EssilorLuxottica
Trois ans en R&D : 7 applications internes, des librairies partagées, et les équipes outillées
- Contexte
- R&D, EssilorLuxottica, Créteil (hybride)
- Rôle
- Développeur, conception et réalisation
- Période
- 2022 à 2025
- Stack
- Angular, Node.js, Express, Docker, Azure DevOps, AWS, Microsoft Entra ID, LDAP
Le contexte
Plus de trois ans en R&D chez EssilorLuxottica, à Créteil, de 2022 à septembre 2025. Sept applications web internes développées et maintenues, dont deux que j’ai pilotées seul, du recueil du besoin à la mise en production. Et, entre les deux, tout ce qui sert à plusieurs équipes à la fois : les briques partagées et l’outillage.
Les sujets
Deux projets menés de bout en bout
Sur ces deux projets, j’ai recueilli et analysé les besoins des utilisateurs, choisi l’architecture et les technologies, développé, livré, puis fait évoluer à partir des retours. Des échanges réguliers avec les utilisateurs plutôt qu’un cahier des charges figé.
Des applications que les gens ont envie d’utiliser
L’une des applications perdait ses utilisateurs : Angular Material brut, des formulaires très longs, des onglets dans des onglets dans des onglets. Le problème n’était pas une fonctionnalité manquante, l’interface donnait envie de fermer l’onglet.
J’ai remplacé les onglets imbriqués par une navigation latérale, qui rend tout l’espace vertical aux formulaires, et je l’ai reconstruite sur un nouveau design system.
Des briques partagées plutôt que copiées
Chaque application gérait sa propre connexion à Microsoft Entra ID et à l’annuaire LDAP, chacune à sa manière. J’ai conçu et développé un service d’authentification commun, et une librairie JavaScript pour s’y brancher sans rien connaître d’Entra ID ni de LDAP. Il sert aujourd’hui à la R&D et aux applications du service, plus d’une dizaine.
Même logique pour les autres besoins qui revenaient d’une application à l’autre, comme la génération de PDF : une librairie interne, maintenue à un seul endroit.
Des pipelines reconstruits, pas recopiés
La migration de GitLab vers Azure DevOps était l’occasion de repartir de zéro plutôt que de traduire les pipelines ligne à ligne. Chaque projet suit le même chemin : tests, build, image Docker, puis un script qui lance les images sur les machines AWS.
Faire suivre les équipes
Une migration ne tient que si les gens suivent. J’ai organisé et animé des formations Git pour une centaine de collaborateurs.
J’ai aussi encadré un alternant : répartition des tâches, revues de code, validation du travail.
Résultat
- applications internes développées et maintenues
- 7
- applications internes développées et maintenues
- utilisateurs par mois après la refonte
- 150 → 250
- utilisateurs par mois après la refonte
- collègues formés à Git
- ~100
- collègues formés à Git
Ce que je proposerais aujourd’hui
Le service d’authentification maison répondait à une demande interne. Aujourd’hui, je pousserais plutôt pour du déjà fait : Keycloak ou Authentik. Moins de code de sécurité à écrire, et surtout à maintenir. C’est d’ailleurs Authentik qui gère la connexion sur mon propre cluster.