Notre client dans le secteur Autre recherche un/une Ingénieur IAM H/F Description de la mission : ContexteDans le cadre de sa stratégie de transformation et de sécurisation des accès, la Direction Cyber du client déploie une nouvelle trajectoire IAM à l'échelle du Groupe. Un RFP est actuellement en cours afin de challenger les solutions IAM existantes et de définir les orientations technologiques à venir. Dans ce contexte, le client souhaite renforcer son Service IAM Groupe avec un ingénieur expérimenté capable d'intervenir sur les phases de conception, d'intégration, de déploiement et d'exploitation des solutions IAM. MissionsAu sein de l'équipe IAM Groupe, vous interviendrez notamment sur : Participer au déploiement de la stratégie IAM du Groupe. Concevoir et mettre en œuvre les solutions de gestion des identités et des accès. Participer à l'intégration des solutions IAM avec le SI existant. Mettre en œuvre et maintenir les mécanismes d'authentification, de fédération d'identité et de gestion des accès. Participer aux projets d'intégration et de migration IAM. Travailler sur les environnements Okta et Microsoft Entra ID. Contribuer à l'industrialisation et à l'automatisation des processus IAM. Participer à la résolution des incidents et problématiques techniques complexes. Collaborer avec les équipes architecture, infrastructure, sécurité et applicatives. Contribuer à la documentation technique et aux bonnes pratiques IAM. Compétences / Qualités indispensables : Expérience significative en IAM., Maîtrise d'Okta., Bonne connaissance de Microsoft Entra ID (Azure AD)., Expérience concrète de déploiement et/ou d'intégration de solutions IAM., Bonne compréhension des mécanismes d'authentification et de fédération : SSO, SAML, OAuth2, OIDC, MFA, etc., Culture cybersécurité et gestion des identités. Compétences / Qualités qui seraient un + : Connaissance de Memority. Expérience dans des environnements grands comptes / multi-entités. Expérience sur des projets de transformation IAM. Connaissance des problématiques de gouvernance des identités et des habilitations. Anglais professionnel.Informations concernant le télétravail : Libre
Dans le cadre de l'évolution de sa plateforme de gestion des identités partenaires, un grand groupe international recherche un Expert / Architecte Okta IAM afin d'accompagner l'industrialisation et le déploiement d'une nouvelle solution de gestion des identités externes. Un premier POC basé sur les fonctionnalités natives Okta est déjà opérationnel. La mission consiste à reprendre et challenger la solution existante, finaliser son design, accompagner son déploiement sur les différents environnements puis assurer le transfert vers les équipes opérationnelles. Missions principalesVous interviendrez notamment sur les activités suivantes : Analyser la documentation et la configuration existantes de la solution IAM / Okta ; Étudier la configuration actuelle ainsi que celle mise en œuvre dans le cadre du POC ; Challenger l'architecture proposée afin de la simplifier et de résoudre les éventuels points de friction ; Travailler en étroite collaboration avec les architectes Identity & Authentication et les équipes Okta / Security ; Formaliser et documenter la solution cible ; Rédiger le Low Level Design (LLD) de la solution ; Documenter les configurations Okta à mettre en œuvre ; Préparer les demandes de configuration destinées aux équipes en charge de l'administration des tenants Okta ; Accompagner et guider les administrateurs lors des phases de configuration ; Préparer les cahiers de tests ; Réaliser les tests post-implémentation en environnement de staging puis en production ; Participer aux phases de troubleshooting et d'investigation en cas d'anomalie ; Mettre à jour la documentation en fonction des résultats des tests ; Accompagner la mise en production de la solution ; Préparer et réaliser le transfert de compétences vers les équipes Operations et Support ; Produire les guides d'exploitation, d'administration et d'utilisation destinés aux différentes populations.
Business Ananlyst IAM Marignane ASAP Profils habilitable - Nationalité : FR / Allemand ou Espagnol uniquement. Business Analyst disposant idéalement de 3 à 5 ans d'expérience minimum, dont une expérience significative sur des projets IAM. Le consultant doit être capable d'échanger aussi bien avec des équipes métiers qu'avec des architectes, développeurs, équipes sécurité et responsables IAM. Une bonne capacité de synthèse, de communication et de formalisation est indispensable. Mots-clés de sourcing Business Analyst IAM – IAM – IGA – Identity Governance – Identity Management – Access Management – RBAC – Joiner Mover Leaver – Access Review – Access Request – Active Directory – Entra ID – SailPoint – Saviynt – Ping Identity – CyberArk – SSO – MFA – PAM Le consultant fera le lien entre les utilisateurs, les équipes IAM, la cybersécurité et les équipes IT afin de traduire les besoins métiers en exigences fonctionnelles exploitables. Responsabilités Recueillir et analyser les besoins métiers liés à l'Identity & Access Management. Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture. Formaliser les exigences fonctionnelles et règles de gestion. Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation. Cartographier les processus IAM existants et identifier les axes d'amélioration. Participer à la définition des processus : Joiner / Mover / Leaver Gestion des habilitations Provisioning / Deprovisioning Access Request Access Review / Recertification Gestion des rôles et profils Accompagner l'intégration des applications au sein des solutions IAM. Participer aux phases de recette fonctionnelle et UAT. Suivre les anomalies et assurer la coordination avec les équipes techniques. Contribuer à la documentation fonctionnelle et aux procédures IAM. Participer aux projets d'évolution et de standardisation IAM. Compétences recherchées Indispensables : Bonne connaissance des concepts IAM / IGA. Expérience en Business Analysis ou AMOA sur des projets IAM. Gestion des identités, comptes, rôles et habilitations. RBAC / gestion des rôles. Processus Joiner / Mover / Leaver. Access Request / Access Review. Capacité à rédiger des spécifications fonctionnelles. Animation d'ateliers métiers. Gestion des exigences et user stories. Méthodologies Agile / Scrum. Appréciées : Active Directory / LDAP. Microsoft Entra ID. SailPoint. Saviynt. Ping Identity / PingFederate / PingID. CyberArk. SSO / MFA. OAuth2 / OpenID Connect / SAML. PAM. Connaissances API / REST. Jira / Confluence. Profil recherché Business Analyst disposant idéalement de 3 à 5 ans d'expérience minimum, dont une expérience significative sur des projets IAM. Le consultant doit être capable d'échanger aussi bien avec des équipes métiers qu'avec des architectes, développeurs, équipes sécurité et responsables IAM. Une bonne capacité de synthèse, de communication et de formalisation est indispensable. Mots-clés de sourcing Business Analyst IAM – IAM – IGA – Identity Governance – Identity Management – Access Management – RBAC – Joiner Mover Leaver – Access Review – Access Request – Active Directory – Entra ID – SailPoint – Saviynt – Ping Identity – CyberArk – SSO – MFA – PAM
Nous recherchons un Business Analyst IAM (F/H) pour intégrer l'un de nos partenaires Grand Compte situé à Marignane. Vos missions seront les suivantes : · Recueillir et analyser les besoins métiers liés à l'Identity & Access Management · Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture · Formaliser les exigences fonctionnelles et les règles de gestion · Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation · Cartographier les processus IAM existants et identifier les axes d'amélioration · Participer à la définition des processus Joiner / Mover / Leaver · Participer à la définition des processus de gestion des habilitations · Participer à la définition des processus de Provisioning / Deprovisioning · Participer à la définition des processus d'Access Request · Participer à la définition des processus d'Access Review / Recertification · Participer à la gestion des rôles et profils · Accompagner l'intégration des applications au sein des solutions IAM · Participer aux phases de recette fonctionnelle et UAT · Suivre les anomalies et assurer la coordination avec les équipes techniques · Contribuer à la documentation fonctionnelle et aux procédures IAM · Participer aux projets d'évolution et de standardisation IAM Environnement technique Vous évoluerez dans un environnement composé de IAM / IGA, RBAC, Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence. La connaissance d'Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence est appréciée.
Architecte Expert IAM Contexte global L'objectif de la prestation est d'accompagner les chefs de projet dans les projets de migration et de traitement de l'obsolescence de l'infrastructure du socle informatique. 2.2 Expertises techniques attendues Afin de mener à bien cette mission, le titulaire devra disposer des expertises suivantes : Environnement technique obligatoire : niveau avancé en IAM, annuaires, IDP, fédération d'identités, protocoles, MFA, etc. Compétence générale sur l'infrastructure IT. Connaissance de l'environnement AWS. Capacités rédactionnelles (documentation technique, compte rendu, présentation). Anglais technique. Par ailleurs, le titulaire devra faire preuve des aptitudes suivantes : Bon relationnel. Proactivité. Autonomie. Bon communicant. Adaptabilité aux différents sujets techniques. Goals and deliverables 2.3 Prestation attendue L'équipe en charge du projet est composée : De chefs de projet infrastructure. Des différents intervenants DSI selon les sujets (Réseau, Serveurs, Sécurité, Postes de travail). Des Responsables Solutions (RS) des applications impactées par ce changement. L'architecte recherché interviendra pour les missions suivantes : Apporter son expertise dans les réflexions d'évolution de l'architecture, notamment l'IAM pour les environnements Fournisseurs et Clients. Contribuer à l'architecture technique en collaboration avec les experts du Groupe. Éclairer techniquement pour effectuer les arbitrages des scénarios d'évolution des composants de ces architectures. Analyser les scénarios de migration en soulignant les points d'attention, les impacts et les contraintes. Participer à la rédaction de documents de projet (DAT Général et DAT Détaillé, ouverture de flux réseaux, documentation d'installation, d'exploitabilité, tout type de document technique). Piloter la mise en œuvre des infrastructures à migrer. Contribuer à la recette technique des composants, notamment dans la rédaction des cahiers de recette. Accompagner la mise en production en coordination avec les équipes du Département Infrastructure de la DSI. Effectuer des transferts de connaissances aux équipes impliquées dans ces projets. Participer à la gouvernance globale du projet en collaboration avec le Chef de projet. Il sera assisté par un chef de projet. 2.4 Livrables Un livrable est tout résultat ou document, mesurable, tangible ou vérifiable, qui résulte de l'achèvement d'une partie de projet ou du projet lui-même. Le Prestataire s'engage à livrer les différents livrables attendus en veillant au taux de service et de non-conformité dont la définition est précisée ci-après : Taux de service : nombre de livrables livrés à la date convenue rapporté au nombre total de livrables à livrer sur la période considérée.
Un groupe français du secteur de l'assurance, présent sur plusieurs marchés européens et disposant de plusieurs centaines de collaborateurs, souhaite poursuivre la modernisation et la sécurisation de son système d'information. Dans ce contexte, le groupe souhaite mettre en place une démarche globale de Gestion des Identités et des Accès (IAM – Identity & Access Management). L'objectif est notamment de : rationaliser la gestion du cycle de vie des utilisateurs ; fiabiliser les processus d'arrivée, de mobilité et de départ des collaborateurs ; améliorer la gestion des habilitations et des droits d'accès ; renforcer la sécurité du SI ; améliorer la traçabilité des accès ; répondre aux exigences de conformité et de gouvernance. Pour accompagner cette transformation transverse, le groupe recherche un Consultant IAM confirmé, capable d'intervenir à la fois sur les dimensions fonctionnelles, organisationnelles et techniques du projet.
Administration et continuité opérationnelle Administrer et superviser SailPoint Identity Security Cloud et ses composants associés Analyser et résoudre les incidents de provisioning, déprovisioning, agrégation et corrélation Contrôler les traitements planifiés, les synchronisations, les journaux et les erreurs Sécuriser les opérations sensibles avant mise en production et diagnostiquer les effets de bord Intégration et automatisation Maintenir et faire évoluer les workflows, règles, transformations et connecteurs Accompagner les intégrations avec Active Directory, Microsoft Entra ID, les applications métiers et les API REST Fiabiliser les scripts PowerShell et automatisations de la chaîne IAM Contribuer aux raccordements applicatifs prioritaires et à leur validation technique Gouvernance des identités et des accès Contribuer aux modèles de rôles, profils d'accès et principes RBAC Assister les campagnes de certification et de recertification Garantir la traçabilité des actions, la documentation des changements et le respect des exigences de sécurité Apporter un avis technique sur les risques, dépendances et arbitrages Transfert et réversibilité Réaliser un état des lieux initial : composants, traitements, interfaces, incidents ouverts, chantiers en cours Mettre à jour les documents d'architecture, d'exploitation et les modes opératoires essentiels Animer des sessions de transfert de connaissances avec les équipes Service Delivery et Habilitations Produire un dossier de fin de mission permettant une reprise sans rupture Livrables attendusContinuité de service sur SailPoint et ses intégrations critiques Traitement des incidents et demandes techniques avancées Opérations de cycle de vie des identités (arrivée, mobilité, départ) sécurisées Avancement des chantiers IAM prioritaires sans créer de nouvelle dépendance au prestataire État de la plateforme, procédures d'exploitation, points de vigilance et plan de reprise formalisés Dossier de fin de mission
Contexte de la mission Une entreprise de gestion d'actifs recherche un(e) Analyste Sécurité de l'Information pour accompagner l'activité mondiale de gestion des Identités et des Accès (IAM) au sein de l'équipe Cyberdéfense. La mission devra : - Apporter un support aux clients internes dans les tâches opérationnelles de sécurité - Garantir que les opérations d'identité/accès répondent aux besoins métier et aux exigences de sécurité - Exécuter et améliorer les processus, contrôles et procédures IAM opérationnels - Faire preuve d'enthousiasme pour la sécurité de l'information Langues de la mission : Communication en français ou en anglais, avec de bonnes compétences analytiques. Liste des tâches attendues dans le cadre de la mission Conseil et support Cyberdéfense : - Communiquer et collaborer à différents niveaux de compréhension technique, en adaptant les communications à l'audience - S'assurer que les politiques, standards et directives de Sécurité de l'Information sont appliqués efficacement sur l'ensemble des systèmes Identité et Accès : - Être le point d'escalade L2 pour l'IAM, en travaillant en étroite collaboration avec les spécialistes opérationnels et le personnel de support - Assister les utilisateurs et les guider dans les processus de gestion des accès - Exécuter les campagnes de revue des accès et accompagner les parties prenantes dans leur réalisation - S'assurer que les parties prenantes sont informées et appliquent les politiques/procédures IAM sur l'ensemble des lignes métier - Surveiller les identités et les accès pour détecter les anomalies et les abus de permissions - Analyser, proposer et mettre en œuvre des améliorations sur les processus et procédures IAM - S'assurer que les processus de Séparation des Droits (SoD) sont en place en préparant et exécutant des campagnes de revue avec la documentation associée Métriques et Reporting : - Générer ponctuellement des rapports et maintenir des KPI/KRI sur la sécurité opérationnelle - Maintenir des tableaux de bord pour les campagnes de revue des accès et autres contrôles d'accès utilisateurs Gestion des Connaissances : - Mettre à jour et maintenir les procédures, articles wiki et formations internes - Analyser et documenter les nouveaux processus de sécurité selon les besoins
ContexteDans le cadre du renforcement de sa gouvernance des identités et des accès et de sa préparation aux exigences réglementaires, un acteur majeur du secteur de l'assurance souhaite structurer sa démarche IAM (Identity & Access Management). L'organisation ne dispose pas aujourd'hui d'une solution IAM centralisée et souhaite, avant d'engager un choix technologique, réaliser un cadrage complet de l'existant, des processus et de la cible à atteindre. L'objectif est de construire une trajectoire IAM pragmatique et partagée, permettant notamment de préparer une vision cible à horizon 2027, tout en embarquant les différentes parties prenantes internes et le réseau d'agents généraux. MissionLe consultant interviendra principalement sur la phase amont et aura notamment pour responsabilités de : Réaliser un état des lieux de l'existant IAM : organisation, processus, pratiques, outils et irritants ; Cartographier les processus de gestion des identités, habilitations et droits d'accès ; Identifier les écarts, risques et axes d'amélioration, notamment au regard des enjeux de conformité et de DORA ; Recueillir et consolider les besoins des différentes directions et populations concernées ; Définir les principes directeurs et la cible IAM à atteindre ; Construire une trajectoire et une roadmap permettant d'aboutir à une cible opérationnelle en 2027 ; Réaliser un premier benchmark des solutions et approches IAM du marché, sans présupposer d'un outil ; Définir les critères qui permettront d'orienter ultérieurement le choix d'une solution ; Animer les ateliers et assurer l'alignement entre les équipes IT, sécurité, métiers et autres parties prenantes ; Accompagner la conduite du changement et l'adhésion des acteurs concernés, notamment auprès d'un réseau distribué. Livrables attendusÉtat des lieux et cartographie de l'existant, analyse des écarts et risques, expression des besoins, principes d'architecture et de gouvernance IAM, scénarios de cible, benchmark du marché et roadmap IAM 2027.
Dans le cadre de la transformation de son environnement IAM / IGA, notre client recherche un Consultant Senior SailPoint / IAM. Le contexte est particulièrement intéressant : la plateforme historique SailPoint IdentityNow (IDN) a évolué vers Identity Security Cloud, et le client souhaite s'appuyer sur un profil expérimenté ayant déjà participé ou piloté une migration IdentityNow vers ISC. L'objectif sera dans un premier temps de prendre du recul sur l'existant, d'en analyser l'architecture et la configuration, puis de définir et mettre en œuvre la trajectoire cible. Vos missionsAudit & analyse de l'existantPrendre en main l'environnement SailPoint existant. Réaliser un audit technique et fonctionnel de la plateforme. Analyser l'architecture, les connecteurs, les sources, les workflows et les mécanismes d'intégration. Identifier les points de faiblesse, risques et axes d'amélioration. Évaluer les travaux déjà réalisés et leur cohérence avec l'architecture cible. Migration IdentityNow → Identity Security CloudParticiper ou piloter la migration d'IdentityNow (IDN) vers Identity Security Cloud (ISC). Analyser les impacts de la migration sur les différentes sources et applications. Sécuriser la transition et identifier les éventuels travaux de remédiation. Accompagner les évolutions et upgrades de la plateforme. Garantir la cohérence de l'architecture cible. Architecture & stratégieDéfinir les recommandations d'architecture. Construire la stratégie d'évolution de la plateforme IAM/IGA. Définir une roadmap et un planning de mise en œuvre séquencé. Challenger les choix techniques existants et proposer des solutions adaptées. Accompagner les équipes dans la mise en œuvre de la trajectoire définie. Documentation & transfert de compétencesFormaliser les procédures d'administration et d'exploitation. Documenter les architectures et les choix techniques. Accompagner les équipes internes et les administrateurs. Participer à la montée en compétence des équipes sur ISC. Profil recherchéVous justifiez d'une expérience significative sur SailPoint, idéalement dans des environnements complexes. IndispensableExpérience significative sur SailPoint IdentityNow. Expérience sur SailPoint Identity Security Cloud (ISC). Expérience concrète d'une migration IdentityNow → ISC. Solides compétences en IAM / IGA. Expérience en architecture ou conception de solutions SailPoint. Capacité à auditer un existant et à définir une architecture cible. Expérience avec Active Directory / Entra ID / LDAP. Capacité à produire de la documentation technique et des procédures.
Tech Lead FullStack .Net / IAM Expert.e • CONTEXTE Nous recherchons un(e) TECH LEAD sur le périmètre Authentification et Customer Identity and Access Management qui gère l'authentification des clients pour les sites eCommerce du groupe . Un Tech Lead est le.la garant.e de la qualité logicielle du delivery de l'équipe. Il décide des choix techniques en collaboration avec l'équipe, le Head Of Tech, la team architecture et les team DevOps. Il.Elle possède une capacité relationnelle et méthodologique permettant de faire monter l'équipe en compétence. • ACTIVITES PRINCIPALES Vision stratégique / business • Comprend le fonctionnel pour pouvoir porter la vision technique : - Comprend les implications techniques des nouvelles epics et user-stories, - Est garant.e des cadrages techniques des user-stories à implémenter, - Propose des compromis techniques/fonctionnels et lève les alertes. • Travaille en étroite collaboration avec le.la Product Owner : - Challenge ses besoins fonctionnels et collabore sur les priorisations des sujets techniques - Product Owner et Tech Lead forment un binome fort pour piloter l'équipe et son produit. Vision technique • Est garant.e de la qualité logicielle de la réalisation, organise et effectue des revues de codes dans ce but, • Est le.la décideur des choix techniques en collaboration avec l'équipe et le.la Head of Tech, • Collabore à l'identification des contraintes d'architecture et s'assure d'être dans la trajectoire définie avec les ambitions techniques définies par la team architecture, • Collabore à la fois avec les OPS et des contributeurs techniques externes à l'équipe afin de fluidifier la réalisation du projet et les challenger, • Co-construit une roadmap à 3 mois des améliorations techniques permettant de garantir un investissement en continue sur la qualité. • Synchronise la roadmap technique et fonctionnelle avec les autres équipes de la Digital Factory. Vision équipe • Etre le référent technique sur les pratiques de développement de l'équipe, • Guide l'équipe vers l'excellence technique et l'autonomie : - Favorise l'apprentissage et la progression des développeurs de l'équipe en mettant en œuvre des bonnes pratiques. • Participe aux développements Vision opérationnelle • Est garant du bon fonctionnement de ses livraisons en production : - Etablit le plan de déploiement, - Prévoit le bon niveau de monitoring/log, - Anticipe, planifie et suit les livraisons, - Analyse les problèmes identifiés en production, - Gère les situations de crise et est apte à prendre les bonnes décisions.
Dans le cadre du renforcement des activités de sécurité et d'architecture d'un acteur majeur, nous recherchons un Expert Sécurité / Authentification pour intervenir sur des sujets d'études fonctionnelles et techniques autour des mécanismes d'authentification et de sécurisation des accès. La mission comporte une forte dimension d'expertise, d'analyse et de conseil, avec pour objectif de challenger les solutions existantes ou envisagées et de garantir leur conformité aux exigences de sécurité. Vos principales missions seront : Réaliser des études fonctionnelles et techniques sur les solutions d'authentification et de sécurité ; Analyser les architectures et solutions proposées afin d'identifier les éventuelles failles ou points de vigilance ; Réaliser et contribuer aux tests de sécurité ; Challenger les choix techniques et proposer des solutions adaptées aux problématiques rencontrées ; Définir et accompagner la mise en œuvre des actions de remédiation ; Apporter votre expertise et assurer le support auprès des clients internes et externes ; Intervenir sur des environnements utilisant notamment OpenID Connect, CIBA et Keycloak ; Collaborer avec les différentes équipes sécurité, MOE et partenaires ; Accompagner les différents interlocuteurs avec une approche pédagogique sur les problématiques de sécurité et d'authentification.
Contexte et Objectifs l'entreprise recherche un profil Sécurité de l'Information pour accompagner l'activité mondiale de gestion des Identités et des Accès (IAM) au sein de l'équipe Cyberdéfense. La mission portera sur : - Le support aux clients internes dans les tâches opérationnelles de sécurité - La garantie que les opérations d'identité/accès répondent aux besoins métier et aux exigences de sécurité - L'exécution et l'amélioration des processus, contrôles et procédures IAM opérationnels - Le soutien au responsable d'équipe dans l'activité quotidienne et l'assurance d'un relais en cas de besoin Le profil recherché est un passionné de la sécurité de l'information, capable de communiquer en français comme en anglais, et doté d'excellentes compétences analytiques, de rigueur et de curiosité. Tâches de la mission Conseil et support Cyberdéfense : - Fournir des conseils et recommandations sur les sujets de cybersécurité aux clients internes et aux affiliés - Communiquer et collaborer à différents niveaux de compréhension technique, en adaptant les communications à l'audience - S'assurer que les politiques, standards et directives de Sécurité de l'Information sont appliqués efficacement sur l'ensemble des systèmes - Identifier les faiblesses potentielles et conseiller sur les mesures de mitigation et de contrôle - Suivre les écarts par rapport aux politiques de sécurité et aux réglementations - Analyser les dernières évolutions en matière de sécurité et de technologie Identité et Accès : - Être le point d'escalade L2 pour l'IAM, en travaillant en étroite collaboration avec les spécialistes opérationnels et le personnel de support - Assister les utilisateurs et les guider dans les processus de gestion des accès - Exécuter les campagnes de revue des accès et accompagner les parties prenantes dans leur réalisation - S'assurer que les parties prenantes sont informées et appliquent les politiques/procédures IAM sur l'ensemble des lignes métier - Surveiller les identités et les accès pour détecter les anomalies et les abus de permissions - Analyser, proposer et mettre en œuvre des améliorations sur les processus et procédures IAM Métriques et Reporting : - Générer des rapports et maintenir des KPI/KRI sur la sécurité opérationnelle - Maintenir des tableaux de bord pour les campagnes de revue des accès et autres contrôles d'accès utilisateurs Gestion des Connaissances : - Mettre à jour et maintenir les procédures, articles wiki et formations internes - Analyser et documenter les nouveaux processus de sécurité selon les besoins
Consultant senior IAM (H/F) Contexte de la mission : Dans le cadre de la modernisation et de la sécurisation de son système d'information, notre client (secteur de l'assurance) souhaite structurer et déployer une démarche globale de Gestion des Identités et des Accès (IAM – Identity and Access Management). Les objectifs sont de : · Rationaliser le cycle de vie des collaborateurs. · Renforcer la sécurité des accès. · Garantir la conformité aux exigences réglementaires. Afin d'accompagner cette transformation transverse, le groupe recherche un Consultant IAM sénior pour intervenir sur les différentes étapes du projet. Mission et responsabilités : Phase 1 – Cadrage stratégique · Animation & gouvernance : fédérer, faire converger et animer les ateliers de travail avec les différents acteurs : RH, RSSI, DSI / RSI (IT Owner) et Directions Métiers. · Analyse de l'existant & processus : cartographier et modéliser la gestion du cycle de vie des collaborateurs. · Définition des règles de gestion : définir les règles de gestion des droits, des habilitations et la structure des profils cibles. · Aide au choix de la solution : participer à la rédaction du cahier des charges de l'appel d'offres « Solution IAM » et apporter son expertise lors de l'analyse des offres des éditeurs et intégrateurs. · Recommandations Marché : proposer des éditeurs / intégrateurs capables de répondre aux besoins du groupe, notamment à partir de la note de cadrage fonctionnelle. Phase 2 – Pilotage et mise en œuvre · Piloter globalement le projet de mise en œuvre : planning, budget et qualité. · Coordonner l'intégrateur technique et les équipes internes : IT, Sécurité et Métiers. · Accompagner le changement et suivre le déploiement auprès des utilisateurs. · Produire les livrables projet et contribuer à l'animation des instances de gouvernance (COPROJ / COPIL). Livrables attendus · Comptes rendus et livrables issus des ateliers de convergence des acteurs clés. · Supports de COPIL mensuel, animation et comptes rendus. · Cartographie des processus cibles du cycle de vie des collaborateurs (RH → IT). · Note de cadrage fonctionnelle, incluant les principes de modélisation des rôles et des règles d'habilitation. · Grille d'évaluation fonctionnelle et technique pour le choix du futur outil IAM. · Points d'attention et leviers de négociation face aux éditeurs / intégrateurs. · Livrables projet du groupe et animation des instances de gouvernance COPROJ / COPIL.
La prestation vise à accompagner les chefs de projet dans les projets de migration et de traitement de l'obsolescence de l'infrastructure du socle informatique. L'architecte intervient au sein d'une équipe composée de chefs de projet infrastructure, d'intervenants DSI sur les périmètres Réseau, Serveurs, Sécurité et Postes de travail, ainsi que de Responsables Solutions des applications impactées. L'environnement technique comprend notamment IAM, annuaires, IDP, fédération d'identités, protocoles, MFA, infrastructure IT et AWS. Missions : - Apporter son expertise dans les réflexions d'évolution de l'architecture, notamment l'IAM pour les environnements Fournisseurs et Clients - Contribuer à l'architecture technique en collaboration avec les experts du Groupe - Éclairer techniquement les arbitrages des scénarios d'évolution des composants des architectures - Analyser les scénarios de migration en soulignant les points d'attention, les impacts et les contraintes - Participer à la rédaction des DAT Général et DAT Détaillé - Rédiger les documents d'ouverture de flux réseaux - Rédiger la documentation d'installation et d'exploitabilité - Piloter la mise en œuvre des infrastructures à migrer - Contribuer à la recette technique des composants - Rédiger les cahiers de recette - Accompagner la mise en production en coordination avec les équipes du Département Infrastructure de la DSI - Effectuer des transferts de connaissances aux équipes impliquées dans les projets - Participer à la gouvernance globale du projet en collaboration avec le Chef de projet Profil attendu : Le profil doit disposer d'un niveau avancé en IAM, annuaires, IDP, fédération d'identités, protocoles et MFA, ainsi que d'une compétence générale sur l'infrastructure IT et d'une connaissance de l'environnement AWS. Des capacités rédactionnelles pour la documentation technique, les comptes rendus et les présentations sont attendues, ainsi qu'un anglais technique.
Dans le cadre de la modernisation et de la sécurisation de son système d'information, le groupe souhaite structurer et déployer une démarche globale de Gestion des Identités et des Accès (IAM - Identity and Access Management). L'objectif principal est de rationaliser le cycle de vie des collaborateurs, de renforcer la sécurité des accès et de garantir la conformité réglementaire. Pour mener à bien cette transformation transverse, le groupe recherche un Consultant Confirmé IAM pour l'accompagner. Le projet est découpé en deux phases distinctes : Phase 1 (Ferme) : Une mission de cadrage stratégique d'une durée estimée à trois (3) mois. Phase 2 (Optionnelle / Conditionnelle) : Le pilotage opérationnel du projet et de l'intégration de la solution retenue (durée à définir à l'issue du cadrage).