Find your next tech and IT Job or contract saml

Your search returns 25 results.
Permanent

Job Vacancy Consultant Support Technique N3 et Fédération d’Identité

ASAP TECHNOLOGIES
Published on
saml

40k-56k €
Paris, France
Contexte : Dans le cadre du renforcement de son équipe Authentification, on recherche un consultant capable d'intervenir sur le support technique N3, le maintien en conditions opérationnelles des solutions d'authentification et le raccordement d'applications à la fédération d'identité. Missions : Le consultant intégrera une équipe centrée sur l' Authentification et Contrôle d'Accès, en charge notamment de l'authentification des postes de travail, des collaborateurs, des accès VPN et des équipements réseau du groupe BPCE - Prendre en charge les incidents complexes de niveau 3 liés à l'authentification. - Analyser les dysfonctionnements et assurer leur résolution technique. - Réaliser le raccordement de nouvelles applications à la fédération d'identité. - Configurer, analyser et diagnostiquer les flux SAML et OpenID Connect. - Assurer le maintien en conditions opérationnelles des fournisseurs d'identité existants. - Intervenir principalement sur la solution Sign&Go d'Ilex. - Contribuer à la documentation et au partage des connaissances techniques. - Participer ponctuellement aux évolutions de l'architecture d'authentification. - Apporter son expertise sur PingAM, anciennement ForgeRock, dans le cadre de l'arrivée du nouvel IDP. Environnement technique et fonctionnel : - Fédération d'identité - SAML - OpenID Connect - Ilex Sign&Go - PingAM / ForgeRock
View this job
Contractor
Permanent

Job VacancyIngénieur Senior Google Workspace & Mimecast (H/F)

Clostera
Published on
Google Workspace
Looker Studio
Mimecast

3 years
Ile-de-France, France
Rejoignez-nous ! Nous recherchons un(e) Ingénieur(e) Senior Google Workspace & Mimecast (H/F) pour intervenir sur un périmètre de continuité à forte criticité, couvrant plusieurs projets autour de Google Workspace, de la sécurité e-mail et des solutions collaboratives. Vous interviendrez notamment sur l'administration et la sécurisation de Google Workspace et Mimecast, la gestion des identités et des accès, la gouvernance des espaces collaboratifs ainsi que l'analyse de l'adoption des usages. Vous contribuerez également au chantier « Exit Office » en développant des WebApps alternatives aux macros Excel et en industrialisant les tâches répétitives par le scripting et l'automatisation. Ce que vous ferez : Administrer le tenant Google Workspace : domaines, licences, comptes, groupes et boîtes techniques. Gérer les habilitations et les accès aux services, notamment via SAML, y compris les droits associés à Gemini et YouTube. Appliquer et maintenir les standards de sécurité e-mail SPF, DKIM et DMARC. Prendre en charge les opérations de sécurité urgentes, notamment les purges de messages et les actions correctives associées. Administrer Mimecast pour le filtrage anti-spam / anti-phishing et assurer le suivi des politiques de sécurité. Provisionner les espaces collaboratifs Blink via SCIM, gérer les groupes dynamiques avec GGManager et suivre le backlog éditeur. Participer à la gouvernance des accès et aux audits continus en collaboration avec les équipes concernées. Analyser l'adoption et les usages des solutions collaboratives à l'aide de Looker et produire les éléments de suivi nécessaires. Concevoir et développer des WebApps en alternative aux macros Excel dans le cadre du chantier « Exit Office ». Automatiser et industrialiser les tâches répétitives afin de fiabiliser les opérations sur un périmètre de 4 à 5 projets à criticité élevée. Votre positionnement vous permettra d'évoluer sur des sujets Digital Workplace à forte visibilité, au croisement de l'administration SaaS, de la sécurité, de la collaboration, de la gouvernance des accès et de l'automatisation.
View this job
Permanent
Contractor

Job VacancyArchitectes Technique IAM

SKOTT GROUP SAS
Published on
Active Directory
Azure
Cloud

24 months
40k-45k €
550-600 €
Nanterre, Ile-de-France
Dans le cadre de la gouvernance des solutions du Groupe, la prestation d'architecture porte sur la définition, l'instruction et la validation des architectures techniques du domaine IAM (Identity & Access Management). À ce titre, l'architecte contribue aux études d'architecture, élabore les dossiers d'architecture technique et formule les orientations et recommandations permettant de garantir la cohérence, la sécurité et la pérennité des solutions mises en œuvre. Il assure également la synthèse et la présentation des dossiers auprès des différentes instances et comités de validation. Intégré(e) au groupe Architecture et Urbanisme, composé d'une vingtaine d'architectes et experts, le prestataire participe à la conception et à la validation des architectures IAM. Il accompagne les projets dans leurs choix d'architecture en veillant au respect des standards d'entreprise, des exigences de cybersécurité et des trajectoires de modernisation des systèmes d'information. Il contribue notamment aux évolutions des services d'authentification, de fédération des identités, de gestion des habilitations et des comptes à privilèges, dans un contexte d'environnement hybride associant infrastructures internes et services Cloud. Les prestations couvrent un nombre d'affaires sur le périmètre IAM d'environ 90 affaires sur l'année. Afin de garantir la continuité de service et la maîtrise de la charge, le dispositif est structuré en deux lots de volume équivalent, répartis selon les domaines fonctionnels du Domaine IAM. Lot A – Référentiels d'identités, authentification et gestion des privilèges (Chaînes de service RI2A et s'écrive) Le titulaire du lot A constitue le point d'entrée privilégié des études et dossiers d'architecture relevant du périmètre RI2A ainsi que, par extension, des sujets associés au domaine SecPriv. À ce titre, il prend en charge par défaut l'instruction et l'accompagnement des affaires portant sur ces services. Toutefois, afin de garantir la continuité de service, la souplesse du dispositif et un équilibrage optimal de la charge entre les titulaires, certaines affaires relevant de ce périmètre pourront être confiées au titulaire du lot B, en accord avec la gouvernance du marché et les priorités opérationnelles. Lot B – Authentification bureautique standard et spécifique, et gestion des privilèges (Chaînes de service AB2S et secPriv) Le titulaire du lot B constitue le point d'entrée privilégié des études et dossiers d'architecture relevant du périmètre AB2S ainsi que, par extension, des sujets associés au domaine SecPriv. À ce titre, il prend en charge par défaut l'instruction, l'analyse et l'accompagnement des affaires portant sur les services d'authentification bureautique du Groupe, en cohérence avec les orientations d'architecture, les exigences de cybersécurité et les trajectoires d'évolution du SI. Toutefois, afin de garantir la continuité de service, la souplesse du dispositif et un équilibrage optimal de la charge entre les titulaires du marché, certaines affaires relevant du périmètre AB2S pourront être confiées au titulaire du lot A. Réciproquement, le titulaire du lot B pourra être amené à prendre en charge des affaires relevant des périmètres RI2A et SecPriv, en fonction des priorités et des besoins d'équilibrage de charge.
View this job
Permanent
Contractor

Job VacancyTeam Leader / Expert IAM & PKI

SKOTT GROUP SAS
Published on
Gestion des accès privilégiés (PAM)
Gestion des habilitations
Gestion des risques

3 years
40k-45k €
550-600 €
Paris, France
Au sein de la Direction Cybersécurité, vous interviendrez en tant que référent technique et manager de proximité auprès des équipes IAM et PKI. L'environnement couvre notamment : - la gestion de l'authentification au SI ; - la gestion des habilitations ; - la gestion des accès à privilèges ; - les solutions SSO / MFA / PAM ; - la gestion et le cycle de vie des certificats ; - les sujets PKI ; - les enjeux de conformité et de cybersécurité. Vous serez également amené à coordonner les actions issues des audits internes et externes et à contribuer à l'amélioration continue des processus IAM et PKI. Management & pilotage - Encadrement d'une équipe IAM (habilitations, PAM, authentification) et d'une équipe PKI - Pilotage de l'activité RUN & projets - Planification et priorisation des activités - Organisation des comités de suivi - Reporting auprès des différentes parties prenantes Gouvernance IAM & PKI - Définition et mise en œuvre de la stratégie IAM - Formalisation des politiques d'accès - Définition de la roadmap PKI - Contribution à la feuille de route cybersécurité Gestion opérationnelle - Être référent fonctionnel sur les solutions IAM : SSO, MFA, PAM… - Être référent PKI - Support avancé et contribution à la résolution des incidents IAM et PKI - Gestion des problématiques liées aux comptes dormants et aux accès à privilèges - Supervision des processus d'habilitation Transformation & projets - Pilotage de projets IAM et PKI - Refonte et amélioration des processus - Pilotage du déploiement de nouveaux outils IAM et/ou de gestion des certificats - Intégration des enjeux IAM dans les projets SI Amélioration continue - Optimisation des processus IAM et PKI - Formalisation et promotion des offres de services IAM / PKI - Mise en place de tableaux de bord et suivi des KPI - Mise en conformité réglementaire - Contribution aux audits internes et externes et aux plans d'actions. Livrables principaux Vous pourrez notamment être amené à produire : - Cartographie des certificats et des PKI - Cartographie des identités et des accès - Stratégie PKI - Politique IAM - Procédures opérationnelles - Reporting d'activité - Tableaux de bord / KPI / SLA - Dossiers de preuve pour audit - Documentation technique et fonctionnelle.
View this job
Contractor

Contractor jobARCHITECTE SOLUTIONS SENIOR

Hexagone Digitale
Published on
AAA protocol
API Management
API REST

6 months
Ile-de-France, France
Dans le cadre de la transformation numérique d'Île-de-France Mobilités, nous recherchons un Architecte Solution Senior pour concevoir, faire évoluer et garantir la cohérence des architectures du système d'information. Vous intervenez dans un environnement complexe, fortement interconnecté et soumis à de fortes exigences de sécurité et de conformité réglementaire, avec de nombreux partenaires publics et privés. Vos principales responsabilités : Concevoir et documenter les architectures fonctionnelles, applicatives, techniques, data et sécurité. Définir des architectures robustes, évolutives, modulaires et sécurisées, notamment dans des environnements hybrides Cloud privé / Azure. Définir et faire appliquer les patterns adaptés : microservices, Event Driven Architecture (EDA), API REST, architecture hexagonale, etc. Évaluer et challenger les solutions proposées par les prestataires et intégrateurs au regard des principes d'architecture du SI. Concevoir les solutions d'authentification, d'autorisation et de fédération d'identité : OAuth2, OpenID Connect, SAMLv2. Accompagner les équipes projets et techniques dans la conception, la documentation et la mise en œuvre des architectures. Participer aux comités d'architecture et instances de gouvernance SI. Collaborer avec les équipes sécurité afin de garantir la prise en compte des exigences RGPD, RGS et sécurité applicative. Produire des livrables d'architecture clairs, synthétiques et conformes aux standards. Identifier les évolutions technologiques et évaluer les solutions susceptibles d'apporter de la valeur au SI. Ces activités nécessitent de travailler avec des interlocuteurs variés : Direction générale, DSI, métiers, maîtrise d'ouvrage, maîtrise d'œuvre, RSSI, transporteurs, partenaires et intégrateurs.
View this job
Contractor

Contractor jobARCHITECTE SOLUTION IDENTITY PROVIDER

VISIAN
Published on
Active Directory
Cybersecurity
IAM

3 years
550 €
Montpellier, Occitania
1. MISSIONDans le cadre d'un projet de transformation et de sécurisation des solutions d'identité et d'authentification, nous recherchons un Architecte Solution Identity Provider. Vous intervenez sur l'analyse de l'existant, l'étude des solutions du marché, la définition des architectures cibles ainsi que la réalisation d'un Proof of Value. Vos principales responsabilitésAnalyse de l'existant Évaluer les niveaux de service, contraintes de disponibilité et performances. Identifier les dépendances entre applications et solutions d'authentification. Analyser les différents usages selon les entités et types d'utilisateurs. Réaliser l'architecture de référence AS-IS. Construire la matrice des flux d'authentification. Étude et conception des scénarios Analyser et comparer différentes solutions d'Identity Provider. Étudier les protocoles et capacités d'intégration. Évaluer la maturité technologique et les écarts avec l'existant. Définir les architectures High Level Design (HLD). Analyser les impacts réseau, stockage et applicatifs. Étudier les scénarios de migration progressive des identités et des accès. Identifier les risques technologiques et de sécurité. Définir l'architecture cible TO-BE. Architecture cible et Proof of Value Décliner les architectures HLD en Low Level Design (LLD). Concevoir les architectures sur des environnements on-premise, GCP et AWS. Participer à la mise en œuvre d'un Proof of Value sur environnement on-premise. Définir le modèle opérationnel : patching, montées de version, observabilité et alerting. Produire les documentations techniques et architecturales nécessaires.
View this job
Contractor

Contractor jobUn Référent technique - Intégration & Data sur Lyon

Almatek
Published on
Apache Tomcat
API REST
Elasticsearch

1 year
Lyon, Auvergne-Rhône-Alpes
Almatek recherche pour l'un de ses clients, Un Référent technique - Intégration & Data sur Lyon Missions En tant que référent technique de la plateforme, vous êtes le garant de sa cohérence et de son bon fonctionnement au quotidien, en lien avec les équipes de développement, les éditeurs de logiciels et les équipes métier. Être l'interlocuteur technique de référence pour l'ensemble des parties prenantes du projet (équipes de développement internes et externes, éditeurs, architectes, support utilisateurs, équipes des systèmes connectés). Valider les choix techniques et garantir la cohérence de l'architecture globale de la plateforme. Animer les points techniques réguliers avec les équipes de développement/maintenance. Participer aux campagnes de tests lors des montées de version des outils. Cartographier et sécuriser les flux de données échangés avec les autres systèmes d'information ; piloter l'ouverture de nouvelles interfaces et les analyses d'impact. Planifier et sécuriser les opérations techniques (déploiements, montées de version) ; veiller au renouvellement des certificats, licences et comptes techniques ; suivre les vulnérabilités de sécurité et leur correction. Apporter une expertise sur les technologies de moteur de recherche d'entreprise (Elasticsearch, OpenSearch, Exalead ou équivalents), assurer une veille technologique et challenger les devis techniques proposés par les prestataires. Assurer le suivi et la résolution des incidents techniques dans des délais contractuels stricts. Documenter et capitaliser les procédures techniques pour garantir la continuité de service. Contribuer au reporting d'activité et à l'identification des risques projet. Construire et faire vivre une feuille de route technique (modernisation, gestion de la dette technique, plan de traitement des obsolescences). Compétences techniques recherchées Données : Oracle Senior SQL Senior ETL (outils d'intégration de données) Senior API REST Senior XML Senior JSON Senior Moteurs de recherche : Exalead Confirmé ElasticSearch / OpenSearch Confirmé Moteurs de recherche Big Data Senior Développement : Python Senior Java Confirmé Shell Confirmé Infrastructure & serveurs d'applications : Linux Senior Windows (serveur et poste de travail) Confirmé Tomcat Confirmé Apache Confirmé JBoss Confirmé OpenJDK Confirmé Packaging logiciel : MSI / InstallShield Confirmé Sécurité : SSL / TLS Senior SAML Senior LDAP Senior Signature de code Senior Architecture de systèmes d'information Intégration applicative Senior Architecture de flux de données Une connaissance d'une solution PLM du marché (type 3DExperience de Dassault Systèmes) est un plus apprécié, mais n'est pas éliminatoire. 5. Expériences valorisées Au moins 2 expériences d'intégration applicative sur des systèmes d'information de plus de 1 000 utilisateurs. Une expérience impliquant un moteur de recherche d'entreprise (Elasticsearch, OpenSearch, Exalead…). Une expérience de mise en place ou de pilotage d'interfaces applicatives. Une expérience de migration ou de transformation d'une plateforme existante.
View this job
Fixed term
Permanent
Contractor

Job VacancySysops et devops : windows server, linux

Gamme solutions
Published on
Bash
Confluence
Docker

12 months
Paris, France
Administration Systèmes-Devops Contexte : Infrastructure hybride – Production –Multi-OS – Haute disponibilité. Supervision & MCO – Infrastructure Nagios Assurer la maintenance en conditions opérationnelles du SI : supervision des ressources (CPU, RAM, stockage et réseaux). Assurer les interventions de niveau 2 & 3 Déploiement, analyse et optimisation avancée des checks Nagios. Développement et amélioration de scripts de supervision (PowerShell, Bash, Python). Optimisation et reconfiguration de la base MySQL afin de réduire la charge CPU du serveur Nagios. Création, personnalisation et gestion des time periods / time down. Supervision, renouvellement et correction des certificats SSL. Rédaction, mise à jour et structuration de la documentation technique sur Confluence (procédures, guides d'exploitation, fiches d'incident, architecture). Gestion du cycle de vie des changements via Jira : création, suivi, validation et coordination des Change Requests. DevOps – Kubernetes, Docker & GitLab Administration de 3 clusters Kubernetes gérés via Rancher. Déploiement de pods, deployments, services, ingress. Mise à niveau des clusters, des charts Helm et des applications déployées. Mise à jour et optimisation des plugins de stockage Longhorn et des solutions réseau CNI. Analyse et correction des déploiements défaillants. Déploiement de conteneurs via Docker Composer. Administration de GitLab et automatisation des processus de mise à niveau. GLPI Administration, maintenance et mise à niveau complète de la plateforme GLPI. Mise en place et configuration complète du SSO via SAML avec Azure AD. VMware Mise à niveau de vCenter et vshpere. Déploiement de nouvelles machines virtuelles à partir de templates RedHat 9 et windows server 2022 Hardening des VMs via Rudder. Veeam Backup & Replication Administration de la plateforme Veeam Backup & Replication. Mise à niveau de VBR et de la base de données PostgreSQL associée. Axway Secure transport Installation et configuration de deux serveurs Axway : Backend et Edge. Configuration de la communication sécurisée entre les serveurs Backend et Edge. Mise en place des protocoles de transfert sécurisés : SFTP. Configuration des certificats SSL/TLS pour le chiffrement des échanges. Création et gestion des utilisateurs, partenaires et des autorisations d'accès. Configuration des répertoires de dépôt (inbound/outbound) et des flux de transfert. Paramétrage des règles de routage et des politiques de sécurité. Tests de connectivité, de transfert et de reprise après incident. Analyse des journaux (logs) et résolution des incidents de transfert. Rédaction de la documentation technique et des procédures d'exploitation.
View this job
Contractor
Permanent

Job VacancyBusiness analyst IAM

PROXIEL
Published on
IAM

99 years
33k-40k €
300-350 €
Marignane, Provence-Alpes-Côte d'Azur
Nous recherchons un Business Analyst IAM (F/H) pour intégrer l'un de nos partenaires Grand Compte situé à Marignane. Vos missions seront les suivantes : · Recueillir et analyser les besoins métiers liés à l'Identity & Access Management · Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture · Formaliser les exigences fonctionnelles et les règles de gestion · Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation · Cartographier les processus IAM existants et identifier les axes d'amélioration · Participer à la définition des processus Joiner / Mover / Leaver · Participer à la définition des processus de gestion des habilitations · Participer à la définition des processus de Provisioning / Deprovisioning · Participer à la définition des processus d'Access Request · Participer à la définition des processus d'Access Review / Recertification · Participer à la gestion des rôles et profils · Accompagner l'intégration des applications au sein des solutions IAM · Participer aux phases de recette fonctionnelle et UAT · Suivre les anomalies et assurer la coordination avec les équipes techniques · Contribuer à la documentation fonctionnelle et aux procédures IAM · Participer aux projets d'évolution et de standardisation IAM Environnement technique Vous évoluerez dans un environnement composé de IAM / IGA, RBAC, Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence. La connaissance d'Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence est appréciée.
View this job
Fixed term

Job VacancyForgeRock Developer

LA International Computer Consultants Ltd
Published on

7 months
Belyy, Tver Oblast, Russia
Job Title: ForgeRock Developer Location: Glasgow (hybrid) Contract: 1 year IR35: Inside Your responsibilities: We are seeking a skilled ForgeRock Developer with hands-on experience in Identity and Access Management (IAM) solutions. The ideal candidate will be responsible for designing, developing, implementing, and supporting ForgeRock IAM products, including Access Management (AM), Identity Management (IDM), Identity Gateway (IG), and Directory Services (DS). The candidate should have strong expertise in authentication, authorization, SSO, MFA, API security, and identity lifecycle manage Key Responsibilities * Design, develop, and implement IAM solutions using ForgeRock platform components. * Configure and customize ForgeRock AM, IDM, DS, and IG based on business and security requirements. * Develop authentication trees, journeys, adaptive authentication, and Single Sign-On (SSO) solutions. * Implement OAuth 2.0, OpenID Connect (OIDC), SAML, JWT, and Multi-Factor Authentication (MFA). * Integrate ForgeRock with enterprise applications, cloud platforms, APIs, and third-party identity providers. * Develop custom connectors, workflows, scripts, and REST-based integrations. * Configure identity lifecycle management, provisioning, de-provisioning, and role-based access controls. * Troubleshoot production issues and provide root cause analysis and resolution. * Participate in security reviews and ensure IAM solutions comply with organizational security standards. * Collaborate with architects, security teams, application teams, and business stakeholders. Required Skills * Strong experience in ForgeRock IAM Suite (AM, IDM, DS, IG). * Hands-on experience with OAuth 2.0, OpenID Connect, SAML 2.0, LDAP, JWT, and MFA. * Experience in identity federation and access management solutions. * Proficiency in Java, JavaScript, Groovy, REST APIs, and JSON. * Experience with LDAP directories and directory services management. * Knowledge of authentication and authorization frameworks. * Experience with Linux/Unix environments and shell scripting. * Strong troubleshooting and debugging skills. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. A multiple award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over consecutive years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us