Job position Ingénieur PAM / CNAPP
Share this job
1. Contexte de la Mission
Dans le cadre de la sécurisation de nos accès critiques et de la transformation vers un modèle Zero Trust, nous recherchons un expert en gestion des accès à privilèges (PAM).
La mission consiste à concevoir, déployer et optimiser les stratégies de contrôle des accès sur un périmètre hybride complexe incluant nos datacenters locaux et nos environnements Cloud (GCP et Azure).
L'implémentation d'une nouvelle solution est envisagée.
Elle devra également s'articuler avec les outils déjà en place ou les remplacer si nécessaire.
2. Objectifs et Responsabilités
Architecture & Design : Avec le Tech Lead, définir et implémenter l'architecture technique PAM permettant une visibilité unifiée sur l'on-prem et le cloud.
Déploiement Multi-Cloud : Configurer les connecteurs et les coffres-forts pour sécuriser les consoles d'administration GCP/Azure, les comptes de service et les accès "Break-glass".
Gestion des Secrets : Mettre en œuvre des solutions de Secrets Management pour les pipelines CI/CD et les applications (suppression des mots de passe en dur).
Politiques de Sécurité : Définir les règles de rotation des mots de passe, l'authentification multi-facteurs (MFA) systématique et le principe du moindre privilège.
Migration & Intégration : Piloter l'onboarding des comptes à hauts privilèges (Admin Domain, Cloud Admin, Root) dans la solution PAM.
Audit & Gouvernance : Mettre en place la journalisation (logs) et l'enregistrement des sessions pour répondre aux exigences de conformité et de détection SOC.
Candidate profile
Compétences techniques
PAM - Expert - Impératif
CNAPP - Expert - Impératif
3. Profil Recherché
PAM: Maîtrise experte d'un leader du marché (ex: CyberArk, Wallix, BeyondTrust).
Maîtrise de SSH, RDP, SAML, OAuth2, OIDC et des API REST pour l'automatisation.
+7 ans en cybersécurité, avec au moins 2 expériences significatives sur des projets de déploiement PAM dans des environnements de plus de 1000 serveurs/assets.
Savoir-être :Capacité à interagir avec des équipes Ops, Cloud et Sécurité.
Rigueur extrême dans la documentation des architectures et des procédures.
Réactivité face aux incidents liés aux accès critiques.
Certifications (Bonus) : Certifications éditeurs (ex: CyberArk Sentry/Guardian), AZ-500 (Azure Security), ou Professional Cloud Security Engineer (GCP).
Apply to this job!
Find your next career move from +1,000 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Ingénieur PAM / CNAPP
HAYS France