Dans le cadre de la sécurisation et de la transformation de plateformes transactionnelles critiques, nous recherchons un(e) Team Lead IAM, Data & Chiffrement. Vous rejoindrez une direction technique responsable de la continuité de service, de la sécurité, de la performance et de l'innovation sur des environnements à forte volumétrie. En tant que référent technique principal, vous serez responsable de la cohérence des architectures, de la roadmap et de l'accompagnement d'une équipe composée d'experts techniques. Vous interviendrez sur les domaines IAM, Data et Chiffrement, avec un fort niveau d'exigence en matière de disponibilité, de sécurité et d'exploitabilité. Encadrer, accompagner et faire progresser une équipe d'experts techniques seniors. Construire, piloter et prioriser la roadmap technique de la tribe. Arbitrer les choix d'architecture et challenger les solutions proposées par les équipes. Garantir la disponibilité, la résilience, la performance et la conformité des plateformes. Superviser les socles IAM, Data et Chiffrement en production. Piloter l'intégration des solutions dans des environnements Cloud et conteneurisés. Développer les pratiques DevSecOps, SRE, CI/CD et observabilité. Accompagner les équipes dans la résolution d'incidents complexes et à fort impact. Structurer la documentation, le transfert de connaissances et la continuité opérationnelle. Coordonner les équipes Architecture, Sécurité, Platform, DevOps, Production et projets. Assurer une veille technologique sur les solutions IAM, la cryptographie, le Cloud et les plateformes distribuées. L'enjeu principal sera de concilier excellence technique, maîtrise des risques, continuité de service et autonomie collective dans un environnement de paiements critiques.
Le bénéficiaire souhaite une prestation d'accompagnement dans l'amélioration de la maîtrise des accès aux applications (modèle et processus d'habilitation, processus de revue et de recertification). Les missions sont : - Gestion des différentes demandes d'autorisations et d'habilitations spécifiques des personnes aux ressources IT (accès distants, poste de travail, infrastructure, droits en exception ...), - Activités de cellule locale pour les utilisateurs sur le déploiement des applications dans l'outil IAM et l'accompagnement des utilisateurs - Accompagnement des équipes IT dans l'application des exigences de sécurité sur la gestion des accès de leur patrimoine, - Construction et suivi des campagnes de contrôles et revue des droits techniques et applicatifs, analyses, synthèses et suivi des remédiations - Accompagnement au déploiement des nouvelles briques de sécurité autour de l'IAM - Maintien des indicateurs et tableaux de bord de suivi des activités relatives à la maîtrise des accès, - Assistance sécurité relatives aux différentes sollicitations, - Réalisation de reporting, notamment pour les Comités de Pilotage mensuels Expérience IAM souhaitée : expériences sur la conception et la mise en oeuvre de mécanismes d'accès sécurisés aux bases de données (hors accès applicatifs), entrepôts de données (type Teradata). Connaissances des architectures CITRIX / HVD Maîtrise des outils bureautiques (excel (TCD, croisement de tableau, rechercheV, etc ...), powerpoint)
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans l'amélioration de la maîtrise des accès aux applications (modèle et processus d'habilitation, processus de revue et de recertification) et ce pour l'ensemble des collaborateurs d'une grande entreprise du secteur financier, environ 30 000 collaborateurs. MissionsGestion des différentes demandes d'autorisations et d'habilitations spécifiques des personnes aux ressources IT (accès distants, poste de travail, infrastructure, droits en exception, etc.) Activités de cellule locale pour les utilisateurs sur le déploiement des applications dans l'outil IAM et l'accompagnement des utilisateurs Accompagnement des équipes IT dans l'application des exigences de sécurité sur la gestion des accès de leur patrimoine Construction et suivi des campagnes de contrôles et revue des droits techniques et applicatifs, analyses, synthèses et suivi des remédiations Accompagnement au déploiement des nouvelles briques de sécurité autour de l'IAM sur le périmètre de l'entreprise Maintien des indicateurs et tableaux de bord de suivi des activités relatives à la maîtrise des accès Assistance sécurité relative aux différentes sollicitations Réalisation de reporting, notamment pour les Comités de Pilotage mensuels
Nous recherchons pour un de nos clients, spécialisé dans le domaine bancaire un Gestionnaire en sécurité IT H/F pour une mission de 6 mois renouvelable à pourvoir dès que possible le secteur du Luxembourg ville. Vos missions : Sous la responsabilité d'un chef d'équipe interne, vous intégrerez une équipe déjà existante. • Gestion des identités et des droits d'accès (joiner/mover/leaver) (IAM). • Gestion des accès à privilège (PAM) • Soutien de l'équipe dans la mise en place des droits d'accès dans les nouvelles applications. • Accompagner les projets IT et métiers sur les problématiques IAM • Contribuer aux projets de transformation et de modernisation des environnements
Nous recherchons pour un de nos clients, spécialisé dans le domaine bancaire un Consultant gestion des habilitations H/F pour une mission de 6 mois renouvelable à pourvoir dès que possible le secteur du Luxembourg ville. Vos missions : Sous la responsabilité d'un chef d'équipe interne, vous intégrerez une équipe déjà existante. Participation à la mise en place des droits d'accès dans les nouvelles applications. Organisation et réalisation des campagnes de revues des droits d'accès (extractions de données, génération des supports de revue...) Identification des combinaisons toxiques et des conflits de ségrégation des tâches Relances et suivi, consolidation des retours, traitements des écarts Participation aux audits, contrôles et plans de remédiation Reporting d'avancement
Le consultant interviendra sur l'ensemble du cycle de vie des solutions AI/ML, de l'identification des cas d'usage jusqu'à la mise en production, avec un fort enjeu de sécurité, scalabilité et industrialisation. Missions principales : - Identifier, analyser et prioriser les cas d'usage AI/ML appliqués à la cybersécurité et à l'IAM. - Développer des modèles de Machine Learning permettant de détecter les comportements utilisateurs anormaux, les schémas d'accès suspects et les potentielles menaces de sécurité. - Concevoir, tester et déployer des modèles AI/ML scalables intégrables aux plateformes de cybersécurité. - Développer des solutions AI, LLM et Advanced Analytics. - Concevoir et optimiser les prompts, les sorties structurées et les mécanismes d'évaluation des modèles. - Mettre en place le monitoring et l'évaluation des solutions AI/ML. - Industrialiser les modèles et solutions analytiques jusqu'à leur mise en production. - Garantir la qualité, la maintenabilité, les tests et l'intégration continue. - Prendre en charge les projets de bout en bout, de la phase de découverte jusqu'à la livraison. - Collaborer avec les équipes Engineering, Cybersécurité et métiers.
Dans le cadre du renforcement des équipes cybersécurité d'un grand groupe du secteur de l'assurance, nous recherchons un Ingénieur Sécurité Expert spécialisé en gestion des risques cyber et en conformité réglementaire. Vos principales missions seront les suivantes : Conseiller les RSSI, architectes, chefs de projet, auditeurs et responsables applicatifs sur les enjeux de sécurité. Réaliser des analyses de risques et définir les prescriptions de sécurité associées. Accompagner la conception des architectures techniques et applicatives. Étudier et contribuer à l'arbitrage des demandes de dérogation aux règles de sécurité. Piloter et animer des projets ou chantiers stratégiques de cybersécurité. Définir et faire évoluer les politiques, normes, standards et trajectoires de sécurité. Organiser les contrôles de sécurité : pentests, tests de vulnérabilité et suivi des plans de remédiation. Assurer une veille technologique et réglementaire, notamment sur DORA, le RGPD et la sécurité de l'IA.
Nous recrutons un Ingénieur SRE pour accompagner notre client dans le cadre de nos activités de MCO/MCS et de la mise en place d'un projet de création/migration/réattribution d'un Active Directory Description de la mission : Etude et analyse des services IAM/AD existants afin de séparer les services métier et bureautique Participation aux études d'architecture (en relation avec un architecte technique), documentation de la stratégie de migration et de tests Migration vers le nouvel Active Directory et validation de la mise en production Prise en compte de la sécurité informatique Participation à la remise en conformité, aux évolutions de l'infrastructure avec l'équipe en charge du Build & Run (supervision, log…). Livrables : CMDB mise à jour, Réalisation de tickets d'incidents, de change. US d'Evolution des infrastructures en mode projet/build Documentation d'exploitation mise à jour.
Le consultant interviendra sur l'ensemble du cycle de vie des solutions AI/ML, de l'identification des cas d'usage jusqu'à la mise en production, avec un fort enjeu de sécurité, scalabilité et industrialisation. Missions principales : - Identifier, analyser et prioriser les cas d'usage AI/ML appliqués à la cybersécurité et à l'IAM. - Développer des modèles de Machine Learning permettant de détecter les comportements utilisateurs anormaux, les schémas d'accès suspects et les potentielles menaces de sécurité. - Concevoir, tester et déployer des modèles AI/ML scalables intégrables aux plateformes de cybersécurité. - Développer des solutions AI, LLM et Advanced Analytics. - Concevoir et optimiser les prompts, les sorties structurées et les mécanismes d'évaluation des modèles. - Mettre en place le monitoring et l'évaluation des solutions AI/ML. - Industrialiser les modèles et solutions analytiques jusqu'à leur mise en production. - Garantir la qualité, la maintenabilité, les tests et l'intégration continue. - Prendre en charge les projets de bout en bout, de la phase de découverte jusqu'à la livraison. - Collaborer avec les équipes Engineering, Cybersécurité et métiers.
Dans le cadre du renforcement de ses équipes IAM (Identity & Access Management), notre client recherche un Développeur One Identity Manager confirmé pour intervenir sur des projets stratégiques de gestion des identités et des accès au sein d'un environnement international. Missions : Participer au développement et à la personnalisation de la solution One Identity Manager. Concevoir, développer et maintenir les workflows d'identité et de gouvernance des accès. Réaliser les intégrations avec les différents systèmes d'information (Active Directory, applications métiers, annuaires, etc.). Assurer les évolutions, corrections et optimisations de la plateforme IAM. Participer aux phases de tests, recettes et mises en production. Rédiger et maintenir la documentation technique. Collaborer avec les équipes techniques et métiers dans un contexte international
ContexteMission d'expertise en gouvernance des accès et gestion des habilitations dans un environnement IT structuré autour d'Active Directory, Entra ID et solutions IBM. Missions :N3 sur ITIM, AD et Entra ID Optimiser les workflows et les processus Accompagner les métiers sur la nouvelle gouvernance des accès Mettre en place des indicateurs et des reportings Accompagner les projets sur l'application de la gouvernance des habilitations Accompagner la mise en place des habilitations dans le Cloud Azure
Nous recrutons pour une entreprise internationale leader dans le secteur des services numériques et du divertissement, qui opère plusieurs plateformes digitales à forte audience en France et à l'international. Au sein d'une direction technologique en charge de la distribution et de l'accès aux services numériques, vous rejoindrez une équipe spécialisée dans la gestion des identités et des accès utilisateurs. Vous contribuerez à des projets stratégiques liés à l'authentification de millions d'utilisateurs à travers différents canaux digitaux. Vos missions : Recueillir et cadrer les besoins métiers auprès des équipes françaises et internationales. Concevoir et formaliser les expressions de besoins fonctionnels. Collaborer avec les équipes de développement, d'architecture et de cybersécurité afin de définir les solutions les plus adaptées. Piloter les phases de recette et valider les évolutions mises en production. Accompagner les projets de sécurisation des parcours utilisateurs et de gestion des identités. Assurer un support fonctionnel et apporter votre expertise lors d'incidents ou de demandes d'évolution. Participer à l'amélioration continue des outils et processus garantissant la disponibilité des services. Coordonner les échanges avec différents partenaires et acteurs externes.
Vous souhaitez intervenir sur des environnements IAM / Active Directory tout en participant à un projet de transformation d'envergure ? Nous recherchons un Ingénieur IAM / Active Directory pour accompagner nos activités de MCO/MCS et participer à un projet de création et de migration d'un nouvel Active Directory. 💻💼 Vos missions : 🎯 Analyser les services IAM / Active Directory existants et contribuer à la séparation des environnements métier et bureautique Participer aux études d'architecture avec l'architecte technique et définir la stratégie de migration et de tests Participer à la migration vers le nouvel Active Directory et à sa mise en production Prendre en compte les enjeux de sécurité et contribuer à la remise en conformité de l'infrastructure Accompagner les équipes Build & Run sur les sujets de supervision, de logs et d'évolution de l'infrastructure Assurer le suivi des incidents et changements ainsi que la mise à jour de la CMDB et de la documentation d'exploitation Environnement technique : 🔧 Active Directory • IAM • Infrastructure Microsoft • MCO/MCS • Supervision • Gestion des logs • CMDB • Sécurité SI
Nous recherchons un Développeur OPA / Rego (F/H) pour intégrer l'un de nos partenaires Grand Compte situé à Marignane et intervenir sur la conception, le développement et la maintenance de politiques de sécurité et d'autorisation sous forme de Policy as Code. Vous interviendrez notamment sur la définition et l'implémentation de règles permettant de contrôler les accès, les configurations et la conformité des applications et infrastructures. Dans ce cadre, vos missions seront les suivantes : · Développer et maintenir des policies OPA en langage Rego · Traduire les exigences de sécurité et les règles métier en politiques automatisées · Concevoir des règles d'autorisation et de contrôle d'accès · Intégrer OPA avec les applications, API et environnements Cloud / Kubernetes · Manipuler et analyser des données structurées, notamment JSON · Mettre en place les tests unitaires des règles Rego · Participer à l'intégration des policies dans les pipelines CI/CD · Analyser et corriger les problèmes liés aux règles et décisions OPA · Optimiser la lisibilité, la maintenabilité et les performances des policies · Participer à la documentation des règles et standards Policy as Code Environnement technique Vous évoluerez dans un environnement composé de Open Policy Agent (OPA), Rego, JSON, API REST, Git, CI/CD et Linux. La connaissance de Kubernetes / Docker, AWS, Azure, GCP, Terraform / Infrastructure as Code, IAM / RBAC / ABAC, OAuth2 / OIDC / JWT, DevSecOps, Go, Python ou Java est appréciée.
Contexte : Profil : Consultant / Ingénieur Cybersécurité – Expert CyberArk PAM Langue : Anglais professionnel impératif Dans le cadre du renforcement de son équipe IAM/PAM et de l'évolution de ses infrastructures de gestion des accès à privilèges, notre client recherche un Consultant / Ingénieur CyberArk expérimenté. La mission a pour objectif principal d'administrer, faire évoluer et maintenir en conditions opérationnelles la plateforme CyberArk, tout en accompagnant le développement des usages de gestion des secrets dans les environnements DevOps. Le consultant interviendra dans un contexte international, à la fois sur des projets d'évolution de la plateforme, des activités de RUN / support N2-N3 et sur l'intégration de CyberArk Conjur au sein des pipelines CI/CD, environnements conteneurisés et infrastructures multi-cloud. Missions principales Administration, architecture et évolution Administrer la solution CyberArk PAM. Participer aux évolutions, mises à niveau et optimisations de la plateforme CyberArk PAS. Contribuer aux choix d'architecture de l'écosystème PAM et Secrets Management. Participer au durcissement et à la sécurisation de la plateforme. DevSecOps / Secrets Management Concevoir, déployer et intégrer CyberArk Conjur. Sécuriser la gestion des secrets au sein des pipelines CI/CD. Intégrer la solution aux environnements conteneurisés, notamment OpenShift. Intervenir dans des environnements multi-cloud. RUN / Support Assurer le support N2/N3. Prendre en charge les incidents et problèmes. Traiter les demandes liées à la plateforme. Participer au maintien en conditions opérationnelles. Superviser la plateforme, notamment via Zabbix. Participer aux astreintes régulières afin de garantir la disponibilité des infrastructures critiques. Automatisation Développer et maintenir des scripts PowerShell. Exploiter les REST API CyberArk. Utiliser PACLI. Automatiser les tâches récurrentes, déploiements et opérations d'onboarding. Environnement technique Technologies principales : CyberArk PAS, EPV, PSM, PSMP, AAM, CyberArk Conjur, PowerShell, REST API, PACLI, Windows Server, Active Directory, GPO, OpenShift et Zabbix. Des connaissances en Ansible et/ou Terraform constituent un plus, notamment pour les problématiques Infrastructure as Code et automatisation. Environnement sécurité Le consultant participera également à la mise en application et au contrôle de la politique de sécurité, au MCO des infrastructures de sécurité, aux audits internes/externes et à la mise en œuvre des recommandations associées. Il pourra être amené à rédiger des guides et standards de sécurité, conseiller sur l'implémentation de nouvelles solutions et proposer des améliorations concernant la sécurité, les performances, la qualité et les coûts d'exploitation.