Menu

Grégory BIASOTTO

Clamart Cedex

En résumé

Consultant Expert SAP sécurité et GRC

- Audit de systèmes d’autorisations.
- Maîtrise des enjeux et des risques (SOX, LSF, intégrité des données, séparation des tâches, non-régression du système …).
- Formateur
- Conception de systèmes d’autorisations.
- Refonte de systèmes d’autorisations existant.
- Mise en place de procédures de gestion des autorisations et des users.
- Administration de rôles (composites, individuels, dérivé) et de profils.
- Recettes des rôles et profils.
- Mise en œuvre d’un référentiel des autorisations.
- Transferts de connaissances.

Mes compétences :
SOX

Entreprises

  • Optic 2000 - Expert SAP autorisations

    Clamart Cedex 2015 - 2016 - Audit du dispositif de gestion des autorisations :
    Implémentation de matrice SOD
    Analyse des Users, des rôles et des autorisations
    Analyse des risques
    Rédaction d’un plan d’actions

    - Refonte des autorisations SAP ECC6.
    Mise en conformité des autorisations avec les exigences des auditeurs internes.
    Analyse des transactions utilisées par les utilisateurs représentatifs et regroupement par processus métier.
    Conception des rôles à partir des transactions tracées.
    Définition et réalisation des nouveaux rôles dans SAP avec le générateur de profils.
    Paramétrage des objets SAP liés aux autorisations.
    Support pendant les phases de 'testing' puis go-live.
  • Eco Emballages - Expert SAP GRC Access Control

    PARIS 9 2015 - 2016 - Conception et mise en œuvre de la matrice SOD
    - Accompagnement à l’installation des composants GRC AC
    - Configuration des composants ARA et EAM
    - Formation des utilisateurs
  • Enercal - Expert autorisations SAP

    2014 - 2016 - Audit du dispositif de gestion des autorisations :
    Implémentation de matrice SOD
    Analyse des Users, des rôles et des autorisations
    Analyse des risques
    Rédaction d’un plan d’actions

    - Refonte des autorisations SAP ECC6 & Mise en conformité des autorisations avec les exigences des auditeurs internes.
    Analyse des transactions utilisées par les utilisateurs représentatifs et regroupement par processus métier.
    Conception des rôles à partir des transactions tracées.
    Définition et réalisation des nouveaux rôles dans SAP avec le générateur de profils.
    Paramétrage des objets SAP liés aux autorisations.
    Support pendant les phases de 'testing' puis go-live.

  • Chr. Hansen - Expert SAP autorisations

    Hørsholm 2014 - 2016 - Projet de remédiation des risques identifiés par l’auditeur externe concernant les processus techniques.
    - Upgrade des autorisations SAP en EHP7
    - Projet de mise à jour de la matrice SOD et plan de remédiation
    - Support
  • ARaymond - Expert autorisations SAP

    Saint-Egrève 2014 - 2016 - Audit du dispositif de gestion des autorisations :
    Implémentation de matrice SOD
    Analyse des Users, des rôles et des autorisations
    Analyse des risques
    Rédaction d’un plan d’actions

    - Refonte des autorisations SAP ECC6 et Déploiement Chine et US.
    Mise en conformité des autorisations avec les exigences des auditeurs internes.
    Analyse des transactions utilisées par les utilisateurs représentatifs et regroupement par processus métier.
    Conception des rôles à partir des transactions tracées.
    Définition et réalisation des nouveaux rôles dans SAP avec le générateur de profils.
    Paramétrage des objets SAP liés aux autorisations.
    Support pendant les phases de 'testing' puis go-live.
  • Nufarm - Expert SAP autorisations

    GENNEVILLIERS 2013 - 2016 - Refonte des autorisations SAP : Mise en conformité des autorisations avec les exigences des auditeurs internes pour tous les processus SAP des filiales Françaises et Suisses.
    - TMA des autorisations SAP.
  • CRISTAL UNION - Consultant autorisations SAP

    2011 - 2012 Conception et mise en œuvre des autorisations sur SAP ECC6.
  • Sidel - Consultant Autorisations SAP

    Clichy 2011 - 2015 Refonte des autorisations SAP : Mise en conformité des autorisations avec les exigences des auditeurs internes pour les différents sites du groupe :
    - l'ensemble des processus PLM du groupe.
    - le centre de service partagé Finance en France.
    - le service Finance, Achats et Customer service de Pékin
    - le service Achats en France
    - Tous les processus d'Atlanta
    - Tous les processus de Parme
  • TOTAL RM - Consultant expert GRC AC

    COURBEVOIE 2010 - 2013 Montée de version SAP BO GRC Access Control (RAR, CUP et SPM) release 5.3 et support.
    Montée de version de SAP BO GRC 10 Access Control (ARA, EAM et UAM)
  • Louis Vuitton - Consultant autorisations SAP

    Paris 2009 - 2009 Sécurisation des autorisations SAP du Centre de compétence.
  • Groupe PSA - Consultant autorisations SAP

    Rueil Malmaison 2009 - 2009 Mission d’expertise SOD dans le service Gestion Finance.
  • CHANTELLE - Consutant Autorisations SAP

    Cachan 2009 - 2009 Mise en place des autorisations pour le projet « ISIS » sur SAP ECC6
  • UGAP - Formateur

    Champs-sur-Marne 2008 - 2008 * Conception et animation d’une cession de formation sur le concept d’autorisations SAP R/3
    - Conception des supports pédagogiques
    - Préparation de la cession de formation adaptée à l’environnement de l’UGAP
    - Animation de la cession de formation sur l’ensemble du concept d’autorisations SAP R/3
  • SAP - Formateur

    Paris 2008 - 2009 * Animation de formations sur le concept d’autorisations SAP :
    - Animation du cours ADM940
    - Animation du cours ADM950
  • MEDA Pharma - AUDITEUR

    2008 - 2008 * Audit du dispositif de gestion des autorisations
    - Analyse des Users, des rôles et des autorisations
    - Analyse des risques
    - Rédaction d’un plan d’actions
  • EUROVIA - Consultant autorisations R/3, BI

    Rueil Malmaison 2008 - 2009 * Conception et réalisation des autorisations BI et de la sécurité BO (WebI)
    - Refonte du système d’autorisations BI suite à l’upgrade de BW 3.5 à BI 7.0.
    - Conception et mise en œuvre de la sécurité dans BO XI 3.1 (WebI).

    ** Maintenance des autorisations R/3
    - Définition et mise en œuvre d’un plan d’action de sécurisation.
    - Paramétrage des objets SAP liés aux autorisations.
    - Spécification des paramètres système.
    - Définition et réalisation des nouveaux rôles dans SAP avec le générateur de profils.
    - Homogénéisation des rôles permettant d’en simplifier la maintenance et l’évolutivité.
  • SIDEL - Auditeur / Consultant autorisations R/3

    Clichy 2008 - 2008 * Audit du dispositif de gestion des autorisations
    - Analyse des Users, des rôles et des autorisations
    - Analyse des risques
    - Rédaction d’un plan d’actions

    ** Refonte des autorisations avec mise en conformité des autorisations avec les exigences des auditeurs internes
    - Mise en œuvre d’une matrice de risque basée sur les besoins du service partagé Finance Contrôle de gestion.
    - Mise en place de rapports compensatoires.
    - Spécification des paramètres système.
    - Analyse des transactions utilisées par les utilisateurs représentatifs et regroupement par processus métier.
    - Conception des rôles à partir des transactions tracées.
    - Définition et réalisation des nouveaux rôles dans SAP avec le générateur de profils.
    - Paramétrage des objets SAP liés aux autorisations.
    - Support pendant les phases de 'testing' puis go-live.
    - Accompagnement des experts ABAP à la mise en place de solutions liées à la sécurité pour les développements spécifiques.
    - Personnalisation et amélioration des outils SAP liés à la gestion des autorisations.
    - Homogénéisation des rôles permettant de simplifier la maintenance et l’évolutivité des autorisations.
  • CHR-HANSEN - Consultant autorisations BI V7.0

    Hørsholm 2007 - 2007 * Conception et mise en œuvre d’autorisations pour l’implémentation de BI V7.0
    - Conception des autorisations sur la plateforme SAP BW V 7.0.
    - Pilotage du déploiement BI.
    - Participation à la définition des besoins avec les équipes fonctionnelles projet.
    - Définition et mise en œuvre de la bonne application des procédures de gestion des accès et l’identification des acteurs du processus pour l’application BI.
    - Mise en œuvre des autorisations (création des rôles, analyses d’autorisations, users,…) et assistance à maitrise d’œuvre lors de la phase de mise en production et post démarrage.
  • UGAP - AUDITEUR

    Champs-sur-Marne 2007 - 2007 * Audit du dispositif de gestion des autorisations SAP R/3 :
    - Analyse des Users, des rôles et des autorisations
    - Analyse des risques
    - Rédaction d’un plan d’actions
  • Secureway - Consultant

    Colombes 2007 - maintenant Secureway est née de l'association de consultants seniors spécialisés dans la mise en conformité du système SAP par rapport aux exigences sécuritaires et réglementaires (sécurité applicative, SOA/SOX, LSF).

    Notre positionnement : La gestion des autorisations SAP

    Notre engagement : Résoudre toutes les problématiques liées au système des autorisations SAP

    Notre vocation : Traduire en langage opérationnel les attentes stratégiques

    Nous apportons une double expertise : Métiers et outils SAP

    Nous vous accompagnons durant tout le cycle de vie de la mise en conformité SAP :
    Audit => Conception => Réalisation => Pérennisation
    Nos valeurs ajoutées : SAP GRC, Métiers de l'entreprise, Conduite du changement, Pédagogie

    www.secureway.fr
  • MARTINS SA - Auditeur

    2007 - 2007 * Audit du dispositif de gestion des autorisations

    - Analyse des Users, des rôles et des autorisations
    - Analyse des risques
    - Rédaction d’un plan d’actions

    Modules SAP : FI-MM-SD-BC
  • ThyssenKrupp - Auditeur

    Saint Barthélemy d'Anjou 2007 - 2007 * Audit du dispositif de gestion des autorisations

    - Analyse des Users, des rôles et des autorisations
    - Analyse des risques
    - Rédaction d’un plan d’actions

    Modules SAP : FI-MM-SD-BC
  • Sanofi-Aventis - Coordinateur SAP BI

    Paris 2007 - 2007 * Pilotage et coordination des autorisations sur les projets BI

    - Assurer le suivi et la maintenance du design autorisations sur les plateformes SAP BW.
    - Piloter le déploiement BI et autres applications pour de nouveaux pays ou nouveaux sites.
    - Participer à la définition du besoin avec les équipes fonctionnelles projet des autres entités SSE.
    - Coordonner les ateliers avec les correspondants Business, Paramétrer et coordonner les tests de validation et la mise en production.
    - Définir et garantir la bonne application des procédures de gestion des accès et l’identification des acteurs du processus pour les applications BI.
    - Contribuer à la mise en conformité des applications gérées notamment sur la Législation Sarbanes–Oxley et la politique sécurité du Groupe
    - Assurer la mise à disposition de documentations conformes à la méthodologie SIMPLE et aux contraintes règlementaires et internes.

    SAP BW version 7.0
  • ALCAN - Consultant autorisations R/3, BI, CRM

    Montréal 2007 - 2008 * Mise en conformité des autorisations avec les exigences SOX
    - Pré-audit des autorisations du centre de compétence
    - Définition et mise en œuvre d’un plan d’action afin de garantir la conformité des procédures de gestion des users IT avant l’audit SOX.
    - Contrôles de la mise en œuvre de ces procédures.
    - Spécification de programmes spécifiques visant à automatiser les contrôles.
    - Accompagnement des experts ABAP à la mise en place de solutions liées à la sécurité pour les développements spécifiques.
  • Groupe Samat - Auditeur

    Vienne 2005 - 2005 * Audit du dispositif de gestion des autorisations

    - Analyse des Users, des rôles et des autorisations
    - Analyse des risques
    - Rédaction d’un plan d’actions

    Modules SAP : FI-BC
  • ALCAN - Assistance à maîtrise d'ouvrage

    Montréal 2005 - 2006 * Mise en conformité des autorisations avec les exigences SOX

    - Assistance à la maîtrise d’ouvrage et aux auditeurs dans le cadre des prises de décisions concernant l'organisation des rôles.

    - Analyse des transactions utilisées par les utilisateurs représentatifs et regroupement par Processus métier.

    - Conception des rôles à partir des transactions tracées.

    - Définition et réalisation des nouveaux rôles dans SAP avec le générateur de profils.

    - Paramétrage des objets SAP liés aux autorisations.

    - Support pendant les phases de 'testing' puis go-live.
    Accompagnement des experts ABAP à la mise en place de solutions liées à la sécurité pour les développements spécifiques.

    - Personnalisation et amélioration des outils SAP liés à la gestion des autorisations.
    - Maintenance évolutive des autorisations SAP dans chacun de leurs environnements (une quinzaine au total).
    - Homogénéisation des rôles permettant de simplifier la maintenance et l’évolutivité des autorisations.

    Modules SAP: FI-CO-MM-WM-PS-SD-PP-PM-QM-APO-HR-BC et BW
  • GROUPAMA - Auditeur

    Paris 2004 - 2004 * Audit du dispositif de gestion des autorisations de la caisse centrale
    - Analyse des Users, des rôles et des autorisations
    - Rédaction d’un bilan avec analyse des risques
    - Rédaction d’un plan d’actions

    ** Mise en œuvre et recette du plan d’actions

    *** Transfert de connaissances vers l’équipe locale

    Modules SAP : FI-BC
  • RTE - Réseau de transport d'électricité - Expert fonctionnel

    Puteaux 2002 - 2005 * MOA autorisations

    - Rédaction des procédures
    - Rédaction des documents de spécifications détaillées pour les profils/rôles à livrer
    - Suivi des anomalies gérées par la MOE
    - Validation des solutions proposées par la MOE
    - Recettes des rôles et profils élaborés par la MOE
    - Mise à jour du référentiel des habilitations
    - Validation de la montée de version 3.1i en 4.6c (passage de profils en rôles)
    - Rédaction d’études d’impact de l’implémentation de nouveaux modules sur le dispositif existant
    - Définition de la politique de conception d’habilitations et d’attribution des Users pour les intervenants externes sur le projet

    Modules SAP: FI-CO-PS-SD-MM-HR-BW-ISU
    Domaines : Finances, Contrôle de gestion, Gestion de projet, Gestion des achats et des stocks, Reporting, Solution métier
  • RTE - Réseau de transport d'électricité - Assistance aux utilisateurs

    Puteaux 2001 - 2002 * Assistance aux utilisateurs « Métier/outil », module MM et Gestion des stocks

    - Assistance 1er et 2nd niveau sur le module MM et Gestion des stocks
    - Assistance 1er niveau sur les modules HR-CATS, BW, PS, CO, SD
    - Gestion des anomalies, évolutions et demandes d’informations sur les autorisations SAP
    - Mise à jour de la base connaissance (fiches réflexes, présentations, fiches connaissances)
  • RTE - Réseau de transport d'électricité - Administrateur des données

    Puteaux 2000 - 2001 * Administration des données

    - Administration des Users et des imprimantes dans SAP R/3 IS-U et BW
    - Rédaction des procédures pour la gestion des Users et des imprimantes
    - Création des profils complexes
  • Hemisphere Intelligence Informatique - Consultant

    2000 - 2007 * Projet interne « Ligne de service Gestion des autorisations »

    Animation et participation au groupe de travail :

    - Définition et positionnement de la ligne de service
    - Pilotage et suivi de l’avancement du groupe de travail
    - Elaboration d’un kit de vente pour les commerciaux
    - Elaboration d’un kit opérationnel pour les consultants
    - Elaboration d’un kit pédagogique pour les nouveaux collaborateurs

Formations

Réseau

Annuaire des membres :