Contexte
Dans un environnement bancaire fortement réglementé et caractérisé par des volumes importants de données financières, une grande banque de financement et d’investissement a engagé la modernisation de ses outils de calcul de risque et de suivi du Profit & Loss (PnL).
Dans ce cadre, une plateforme technique avancée (Metrics Platform) a été développée afin de répondre aux exigences croissantes de performance, de fiabilité et de scalabilité nécessaires aux activités de trading et de gestion des risques.
Afin d’accompagner cette initiative stratégique, Avaliance est intervenu pour contribuer au développement de la plateforme, encadrer les travaux techniques et structurer les pratiques Agile de l’équipe projet.
Enjeux
Le client devait mettre en place une plateforme capable de traiter efficacement les calculs de risque et de PnL dans un environnement de trading exigeant, tout en garantissant la robustesse et la scalabilité de l’architecture technique.
Les enjeux portaient également sur la coordination d’une équipe de développement, le maintien d’un haut niveau de qualité logicielle et l’adoption de pratiques Agile permettant de répondre rapidement aux besoins des équipes métiers dans un environnement réglementé.
Réalisations
-
développement de la Metrics Platform, dédiée au calcul de risque et au suivi du PnL,
-
contribution technique avec nos développeurs senior Full Stack et Cloud Azure,
-
animation des cérémonies Agile (scrum, sprint planning, revues, rétrospectives),
-
accompagnement de l’équipe afin de garantir la cohérence technique et la qualité des livrables.
Technologies utilisées
Résultats
Contexte
Dans un contexte de transformation de son système d’information et de renforcement des exigences réglementaires, un acteur majeur de la banque de financement et d’investissement a engagé une initiative visant à rationaliser son framework de réserves utilisé par les activités de trading.
L’objectif est d’améliorer la fiabilité et la transparence des méthodologies de calcul utilisées pour les réserves, notamment dans les processus d’Independent Price Verification (IPV) et de gestion des risques.
Dans ce cadre, Avaliance est intervenu pour contribuer à la revue des modèles quantitatifs au sein de l’équipe TRO, en lien avec les équipes de trading, de recherche quantitative et de validation des modèles.
Enjeux
Le client devait renforcer la fiabilité et la traçabilité de ses méthodologies de calcul des réserves tout en garantissant leur conformité aux exigences réglementaires, notamment SR11-7 relatif à la gouvernance des modèles.
Les enjeux portaient sur la formalisation des approches méthodologiques, l’amélioration de la transparence des modèles, l’automatisation des processus de calcul, ainsi que la coordination entre les équipes Front Office, recherche quantitative et validation des modèles.
Réalisations
-
participation à la revue des modèles quantitatifs utilisés par l’équipe TRO en soutien aux activités de trading (IPV, risk et réserves),
-
définition de réserves transactionnelles conciliant exigences réglementaires et contraintes opérationnelles internes,
-
rédaction de documentation conceptuelle et réglementaire conforme au cadre SR11-7,
-
collaboration avec les équipes de trading et de recherche quantitative sur les fondements méthodologiques des modèles de pricing,
-
révision des méthodes de calcul de réserves (approches empiriques, statistiques ou actuarielle),
-
préparation et nettoyage des données utilisées pour les calculs et automatisation de la régularisation des séries temporelles,
-
développement d’automates de calcul de réserves en Python et Excel afin d’industrialiser les processus.
Technologies utilisées
Résultats
Contexte
Dans le cadre de sa stratégie de transformation Cloud, une organisation a lancé une initiative Foundations visant à concevoir et industrialiser des briques techniques transverses destinées à structurer les environnements Cloud à l’échelle du groupe.
Ces fondations constituent un socle commun permettant de standardiser les pratiques de développement et de déploiement, tout en garantissant la conformité aux exigences de gouvernance, de sécurité et d’exploitation.
Afin de sécuriser la mise en œuvre de ces composants techniques et d’assurer une coordination efficace entre les équipes DevOps et les parties prenantes métiers, Avaliance est intervenu en tant que Proxy Product Owner, en appui au Product Owner interne.
Enjeux
Le client devait industrialiser la mise à disposition de composants techniques Cloud tout en garantissant un pilotage agile efficace et une gestion rigoureuse des priorités.
Les enjeux portaient sur la structuration du backlog produit, la coordination des équipes techniques, l’animation des rituels agiles et la mise en place d’un cadre permettant la livraison continue de solutions techniques standardisées au service des projets Cloud.
Réalisations
-
animation des cérémonies agiles (daily meetings, sprint planning, reviews, rétrospectives)
-
coordination étroite avec le Product Owner interne et les parties prenantes techniques et métiers
-
organisation et animation d’ateliers de cadrage avec les équipes DevOps et architecture
-
priorisation, rédaction et gestion du backlog produit
-
accompagnement de la stratégie de livraison continue des briques techniques Cloud
Technologies utilisées
Résultats
Contexte
Dans le cadre de l’industrialisation de ses services Cloud, une organisation a engagé une transformation visant à standardiser et sécuriser les déploiements d’infrastructures dans ses environnements Cloud.
Cette initiative repose sur la mise en place d’une approche Infrastructure as Code (IaC) à l’échelle de l’entreprise, permettant de normaliser les pratiques de déploiement et d’améliorer la gouvernance des environnements Cloud.
Afin d’accélérer cette démarche, le client a souhaité créer un socle commun de composants réutilisables, regroupés au sein de Cloud Shared Libraries (CSL), destinées à être intégrées dans les chaînes de déploiement CI/CD des équipes projets. Avaliance est intervenu pour piloter cette initiative transverse et structurer l’adoption de ces librairies par les équipes Cloud et les projets applicatifs.
Enjeux
Le client devait fournir aux équipes Cloud un catalogue de composants IaC fiables, sécurisés et conformes aux standards de gouvernance, tout en garantissant leur adoption à grande échelle au sein des projets.
Les enjeux portaient notamment sur la standardisation des déploiements Cloud, l’intégration des exigences de sécurité, de monitoring et de conformité dans les composants techniques, ainsi que l’appropriation de ces librairies par les équipes projets dans un environnement DevOps et CI/CD.
Réalisations
-
conception et développement de Cloud Shared Libraries (CSL) permettant de standardiser les déploiements Cloud,
-
intégration des exigences de sécurité, monitoring et conformité dans les composants IaC,
-
structuration d’un catalogue de composants réutilisables destiné aux équipes projets,
-
priorisation et pilotage des développements des librairies IaC dans une logique produit,
-
facilitation de l’intégration des CSL dans les chaînes CI/CD existantes,
-
accompagnement des équipes projets afin de favoriser l’adoption et l’appropriation des standards Cloud.
Technologies utilisées
Résultats
Contexte
Dans un contexte de transformation du système d’information et d’augmentation du nombre de projets IT, notre client dans les services a engagé une démarche visant à renforcer la maîtrise de ses processus internes et à améliorer la qualité de la gestion de projet.
Pour accompagner cette évolution, une fonction de Process Support Officer (PSO) a été mise en place afin de structurer la gouvernance des processus, garantir la conformité aux standards internes et favoriser l’amélioration continue des pratiques.
La mission s’inscrit dans un environnement multi-projets, impliquant de fortes interactions entre les équipes IT, PMO, qualité et métiers, avec l’objectif d’harmoniser les méthodes de travail et de renforcer la maturité organisationnelle.
Enjeux
Le client devait améliorer la cohérence et la maîtrise de ses processus internes dans un environnement de projets complexes et fortement interconnectés.
Les enjeux portaient sur la conformité aux standards de gestion de projet et de qualité, l’optimisation des pratiques opérationnelles, la structuration de référentiels méthodologiques communs et l’accompagnement des équipes dans l’adoption des processus et outils associés.
Réalisations
-
mise en œuvre et suivi de l’application des procédures internes (gestion de projet, qualité, gestion du changement),
-
documentation et formalisation des processus existants ainsi que proposition d’optimisations opérationnelles,
-
accompagnement des équipes dans l’adoption des standards, modèles et outils de gestion de projet,
-
réalisation de revues de conformité et audits internes afin de garantir l’adhérence aux processus,
-
animation de comités processus et ateliers d’amélioration continue,
-
production de KPIs et tableaux de bord permettant de mesurer l’adhérence aux processus,
-
contribution au pilotage de projets critiques,
-
définition et structuration des processus associés au lancement de nouveaux produits.
Technologies utilisées
Résultats
Contexte
Dans un contexte de digitalisation croissante et de sensibilité élevée des données traitées (santé, prévoyance, retraite, épargne), un acteur majeur de la protection sociale complémentaire a engagé une démarche visant à renforcer la résilience de son organisation face aux risques opérationnels.
Présent sur l’ensemble du territoire avec un siège national et plusieurs implantations régionales, le groupe doit garantir une continuité de service robuste pour plusieurs centaines de milliers d’entreprises et bénéficiaires.
Face à la multiplication des menaces cyberattaques, sinistres physiques, indisponibilités techniques ou crises sanitaires, la Direction Générale et l’Audit Interne ont mandaté Avaliance pour réaliser un audit complet du dispositif de Plan de Continuité d’Activité (PCA).
Enjeux
Le client devait évaluer la maturité de son dispositif de continuité d’activité et s’assurer de sa capacité à répondre efficacement aux situations de crise.
Les enjeux portaient notamment sur la cohérence entre les plans de continuité métiers et les infrastructures IT, l’identification des écarts entre les dispositifs existants et les risques réels, ainsi que la définition d’un plan d’amélioration visant à renforcer la résilience globale du groupe.
Réalisations
-
cadrage de la mission, définition du périmètre d’audit et identification des parties prenantes clés (métiers, DSI, sécurité, fonctions support),
-
analyse documentaire approfondie incluant la politique de continuité, plusieurs plans de continuité métier (PCM) et le plan de continuité informatique et télécom (PCIT),
-
entretiens avec les responsables métiers, IT et sécurité afin d’évaluer l’organisation et les pratiques opérationnelles,
-
évaluation de la gouvernance du PCA, des dispositifs de gestion de crise, des processus de maintenance et des retours d’expérience,
-
analyse de la cohérence entre les priorités métiers, les scénarios de risques et les moyens de continuité déployés,
-
élaboration d’une cartographie de maturité du dispositif PCA et formulation de recommandations hiérarchisées,
-
restitution des conclusions et validation d’un plan d’amélioration avec la Direction Générale.
Technologies utilisées
Résultats
Contexte
Dans un environnement bancaire hautement réglementé, un grand acteur européen du secteur financier a engagé plusieurs initiatives visant à renforcer la sécurité, la conformité et la résilience de ses infrastructures systèmes.
Le périmètre concerné couvre un parc mondial de plus de 30 000 serveurs Windows, opérés dans un contexte 24/7 et soumis à des exigences réglementaires strictes, notamment celles de la Banque Centrale Européenne (BCE) et du standard PCI DSS.
Afin de sécuriser ces environnements critiques et d’améliorer l’efficacité opérationnelle des équipes systèmes, Avaliance est intervenu pour apporter une expertise Windows Niveau 3, renforcer l’automatisation des opérations et contribuer à l’industrialisation des pratiques d’administration et de cybersécurité.
Enjeux
Le client devait garantir la stabilité et la sécurité d’infrastructures Windows critiques à l’échelle mondiale, tout en respectant les exigences réglementaires du secteur bancaire.
Les enjeux portaient sur la réduction des vulnérabilités, l’amélioration de la résilience opérationnelle, l’industrialisation des opérations systèmes et l’automatisation des tâches critiques afin d’améliorer la productivité et la fiabilité des interventions.
Réalisations
-
support Windows niveau 3 sur un parc mondial de plus de 30 000 serveurs (Windows Server 2012 à 2022),
-
diagnostic et résolution d’incidents critiques P0/P1, participation aux dispositifs d’astreinte 24/7 et aux opérations de Disaster Recovery,
-
développement de scripts PowerShell pour automatiser plusieurs opérations : inventaire LUN, migrations, patch management et contrôles SCCM,
-
renforcement de la conformité sécurité via GPO, baselines SCCM et déploiement d’EDR Microsoft Defender for Endpoint,
-
analyse et suivi des alertes SIEM, participation à l’amélioration des règles de détection et intégration des exigences cybersécurité,
-
contribution à la migration automatisée de Windows Server 2016 vers Windows Server 2022,
-
organisation de transferts de compétences et gestion des escalades techniques,
-
collaboration étroite avec les équipes cybersécurité et architecture.
Technologies utilisées
Résultats
Contexte
Dans un contexte de transformation de son système d’information et de renforcement des exigences réglementaires en matière de cybersécurité et de résilience opérationnelle, un acteur majeur du secteur de l’assurance a engagé plusieurs initiatives visant à structurer sa gouvernance des risques IT.
Cette démarche s’inscrit notamment dans la perspective de l’entrée en vigueur du règlement européen DORA (Digital Operational Resilience Act), imposant aux institutions financières de renforcer leurs dispositifs de gestion des risques technologiques et de cybersécurité.
Afin d’accompagner cette évolution, le client s’appuie sur Avaliance pour structurer le suivi des risques, piloter les plans de remédiation et aligner progressivement les processus internes avec les exigences réglementaires et les standards de sécurité.
Enjeux
Le client devait renforcer la maîtrise de ses risques IT et améliorer la gouvernance de la cybersécurité afin de réduire le risque opérationnel et de garantir la conformité aux exigences réglementaires.
Les enjeux portaient sur la mise à jour et le pilotage du registre des risques, la mise en œuvre efficace des plans de remédiation, l’alignement progressif avec les exigences DORA, ainsi que l’implication des équipes métiers dans une démarche durable de responsabilisation sur la sécurité et la résilience opérationnelle.
Réalisations
-
maintien et pilotage du risk register, incluant l’accompagnement des métiers dans la définition et le suivi des plans de remédiation,
-
analyse et challenge de la faisabilité des plans de traitement des risques en fonction des contraintes applicatives et opérationnelles,
-
rédaction et formalisation des processus internes de sécurité et accompagnement des process owners dans leur mise en conformité,
-
préparation de la campagne annuelle de tests de sécurité et de contrôle interne, incluant la collecte des processus et des preuves d’exécution,
-
suivi des plans de remédiation issus des campagnes de contrôle,
-
accompagnement du client dans la mise en œuvre des exigences du règlement DORA.
Technologies utilisées
Résultats
Contexte
Dans un contexte de renforcement de sa posture cybersécurité et d’augmentation des risques liés aux menaces numériques, un acteur international du secteur des infrastructures et de l’énergie a engagé plusieurs initiatives visant à améliorer la gouvernance de la sécurité et la gestion des vulnérabilités sur ses environnements IT critiques.
Afin de soutenir cette démarche, Avaliance est intervenu en appui au CISO, avec un rôle transversal couvrant le suivi des vulnérabilités, la coordination des audits de sécurité, la gestion des incidents et le pilotage des indicateurs de performance en matière de cybersécurité.
Enjeux
Le client devait améliorer sa capacité de détection et de remédiation face aux cybermenaces tout en renforçant l’intégration de la sécurité dans ses projets IT.
Les enjeux portaient sur la réduction du nombre de vulnérabilités critiques, l’amélioration de la réactivité face aux incidents de sécurité, la fiabilisation des indicateurs de cybersécurité (KPIs) et la structuration d’une gouvernance technique robuste autour des activités du CISO.
Réalisations
-
gestion et suivi des vulnérabilités identifiées sur les systèmes et applications critiques,
-
contribution à l’intégration des exigences de cybersécurité dans les projets IT,
-
pilotage et coordination d’audits techniques de sécurité, incluant analyses de risques et recommandations,
-
amélioration et suivi des indicateurs clés de performance cybersécurité,
-
supervision des activités de patch management sur les environnements critiques,
-
gestion et coordination des incidents de sécurité et des actions de remédiation associées.
Technologies utilisées
Résultats
Contexte
Dans un contexte de transformation de son système d’information et de renforcement des exigences de sécurité liées aux activités de paiement, un acteur du secteur des infrastructures financières a engagé une démarche visant à consolider la gouvernance et la résilience de ses environnements réseau.
Dans le cadre de sa conformité PCI DSS, le client a sollicité Avaliance afin de réaliser un audit approfondi de ses infrastructures réseau et sécurité sur plusieurs datacenters. L’objectif est d’évaluer l’architecture existante (réseaux MPLS, VXLAN et dispositifs de sécurité), d’identifier les axes d’amélioration et de proposer des solutions permettant d’optimiser la gestion opérationnelle et la gouvernance des règles de sécurité.
Enjeux
Le client devait disposer d’une vision claire et structurée de l’état de ses infrastructures réseau afin de garantir la continuité de service et répondre aux exigences strictes imposées par la certification PCI DSS.
Les enjeux portaient notamment sur la résilience des architectures réseau, la cohérence des règles de sécurité, ainsi que sur l’amélioration du pilotage des activités de maintien en conditions opérationnelles (MCO) et maintien en conditions de sécurité (MCS). L’absence d’un référentiel centralisé pour la gestion des règles de pare-feu complexifiait également la gouvernance et l’exploitation des environnements multi-datacenters.
Réalisations
-
audit des infrastructures réseau et sécurité sur plusieurs datacenters, incluant l’analyse des architectures MPLS, VXLAN et des dispositifs de sécurité,
-
évaluation des pratiques opérationnelles liées au MCO et au MCS, afin d’identifier les axes d’amélioration en matière de résilience et de gouvernance,
-
formulation de recommandations pour simplifier et renforcer l’architecture réseau,
-
définition d’une approche permettant l’automatisation et la centralisation de la gestion des règles de sécurité, via une console unifiée de management des pare-feux.