pkm/20-areas/pro/management/1to1/jean-christophe/1to1-jean-christophe.md
Philippe a9c2d899a1 feat: Update 1to1 management documents with recent session notes and action items
- Added session notes for Frederic, Jean-Christophe, Ludovic, and Valentin, detailing project updates, ongoing tickets, and points of attention.
- Included new files for market employment insights and tech IA updates, summarizing key trends and strategic implications.
- Enhanced the monthly employment watch document with detailed analysis and actionable recommendations.
- Introduced new resources for tech architecture and governance of AI usage.
2026-06-01 18:49:32 +02:00

142 lines
6.8 KiB
Markdown

---
type: 1to1
collaborateur: Jean-Christophe Greffier
annee: 2026
role: Administrateur Système et Réseau
stade:
rythme: hebdo
---
# 1to1 — Jean-Christophe · 2026
## 🎯 État courant
### Profil
- **Rôle :** Administrateur Système et Réseau
- **Ancienneté :**
- **Mode de fonctionnement :**
### Stade
<!-- Narratif court : position sur Cadrer → Coacher → Soutenir → Déléguer, depuis quand, sur quels périmètres. Mis à jour quand ça bouge. -->
### Patterns observés
<!-- Une ligne par pattern, datée. Promu à chaud depuis les sessions, pas par rituel. -->
-
## 📋 En cours
### À aborder au prochain 1:1
- [ ] Vieillissement des postes > 5 ans : faut-il faire du stock ?
- [ ] Procédure d'accueil DSI à revoir avec la bonne personne
### Actions ouvertes
- [ ] JC — tester le failover
- [ ] JC — valider le passage de la doc réseau sous git
- [ ] JC — migration serveur SQL
- [ ] JC — mise à jour firmware box (carte réseau qui tombe → plante VPN)
- [ ] Moi — débloquer SSI-228 (décommissionnement AD, dépendance vulnérabilités Mantis)
- [ ] JC — transmettre l'inventaire pour SSI-227 (mise à jour Samsung)
### Feedbacks à donner
-
---
## 📖 Sessions
### 2026-05-22
- Lucas semaine prochaine : Windows 11, BitWarden : mise à jour
- vm de runner gitlab : passer de 25 à 20 ?
- vm de préprod, ok ce soir. =>
- Charge dominée par le run : hébergement (4,5h → re-paramétrage VM SQL, DNS Zoho), outils SI (3,5h → compatibilité Bitwarden/Vaultwarden, linux/antivirus), postes utilisateurs (3h → plantage Emma, nouveaux arrivants).
- Aucune heure sur les chantiers structurants SSI ni sur Cyana — absorption totale par le run.
- Aide à Lucas sur pitch (1,5h) et suivi OVH/DNS Gesteos (1h) — Lucas en autonomie sur des sujets sensibles.
- Planification semaine suivante : 5h (10 créneaux) — visibilité faible.
*Tickets en cours*
- SSI-0228 - Décomissionnement AD : Bloqué.
- SSI-0302 - Sauvegarde GCP : Bloqué — échéance 29/05.
- IT-0011 - Cyana - RAF sur Juin 2026 : À Traiter — objectif opérationnel au 30/06, checklist longue non démarrée.
- Gest-Prod-0054 - [Quadro] VPN tunnel : Go dev — échéance 29/05.
*Points d'attention*
- SSI-0302 (sauvegarde GCP) bloqué avec échéance au 29/05 : urgence à traiter cette semaine.
- Cyana (IT-0011) : objectif 30/06 avec 0h imputées à ce jour et checklist longue. Le timing est serré.
- Deux tickets SSI bloqués simultanément, sans heure passée dessus cette semaine.
- 5h planifiées semaine prochaine : oubli de saisie ou vrai signal de sous-charge ?
*Questions à creuser*
- Qu'est-ce qui bloque SSI-0302 (sauvegarde GCP) avant le 29/05 ?
- Quel est le plan concret sur Cyana pour tenir le 30/06 — que doit-il se passer les deux prochaines semaines ?
- La planification à 5h semaine prochaine, c'est un oubli de saisie ou un vrai allègement prévu ?
- Comment avance Lucas sur OVH et DNS Gesteos — est-il autonome ou a-t-il besoin d'un arbitrage ?
*Notes de session*
→ Action :
---
### 2026-04-17
*Préparation Ameno*
- La semaine est dominée par du run SI: 5,5h sur postes utilisateurs et 5h sur Office 365/facturation Microsoft.
- Les sujets SSI structurants reculent (2h sur Defguard), alors que le contexte sécurité monte en pression.
- Plusieurs interventions courtes en parallèle (Gesteos, hébergement, support, daily), signe d'une forte fragmentation.
- 2h sont passées sur la préparation d'entretien (EA MC JC): charge utile managériale à clarifier vs charge technique.
- La planification semaine suivante reste peu lisible (5h agrégées, sans détail exploitable).
*Tickets en cours*
- SSI-0228 - Décomissionnement AD: bloqué (dépendance ticket vulnérabilités Mantis).
- SSI-0227 - 76574 - Mise à jour Samsung: bloqué (action inventaire toujours ouverte).
- SSI-0277 - [HIGH-02] Audit LAN - Réutilisation de mots de passe sur switch: bloqué, échéance au 2026-04-17.
*Points d'attention*
- Signal faible critique: un ticket audit LAN HIGH est déjà bloqué le jour de son échéance.
- La charge run absorbe l'énergie disponible et peut masquer l'avancement réel des sujets de réduction de risque SSI.
- Le triplet SSI-0227/0228/0277 indique un risque de stock de dette sécurité si aucun arbitrage de capacité n'est fait.
*Questions à creuser*
- Qu'est-ce qui explique le blocage de SSI-0277 (HIGH) malgré l'échéance immédiate ?
- Quel arbitrage explicite fais-tu entre run SI (postes/O365) et remédiation SSI cette semaine ?
- Quel livrable sécurité ferme peut être clos avant le prochain 1:1 ?
- Quelles dépendances dois-je lever moi-même pour débloquer SSI-0228 et SSI-0227 ?
*Notes de session*
- Congés semaine prochaine (mardi, mercredi, jeudi).
- Proxmox : defguard ok sans doute + performant. à faire révéifier le dhcp.
### 2026-04-10
*Préparation Ameno*
- La semaine est très majoritairement concentrée sur le chantier VPN Defguard, avec 15,5h sur configuration OPNsense, switch, failover WAN et documentation réseau.
- Le reste de la charge est surtout DSI et infrastructure interne : daily DSI, point kub, postes utilisateurs, onboarding matériel, maintenance hébergement et interventions serveurs.
- La répartition montre un profil très orienté run et infrastructure cette semaine, avec une dominante exécution technique et support opérationnel.
- Les sujets postes utilisateurs et hébergement indiquent plusieurs sollicitations transverses en parallèle du chantier principal.
- La planification de la semaine suivante remonte 5h au total sans détail projet exploitable, donc visibilité limitée sur le vrai focus à venir.
*Tickets en cours*
- SSI-228 - Décommissionnement AD : bloqué, lié à un ticket de vulnérabilités associé sur Mantis.
- SSI-227 - 76574 - Mise à jour Samsung : bloqué, avec une action explicite de transmission d'inventaire à faire.
*Points d'attention*
- Très gros poids d'un seul chantier structurant, ce qui peut être bon pour avancer, mais aussi masquer les irritants récurrents du run.
- Deux tickets SSI sont bloqués. Le sujet n'est donc pas seulement technique, il y a probablement une dépendance externe, un arbitrage ou un manque d'information.
- La charge run DSI reste bien présente en parallèle du chantier réseau, avec un risque de dispersion ou de fatigue de contexte.
*Questions à creuser*
- Sur Defguard, qu'est-ce qui a vraiment été sécurisé cette semaine, et qu'est-ce qui reste encore fragile ?
- Parmi les sollicitations DSI et run, lesquelles t'empêchent le plus d'avancer sur les sujets de fond ?
- Qu'est-ce qui bloque concrètement SSI-228 et SSI-227 aujourd'hui ?
- Est-ce que la part support / interruptions est tenable, ou est-ce qu'elle grignote trop le travail structurant ?
*Notes de session*
- 2 pbs DHCP sans doute liés au wifi
- Lucas : refus 2e jour de télétravail, horaire à cadrer