METSYS est un intégrateur de solutions Cloud, Microsoft et Cybersécurité. Pour un de nos clients grands-comptes, pour un démarrage mi-novembre ou mi-février en fonction de vos disponibilités, nous recherchons un.e Chef.fe de projets IAM / Oracle à Paris 1er arrondissement. Dans le cadre de ce besoin orienté chefferie de projet sur de l'IAM (Oracle), vous aurez pour mission les tâches suivantes : Organiser le travail de ses équipes ; Prendre en charge le projet de l'expression de besoins à la livraison finale ; Suivre la conception du projet (besoin client, spécification fonctionnelle, lotissements, livrables, critères de réception…) ; Suivre l'avancement des travaux et élaborer des livrables dans le cadre de la démarche qualité ; Maitriser la planification ; Maitriser la conception technique ; Etudier des solutions et les mettre en place dans les environnements de notre Client ; Piloter le projet en constituant, organisant, coordonnant et animant l'équipe projet ; Gérer et anticiper les risques et les aléas sur le projet ; Vous collaborez avec l'équipe sur site et hors site : architectes d'entreprises, experts sécurité, gestionnaire local de service, chefs de projets, DevOps, responsables d'infrastructures, incidents managers. Des déplacements sont à prévoir sur Paris et Vincennes.
Profil recherché Le client ne recherche pas un simple administrateur IAM. Le profil idéal est un : Senior IAM Expert IAM Security Architect IAM Lead Consultant Cybersecurity Architect spécialisé Identité Capable de : challenger les équipes techniques ; intervenir sur l'architecture IAM ; participer aux choix de solutions ; accompagner les déploiements ; apporter une forte crédibilité technique sur les sujets IAM, AD Security et PAM. Projets prioritaires Active Directory Sécurisation des environnements AD Hardening AD Décommissionnement d'Active Directory dans plusieurs pays PAM Déploiement de la solution PAM Groupe Architecture et accompagnement du programme Authentification forte Déploiement d'une solution résistante au phishing MFA Passwordless Programme IAM Groupe 2027 Préparation de l'architecture cible Accompagnement des futurs travaux de transformation IAM Date de démarrage : ASAP Localisation : Issy-les-Moulibeaux Rythme : 2 jours de télétravail Durée : 1 an renouvelable Secteur : Avatanges aux salariés
1. Architecture IAM / IGAConcevoir et faire évoluer l'architecture IAM / IGA. Participer à la conception des solutions et aux choix techniques. Intervenir sur des solutions telles que Saviynt, Okta et Entra ID (Azure AD). Garantir l'intégration des solutions IAM dans le SI existant. 2. Développement et intégration techniqueRéaliser les évolutions techniques de la plateforme IAM. Intégrer les solutions IAM dans l'environnement technique global. Concevoir, développer et maintenir des API REST. Réaliser du scripting et des développements spécifiques. Intervenir sur les échanges entre Saviynt, ServiceNow, Active Directory et les applications métiers. 3. Gouvernance et conformité sécuritéMettre en œuvre et maintenir les contrôles IAM. Travailler sur les principes de Segregation of Duties (SoD). Participer aux campagnes de recertification / Access Reviews. Mettre en œuvre les principes de Least Privilege. Identifier les écarts et points de fragilité de l'implémentation existante. 4. Delivery & amélioration continuePiloter les releases et évolutions de la solution. Optimiser les workflows IAM, notamment les processus Joiner / Mover / Leaver (JML). Améliorer les processus de provisioning et de déprovisioning. Garantir la performance, la fiabilité et la maintenabilité des solutions. Challenger l'existant et proposer des améliorations pragmatiques, sans sur-ingénierie.
Dans le cadre de la sécurisation et de l'évolution de son écosystème IAM/IGA, le client recherche une expertise senior sur les environnements SailPoint Identity Security Cloud et/ou SailPoint IdentityIQ. La mission s'inscrit dans un contexte RUN et production, avec des enjeux de provisioning, de gouvernance des accès, de robustesse des solutions et d'évolution des environnements hybrides. Missions : - Administrer et maintenir SailPoint Identity Security Cloud et/ou SailPoint IdentityIQ en production - Diagnostiquer et résoudre les incidents complexes liés au provisioning et à la synchronisation - Maintenir et faire évoluer les workflows, règles, politiques et connecteurs SailPoint - Garantir l'intégration avec Active Directory, Microsoft Entra ID et les applications métiers - Développer et maintenir les automatisations en PowerShell - Développer et maintenir les intégrations basées sur les API REST - Contribuer aux processus Joiner-Mover-Leaver et optimiser le provisioning des identités et habilitations - Accompagner la préparation, l'exécution et le suivi des campagnes de certification des accès - Concevoir ou améliorer les modèles RBAC et les mécanismes de gouvernance associés - Produire la documentation technique et opérationnelle ainsi que les procédures de support et d'exploitation - Organiser le transfert de compétences vers les équipes internes - Documenter les modalités de réversibilité et contribuer à leur préparation - Formuler des recommandations d'amélioration continue sur les architectures hybrides AD/Entra ID et les pratiques IAM/IGA Profil attendu : Expert technique senior disposant d'une solide expérience en administration, support et évolution de solutions SailPoint dans des environnements IAM/IGA complexes. Une expertise sur SailPoint Identity Security Cloud et/ou SailPoint IdentityIQ est attendue, ainsi qu'une maîtrise des environnements AD/Entra ID, du provisioning, des workflows et des connecteurs. La maîtrise de PowerShell et des API REST est requise pour renforcer les automatisations existantes. Une connaissance d'Azure, Microsoft 365, One Identity ou Saviynt constitue un atout complémentaire.
Bonjour, Pour le compte d'un de mes clients, un profil JAVA/IAM Dans ce cadre, la prestation consiste à contribuer à/au(x) : Conception, développement et maintenance des API Java Développement et amélioration des modules Java spécifiques intégrés à la solution Forgerock (PingAM) pour la gestion des authentifications et des autorisations Mise en place et automatisation des tests unitaires, d'intégration, end-to-end (E2E) et de charge afin d'assurer la qualité et la robustesse du code Contribution à l'intégration continue et au déploiement automatisé des développements dans un environnement cloud privé Analyse et optimisation des performances applicatives via le profiling et le monitoring Expertise(s) / technologie(s) Les expertises attendues pour réaliser cette prestation sont listées ci-après : Agile Scrum Ansible Java
Nous recherchons un ingénieur PKI pour renforcer une équipe chargée de la délivrance et du suivi des certificats numériques. Vous êtes un point de contact pour les équipes utilisatrices : vous traitez leurs demandes, fournissez manuellement les certificats lorsque cela est nécessaire et assurez le support associé. Vous animez des sessions de sensibilisation planifiées et accompagnez les équipes dans l'adoption d'une future solution de gestion du cycle de vie des certificats, ou CLM. En parallèle du RUN, vous participez à deux chantiers ciblés : la migration d'anciens certificats de chiffrement de personne vers un séquestre physique et l'intégration de cette offre de certificats à une solution IAM. La mission est estimée à un temps plein, avec un démarrage souhaité dès que possible.
Dans le cadre d'une mission pour un acteur majeur du secteur bancaire, nous recherchons un Expert Active Directory pour renforcer une équipe Infrastructure / Sécurité. Nous recherchons un véritable référent technique Active Directory, capable d'intervenir sur des problématiques d'architecture, de sécurité et de troubleshooting avancé. Vos missions Concevoir, administrer et faire évoluer les infrastructures Active Directory. Intervenir sur des environnements complexes : forêts, domaines, trusts, réplication, sites AD. Assurer l'expertise sur AD DS, DNS, GPO, Kerberos, LDAP et PKI. Diagnostiquer et résoudre les incidents de niveau 3 liés à Active Directory. Participer aux projets d'évolution, migration et sécurisation des infrastructures AD. Mettre en œuvre les actions de hardening et de sécurisation Active Directory. Intervenir sur la gestion des comptes privilégiés et des délégations. Automatiser les tâches d'administration via PowerShell. Participer aux audits de sécurité et aux plans de remédiation. Produire et maintenir la documentation technique.
Dans le cadre de l'évolution de sa plateforme de gestion des identités partenaires, un grand groupe international recherche un Expert / Architecte Okta IAM afin d'accompagner l'industrialisation et le déploiement d'une nouvelle solution de gestion des identités externes. Un premier POC basé sur les fonctionnalités natives Okta est déjà opérationnel. La mission consiste à reprendre et challenger la solution existante, finaliser son design, accompagner son déploiement sur les différents environnements puis assurer le transfert vers les équipes opérationnelles. Vous interviendrez notamment sur les activités suivantes : Analyser la documentation et la configuration existantes de la solution IAM / Okta ; Étudier la configuration actuelle ainsi que celle mise en œuvre dans le cadre du POC ; Challenger l'architecture proposée afin de la simplifier et de résoudre les éventuels points de friction ; Travailler en étroite collaboration avec les architectes Identity & Authentication et les équipes Okta / Security ; Formaliser et documenter la solution cible ; Rédiger le Low Level Design (LLD) de la solution ; Documenter les configurations Okta à mettre en œuvre ; Préparer les demandes de configuration destinées aux équipes en charge de l'administration des tenants Okta ; Accompagner et guider les administrateurs lors des phases de configuration ; Préparer les cahiers de tests ; Réaliser les tests post-implémentation en environnement de staging puis en production ; Participer aux phases de troubleshooting et d'investigation en cas d'anomalie ; Mettre à jour la documentation en fonction des résultats des tests ; Accompagner la mise en production de la solution ; Préparer et réaliser le transfert de compétences vers les équipes Operations et Support ; Produire les guides d'exploitation, d'administration et d'utilisation destinés aux différentes populations. Environnement technique : Okta, Secure Partner Access, Okta Realms, Partner Admin Portal, Okta Workflows, Groups / Roles / Resource Sets, Delegated Administration, User Profiles / Custom Attributes, Lifecycle Management, Gestion des identités partenaires / B2B, Okta APIs, ServiceNow, Confluence, Environnements Cloud / GCP
Expert SailPoint ISC – RUN / Support & Exploitation IAM Contexte de la mission Dans le cadre d'une mission en environnement international, nous recherchons un Expert SailPoint Identity Security Cloud (ISC) disposant d'une expertise confirmée sur les environnements RUN / exploitation opérationnelle. Le consultant interviendra principalement sur le maintien en conditions opérationnelles de la plateforme SailPoint ISC, le traitement des incidents, l'analyse et la résolution des anomalies, le monitoring des flux IAM ainsi que la maintenance corrective. Nous recherchons un véritable expert SailPoint ISC capable d'être rapidement autonome sur la partie RUN. Une expérience uniquement orientée BUILD, déploiement ou gouvernance IAM ne sera pas suffisante. Missions principales Assurer le RUN et le maintien en conditions opérationnelles de SailPoint ISC. Prendre en charge le support opérationnel et la résolution des incidents. Analyser les anomalies de provisioning, d'agrégation, de synchronisation des identités et des droits. Surveiller et analyser les logs, erreurs et files de provisioning. Diagnostiquer les dysfonctionnements des sources et connecteurs et mettre en œuvre les actions correctives. Assurer la maintenance corrective des workflows, règles de provisioning et automatisations. Gérer les problématiques liées aux comptes, habilitations, rôles et profils d'accès. Assurer le suivi des processus Joiner / Mover / Leaver. Intervenir sur les certifications d'accès et les règles de SoD. Produire et suivre les KPI, dashboards et reportings RUN. Assurer l'Hypercare après l'onboarding de nouvelles applications ou lors de changements majeurs. Participer ponctuellement à l'onboarding et à l'intégration de nouvelles applications. Collaborer avec les équipes internationales et assurer le suivi des incidents jusqu'à leur résolution.
Nous recherchons un(e) Chef de projet IAM pour accompagner l'évolution des services de gestion des identités d'un grand groupe industriel. Vous interviendrez sur des projets stratégiques autour de la gestion des identités, avec notamment l'intégration de Workday, le renforcement de la gouvernance des identités externes et la rationalisation des opérations en lien avec des équipes internationales. Vous évoluerez dans un environnement transverse en collaboration avec les équipes RH, SI, support et opérationnelles. Vos principales responsabilitésPiloter les projets d'évolution de la plateforme IAM. Accompagner l'intégration de Workday dans l'écosystème IAM. Contribuer à la gouvernance des identités, notamment des identités externes. Participer à la mise en place et à l'évolution des workflows et des interfaces self-service. Coordonner les différentes équipes impliquées, y compris les équipes de support basées en Inde. Assurer un support de niveau 4 sur les sujets complexes. Piloter les rollouts et accompagner la gestion du changement. Apporter un conseil technique et opérationnel aux équipes. Veiller au respect des règles de sécurité et des bonnes pratiques.
ContexteDans le cadre du renforcement de ses équipes, notre client recherche un Expert IAM Senior afin d'assurer l'expertise, l'exploitation, l'évolution et l'optimisation de sa solution de Gestion des Identités et des Accès (IAM). Le consultant interviendra à la fois sur les activités RUN/MCO et sur l'accompagnement des projets en BUILD, notamment pour la conception d'architectures IAM et l'intégration des services d'authentification et d'autorisation. L'environnement est international et multi-sites, avec environ 30 000 utilisateurs (internes, externes et prestataires). Missions🔹 Expertise et exploitation IAM – RUNAssurer le maintien en conditions opérationnelles et de sécurité des solutions IAM. Gérer les incidents, problèmes, changements et demandes d'évolution. Réaliser les opérations de patching et contribuer à la sécurisation des environnements. Effectuer la rétro-ingénierie de l'environnement IAM existant. Recenser et analyser les règles et mécanismes IAM actuellement en place. Contribuer à la mise à jour et au maintien du catalogue des services IAM. Produire les reportings et assurer le suivi de l'activité. Rédiger et maintenir la documentation technique et les procédures d'exploitation. Veiller au respect des normes, processus et exigences de sécurité du SI. 🔹 Architecture et intégration IAM – BUILDDéfinir les architectures IAM adaptées aux projets applicatifs. Accompagner les architectes dans la définition des spécifications et exigences techniques. Participer au dimensionnement des solutions en matière de disponibilité, performance et robustesse. Accompagner les équipes projets dans l'intégration des services IAM. Intégrer les mécanismes d'authentification et d'autorisation aux applications. Apporter son expertise aux équipes Sécurité, Infrastructure et Applicatives. Élaborer et maintenir les référentiels techniques IAM. Produire les DAT (Dossiers d'Architecture Technique) et dossiers de mise en exploitation. Participer aux stratégies de tests, à l'analyse des anomalies et à la validation de la robustesse des solutions. Compétences techniques recherchéesIAM / AuthentificationExpertise confirmée sur les solutions IAM d'entreprise. Expérience sur des projets IAM complexes et internationaux. SSO / MFA / RBAC / contrôle d'accès conditionnel. Gestion du cycle de vie des identités. Gouvernance des identités et des accès (IGA). Authentification et fédération d'identités. ProtocolesSAML OAuth 2.0 OpenID Connect LDAP Annuaire / MicrosoftActive Directory Microsoft Entra ID Environnements hybrides On-Premise / Cloud Automatisation / ScriptingPowerShell Python API REST Bash Perl Environnements AIX / Linux PAM / CybersécuritéConnaissance des solutions PAM, notamment : CyberArk Delinea Bonne maîtrise des exigences de cybersécurité. Connaissance des principes de gouvernance des identités. Référentiels et bonnes pratiques : ISO 27001 NIST ANSSI Environnement techniqueEnvironnements AIX, Linux et Microsoft. Active Directory. Bases de données Oracle. Interconnexion avec un grand nombre d'applications. Environnements internationaux et multi-sites. Une connaissance des environnements Cloud AWS constitue un plus. Profil recherché
Description de la mission Le titulaire du poste devra travailler au sein du département IT Security du Client et soutenir l'équipe IAM. Les principales tâches incluront : (i) le support aux travaux de détermination des nouveaux rôles et responsabilités dans le cadre du projet du Client ; (ii) les activités quotidiennes liées à l'IAM, notamment : a) l'amélioration de la capacité IAM supportée par l'IGA du Client ; b) la liaison avec le prestataire de services du Client, sur les questions techniques et de support ; c) le support à l'équipe IT Security sur les sujets combinant sécurité et IAM.
Contexte de la mission Entreprise continue la transformation digitale de ses 2000 sites dans plus de 70 pays. Les équipes Digital Workspace (90 personnes) gèrent 4 domaines : End User Computing : solutions IT pour les utilisateurs sur les sites Authentication & Access : gestion des identités et de l'authentification Green Tech : transformation environnementale par le digital Collaboration Tools : outils de collaboration et de communication Le consultant rejoint la tribu Authentication & Access (26 personnes), équipe Identity Access. Deux axes : Simplifier l'accès au SI avec une authentification simple et sécurisée (SSO, MFA) Gérer les identités et les droits de 120 000 identités dans le monde, stockées dans les annuaires LDAP et Active Directory Objectifs et livrables Définir l'architecture des solutions de gestion des identités et des habilitations, et participer à l'intégration Rédiger les exigences de sécurité et valider la sécurité des projets Développer sur Sailpoint IIQ Proposer des évolutions ou nouvelles solutions avec les architectes et experts des autres plateformes Accompagner les équipes produit et métier pour intégrer leurs applis (on-prem ou SaaS) dans les outils IAM Participer au MCO des solutions Maintenir à jour les composants techniques et participer à l'amélioration continue
Pilotage des projets IAM Piloter les projets de déploiement et d'évolution de la plateforme IAM. Définir les feuilles de route et assurer le suivi des plannings, budgets et risques. Coordonner les équipes métiers, infrastructure, sécurité et les partenaires externes. Organiser les comités de pilotage et produire les reportings. Gouvernance des identités et habilitations Définir les processus de gestion des identités (Joiner, Mover, Leaver). Mettre en œuvre les modèles d'habilitation (RBAC, ABAC). Piloter les campagnes de revue des habilitations. Garantir le respect du principe du moindre privilège et de la séparation des tâches (SoD). Sécurité et conformité Décliner les exigences réglementaires dans les processus IAM. Participer aux audits internes et externes. Mettre en œuvre les recommandations issues des audits. Assurer la conformité vis-à-vis des politiques de sécurité du Groupe. Intégration des applications Piloter l'intégration des applications métiers avec la solution IAM. Définir les connecteurs et les workflows de provisioning. Superviser les mécanismes d'authentification (SSO, MFA, fédération d'identité). Accompagner les projets de transformation numérique. Support et amélioration continue Superviser le support de niveau 3. Assurer la gestion des incidents majeurs liés aux identités. Identifier les axes d'amélioration des processus. Mettre en place les indicateurs de performance (KPI/KRI)
ContexteDans le cadre d'un projet de transformation et de sécurisation des systèmes d'information d'un acteur majeur du secteur de l'énergie, nous recherchons un Consultant IAM spécialisé One Identity pour renforcer les équipes en charge de la gestion des identités et des accès. La mission s'inscrit dans la durée, avec un environnement technique et métier complexe et des enjeux importants autour de la sécurité, de la gouvernance des identités et de la conformité. Missions principalesLe consultant interviendra sur les activités suivantes : Administration et évolution de la solution One Identity Gestion du cycle de vie des identités et des comptes Mise en œuvre et maintenance des processus Joiner / Mover / Leaver Gestion des habilitations et des droits d'accès Analyse et traitement des demandes et incidents IAM Intégration de nouvelles applications et nouveaux référentiels dans la solution IAM Configuration et développement de workflows et règles de provisioning Mise en place et maintenance des connecteurs Automatisation des processus de gestion des identités et des accès Participation aux projets d'évolution de l'architecture IAM Contribution aux campagnes de recertification et de revue des habilitations Participation à l'amélioration continue de la solution et des processus IAM Rédaction et mise à jour de la documentation technique et fonctionnelle Collaboration avec les équipes Sécurité, Infrastructure, Réseau, Applications et Métiers Environnement techniqueCompétences indispensables : Expertise de la solution One Identity / One Identity Manager Expérience significative sur des projets IAM Bonne maîtrise de la gestion du cycle de vie des identités Expérience en provisioning / déprovisioning Connaissance des problématiques de gestion des habilitations Maîtrise des environnements Active Directory / LDAP Bon niveau en SQL Connaissances en scripting et automatisation Expérience des environnements complexes et à forts enjeux de sécurité
Dans le cadre d'un projet IAM, nous recherchons un profil ayant une bonne expérience des environnements Microsoft Entra, avec idéalement une expertise sur Entra External ID / Azure AD B2C et les problématiques de CIAM (Customer Identity & Access Management). MissionsConcevoir et mettre en œuvre des solutions de gestion des identités et des accès. Participer à la conception et à l'intégration de Microsoft Entra External ID / Azure AD B2C. Configurer les parcours d'authentification et les règles de gestion des utilisateurs. Travailler sur les User Flows / Custom Policies. Intégrer Entra avec les applications et systèmes existants via API. Mettre en œuvre les protocoles d'authentification et de fédération : OAuth 2.0, OpenID Connect, SAML. Participer aux phases de conception, développement, tests et mise en production. Rédiger les spécifications et documentations techniques. Analyser et résoudre les incidents liés aux problématiques d'identité et d'authentification. Échanger avec les équipes techniques, sécurité et métiers.