRH secteur public
  • Paie et gestion de carrière
  • Gestion des identités
  • RGPD

Method & practices

  • Comitologie éditeur / client / sécurité
  • Cycles itératifs par client
  • Provisioning et déploiement automatisés

Technical stack

  • Java 8
  • Spring
  • Angular
  • Groovy/Grails
  • PostgreSQL
  • LDAP
  • Ansible
  • Jenkins
  • GitLab CI
  • RGPD

The universe

Un SIRH manipule les données les plus sensibles d'une organisation : contrats, carrières, paie. Chez un éditeur, l'intégration se joue à trois : l'éditeur qui connaît son produit, l'équipe projet du client qui connaît son organisation, et l'équipe sécurité / identité qui a un droit de veto. La difficulté n'est pas technique — elle est de tenir une position commune entre trois interlocuteurs dont les intérêts divergent, sans que le produit ne se transforme en spécifique pour chaque client.

The challenge

Intégrer un progiciel RH dans de grandes organisations publiques sans le fragmenter en autant de versions que de clients.

Constraints

Clients
Trois intégrations majeures : opérateurs publics nationaux et collectivités
Conformité
RGPD : privacy by design, consentement, anonymisation
Identité
SSO, LDAP / AD, API REST vers des SI legacy
Déploiement
Provisioning et déploiement automatisés (Ansible)

Architecture decisions

  1. Des connecteurs d'interopérabilité standardisés plutôt que du spécifique par client

    Rationale Trois intégrations spécifiques auraient produit trois produits à maintenir.

    Accepted consequence Des négociations plus dures en amont avec chaque client sur ce qui n'était pas paramétrable.

My actual scope

What I decided

  • Modèle d'interopérabilité et de connecteurs
  • Application des exigences RGPD à la conception

What I coded

  • Modules d'intégration Java 8 / Spring / Angular
  • Connecteurs SSO, LDAP et API REST
  • Consentement et anonymisation

Delivered by the team

  • Déploiement chez les trois clients majeurs

Outcome

  • Trois intégrations majeures pilotées de bout en bout
  • Interopérabilité avec les SI legacy par API REST
  • Exigences RGPD tenues par conception, pas par exception

Extended universe

Similar missions

A context close to yours?

Ask a question