Bancaire
Secteur
Spécialité
Varonis
Date
En cours depuis Janvier 2025
Services rendus
Contexte
Une entreprise située à Montreuil, utilisant actuellement Varonis pour la gouvernance et la sécurité des données, souhaite migrer vers Microsoft Purview. Elle cherche un expert Varonis ayant des bases sur Purview pour assurer la conception, le déploiement et la migration.
Objectifs de la mission
1. Analyser l’existant :
- Cartographier l’utilisation des modules Varonis (DatAlert, DatAdvantage, DataPrivilege, etc.).
- Identifier les dépendances critiques avant la migration.
- Définir les besoins en Discovery, DAM, labélisation DCE/DCL, reporting, alerting.
2. Concevoir et piloter la migration vers Microsoft Purview :
- Élaborer une stratégie de migration (quels modules Varonis sont remplacés et comment).
- Déployer les outils Purview en tenant compte des besoins de conformité et de gouvernance des données.
- Assurer l’intégrité et la sécurité des données pendant la transition.
3. Former les équipes et assurer la continuité :
- Sensibiliser les équipes aux nouveaux outils et fonctionnalités Purview.
- Mettre en place des tableaux de bord de suivi et d’alerting.
- Documenter le projet pour assurer une gestion durable.
Valeur ajoutée
- Expérience en gouvernance et sécurité des données
- Maîtrise des processus de migration et intégration IT
- Connaissance de Varonis et des problématiques de conformité
- Alignement aux réglementations et standards : Capacité à garantir la conformité avec des normes comme RGPD, ISO 27001, NIS2, DORA pour une gouvernance de la donnée sécurisée (recommandations de l’ANSSi)
- Gestion proactive des risques : Évaluation et mise en place d’une approche Zero Trust pour limiter les accès non autorisés et éviter les failles de sécurité.
- Utilisation d’outils analytiques pour anticiper les impacts métier et techniques de la migration (Power BI, Microsoft Sentinel pour le monitoring).
- Automatisation du suivi de conformité via l’intégration de règles de gouvernance adaptative avec Microsoft Purview Compliance Manager.
- Mise en place de rapports dynamiques et alerting intelligent pour améliorer la surveillance des accès et des expositions de données sensibles.
- Intégration avec les systèmes existants : Compatibilité avec les annuaires LDAP, Active Directory, solutions IAM et SIEM (QRadar, Splunk, Microsoft Defender) pour une meilleure corrélation des événements de sécurité.
- Amélioration de la gestion des accès et des droits avec une politique