Zakaria Gafaoui Tech Lead IA & Architecte Solutions — du MVP à la production d’entreprise
Disponible Carte complète
FR EN
CV (FR) Ask my CV
Lentille
  • Identité1
  • Missions10
  • Deep-dive14
  • Compétence5
  • Produit2
  • Note3

Survolez un nœud pour révéler son second anneau. Cliquez pour recentrer la carte sur lui.

Univers mission

Cegape

Éditeur de logiciels SIRH · 06/2018 → 07/2020

Tech Lead Intégration · Éditeur, équipes projet client, sécurité / identité

Intégration d’un SIRH — gestion administrative, carrière, paie — chez de grands opérateurs publics et des collectivités territoriales.

Domaine fonctionnel

  • SIRH secteur public
  • Paie et gestion de carrière
  • Gestion des identités
  • RGPD

Méthode & pratiques

  • Comitologie éditeur / client / sécurité
  • Cycles itératifs par client
  • Provisioning et déploiement automatisés

Stack technique

  • Java 8
  • Spring
  • Angular
  • Groovy/Grails
  • PostgreSQL
  • LDAP
  • Ansible
  • Jenkins
  • GitLab CI
  • RGPD

L'univers

Un SIRH manipule les données les plus sensibles d'une organisation : contrats, carrières, paie. Chez un éditeur, l'intégration se joue à trois : l'éditeur qui connaît son produit, l'équipe projet du client qui connaît son organisation, et l'équipe sécurité / identité qui a un droit de veto. La difficulté n'est pas technique — elle est de tenir une position commune entre trois interlocuteurs dont les intérêts divergent, sans que le produit ne se transforme en spécifique pour chaque client.

Le challenge

Intégrer un progiciel RH dans de grandes organisations publiques sans le fragmenter en autant de versions que de clients.

Les contraintes

Clients
Trois intégrations majeures : opérateurs publics nationaux et collectivités
Conformité
RGPD : privacy by design, consentement, anonymisation
Identité
SSO, LDAP / AD, API REST vers des SI legacy
Déploiement
Provisioning et déploiement automatisés (Ansible)

Les décisions d'architecture

  1. Des connecteurs d'interopérabilité standardisés plutôt que du spécifique par client

    Motif Trois intégrations spécifiques auraient produit trois produits à maintenir.

    Conséquence acceptée Des négociations plus dures en amont avec chaque client sur ce qui n'était pas paramétrable.

Mon périmètre réel

Ce que j'ai décidé

  • Modèle d'interopérabilité et de connecteurs
  • Application des exigences RGPD à la conception

Ce que j'ai codé

  • Modules d'intégration Java 8 / Spring / Angular
  • Connecteurs SSO, LDAP et API REST
  • Consentement et anonymisation

Livré par l'équipe

  • Déploiement chez les trois clients majeurs

Résultat

  • Trois intégrations majeures pilotées de bout en bout
  • Interopérabilité avec les SI legacy par API REST
  • Exigences RGPD tenues par conception, pas par exception

L'univers étendu

Missions similaires

Un contexte proche du vôtre ?

Poser une question