Trouvez votre prochaine mission ou futur job IT.

Votre recherche renvoie 32 résultats.
Freelance
CDI

Offre d'emploiAdministrateur PAM / Cyberark (H/F)

STORM GROUP
Publiée le
cyberark
Gestion des accès privilégiés (PAM)

3 ans
50k-58k €
600-620 €
Île-de-France, France
Contexte : Dans un environnement international et en pleine évolution, l'équipe IAM/PAM renforce ses capacités pour administrer, sécuriser et moderniser la plateforme CyberArk. Le/la consultant(e) interviendra sur les projets d'évolution majeurs, l'intégration des secrets dans les environnements DevOps, ainsi que sur le maintien en condition opérationnelle de l'écosystème PAS. Le poste implique une forte exigence de sécurité, une disponibilité élevée des architectures critiques et une collaboration étroite avec les équipes Dev, Ops et Infrastructure. Missions : Architecture & ÉvolutionsParticiper aux projets de mise à niveau, optimisation et évolution de la plateforme CyberArk PAS. Contribuer à la définition des architectures et aux chantiers stratégiques IAM/PAM. Intégration DevOps / Secrets ManagementConcevoir, déployer et intégrer CyberArk Conjur (Enterprise ou OSS). Sécuriser les pipelines CI/CD, les environnements conteneurisés (Openshift) et les infrastructures multi‑cloud. Exploitation & RUNAssurer le support niveau 2/3, le traitement des incidents et la gestion des demandes. Superviser la plateforme via Zabbix et garantir sa disponibilité. Participer aux astreintes régulières de l'équipe. AutomatisationDévelopper des scripts PowerShell pour automatiser les tâches récurrentes, les déploiements et l'onboarding des comptes. Utiliser les REST API CyberArk et PACLI. Bonus : contribution à des pipelines IaC (Ansible, Terraform).
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant / Ingénieur Expert CyberArk – PAM / Conjur

KEONI CONSULTING
Publiée le
cyberark
Gestion des accès privilégiés (PAM)
IAM

18 mois
20k-40k €
600 €
Paris, France
Contexte : Profil : Consultant / Ingénieur Cybersécurité – Expert CyberArk PAM Langue : Anglais professionnel impératif Dans le cadre du renforcement de son équipe IAM/PAM et de l'évolution de ses infrastructures de gestion des accès à privilèges, notre client recherche un Consultant / Ingénieur CyberArk expérimenté. La mission a pour objectif principal d'administrer, faire évoluer et maintenir en conditions opérationnelles la plateforme CyberArk, tout en accompagnant le développement des usages de gestion des secrets dans les environnements DevOps. Le consultant interviendra dans un contexte international, à la fois sur des projets d'évolution de la plateforme, des activités de RUN / support N2-N3 et sur l'intégration de CyberArk Conjur au sein des pipelines CI/CD, environnements conteneurisés et infrastructures multi-cloud. Missions principales Administration, architecture et évolution Administrer la solution CyberArk PAM. Participer aux évolutions, mises à niveau et optimisations de la plateforme CyberArk PAS. Contribuer aux choix d'architecture de l'écosystème PAM et Secrets Management. Participer au durcissement et à la sécurisation de la plateforme. DevSecOps / Secrets Management Concevoir, déployer et intégrer CyberArk Conjur. Sécuriser la gestion des secrets au sein des pipelines CI/CD. Intégrer la solution aux environnements conteneurisés, notamment OpenShift. Intervenir dans des environnements multi-cloud. RUN / Support Assurer le support N2/N3. Prendre en charge les incidents et problèmes. Traiter les demandes liées à la plateforme. Participer au maintien en conditions opérationnelles. Superviser la plateforme, notamment via Zabbix. Participer aux astreintes régulières afin de garantir la disponibilité des infrastructures critiques. Automatisation Développer et maintenir des scripts PowerShell. Exploiter les REST API CyberArk. Utiliser PACLI. Automatiser les tâches récurrentes, déploiements et opérations d'onboarding. Environnement technique Technologies principales : CyberArk PAS, EPV, PSM, PSMP, AAM, CyberArk Conjur, PowerShell, REST API, PACLI, Windows Server, Active Directory, GPO, OpenShift et Zabbix. Des connaissances en Ansible et/ou Terraform constituent un plus, notamment pour les problématiques Infrastructure as Code et automatisation. Environnement sécurité Le consultant participera également à la mise en application et au contrôle de la politique de sécurité, au MCO des infrastructures de sécurité, aux audits internes/externes et à la mise en œuvre des recommandations associées. Il pourra être amené à rédiger des guides et standards de sécurité, conseiller sur l'implémentation de nouvelles solutions et proposer des améliorations concernant la sécurité, les performances, la qualité et les coûts d'exploitation.
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiConsultant administrateur cybersécurité - Implémentation Keeper

EDC DIGITAL-IT
Publiée le
Cybersécurité
Gestion des accès privilégiés (PAM)
IAM

1 an
Seine-Saint-Denis, France
Dans le cadre de son programme de renforcement de la cybersécurité et d'harmonisation des pratiques de gestion des identifiants, notre client déploie Keeper comme solution cible de Password Management pour les cas d'usage critiques et sensibles du Groupe. Ce projet vise à remplacer progressivement les solutions de gestion de mots de passe actuellement utilisées, à sécuriser le stockage et le partage des secrets, à améliorer la traçabilité des accès et à standardiser les pratiques de gestion des identifiants au sein des différentes entités du Groupe. Le périmètre couvre notamment : • Les utilisateurs IT et populations techniques. • Les comptes techniques et applicatifs. • Les mécanismes de partage sécurisé de mots de passe (équipes, accès temporaires, partenaires externes). • Les comptes de secours (Break-the-Glass). • La supervision, l'auditabilité et la conformité des accès aux secrets. Le prestataire sera en charge de l'implémentation opérationnelle de la solution et de l'exécution des activités nécessaires à son déploiement progressif auprès des populations cibles. Il travaillera en étroite collaboration avec les équipes IAM, Cybersecurity, Infrastructure et les entités métiers concernées. Mission: Administration et configuration de la plateforme Keeper • Réaliser le paramétrage du tenant Keeper conformément aux standards de sécurité • Configurer les rôles, profils, groupes, politiques de sécurité et permissions • Mettre en oeuvre les coffres, partages, modèles d'accès et règles de gouvernance associés aux différents cas d'usage • Participer aux tests de configuration et aux recettes techniques • Assurer le maintien de la cohérence des configurations au fil des évolutions du projet Intégration technique et sécurisation de la solution • Contribuer à la mise en oeuvre des intégrations SSO, IAM et MFA • Participer à la configuration des mécanismes de journalisation, supervision et auditabilité • Réaliser les activités de validation technique avec les équipes Cybersécurité, IAM et Infrastructure • Participer à l'intégration avec les composants de gestion des accès privilégiés et des secrets • Assurer la traçabilité des configurations et des évolutions de la plateforme Migration des utilisateurs et des secrets • Préparer les opérations de migration depuis les solutions existantes (Keeper et Keepas) • Réaliser les opérations d'import, de contrôle et de validation des données migrées • Accompagner techniquement les populations onboardées • Assurer le traitement des incidents et anomalies rencontrés lors des migrations • Participer aux opérations de remédiation et de nettoyage après migration Mise en oeuvre des cas d'usage métier • Implémenter les cas d'usage validés dans la plateforme Keeper : o partage d'identifiants d'équipe o partage temporaire o partage externe o comptes techniques o comptes d'urgence Break-the-Glass • Définir et mettre en place les modèles d'accès associés. • Vérifier la conformité des implémentations avec les exigences sécurité du Groupe. • Réaliser les démonstrations fonctionnelles auprès des équipes utilisatrices Documentation technique et transfert de connaissances • Produire la documentation d'administration et d'exploitation • Formaliser les procédures d'onboarding et d'exploitation courante • Rédiger les guides de support de niveau 1 et 2 • Contribuer au transfert de compétences vers les équipes internes Anglais IAM / SSO / MFA et gestion des habilitations Intermédiaire Implémentation de solutions de gestion des mots de passe, coffres-forts numériques ou PAM (Keeper, CyberArk, Delinea, BeyondTrust, etc.)
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiRSSI Mi temps

Int
Publiée le
AWS Cloud
Docker
Gestion des accès privilégiés (PAM)

1 an
40k-73k €
420-900 €
Paris, France
Je recherche un RSSI part-time pour piloter la sécurité des systèmes d'information et accompagner nos clients sur des missions variées. Vous serez en première ligne pour définir la stratégie, référentiels et plans de continuité, tout en encadrant une équipe et en assurant le contact opérationnel avec les métiers. Ce poste exige une expérience significative et une excellente maîtrise des aspects techniques et gouvernance, avec une forte sensibilité au service client et une pratique de ResponsabilitésIdentifier les risques et définir la stratégie de sécurité de l'entreprise. Élaborer et suivre les référentiels de sécurité (PSSI, chartes, procédures). Piloter les projets de sécurité répondant aux objectifs de sécurisation. Définir et piloter la stratégie d'audit et de contrôle. Élaborer et suivre les tableaux de bord sécurité. Veiller à la conformité et à la réglementation applicable. Définir et suivre les plans de reprise et de continuité d'activité. Sensibiliser les collaborateurs sur les sujets de sécurité. Gérer les incidents de sécurité et les crises. Encadrer les équipes sécurité locales et animer un réseau de correspondants sécurité. Gérer le budget de l'activité. ConnaissancesConnaissances systèmes et réseaux Connaissance sécurité SI Leadership et pilotage d'équipe Sens du service client Gestion de projets sécurité Anglais bon niveau
Voir cette offre
Freelance

Mission freelanceArchitecte Solutions Cybersécurité Senior

REVIRIS
Publiée le
Architecture
AWS Cloud
Azure

24 mois
600-750 €
Bois-Colombes, Île-de-France
Mission au sein de la Direction des Systèmes d'Information d'un acteur de premier plan, dans un environnement multisite et hybride (on-premise et Cloud) à fortes exigences de maîtrise des risques cyber. Le département Cyberdéfense est en pleine montée en maturité. Il regroupe des équipes spécialisées dans la détection, la réponse à incident, la gestion des vulnérabilités et l'outillage des solutions de sécurité, et mène plusieurs chantiers structurants pour renforcer la détection, la résilience et la sécurité globale du SI. Rattaché à ce département, l'architecte interviendra notamment sur les axes suivants : - Cartographier et structurer l'existant (assets, applications, solutions de sécurité) - Définir et formaliser des architectures de sécurité cibles et les standards associés - Accompagner les projets et les équipes techniques dans l'intégration de la sécurité (security by design) - Garantir la cohérence globale des dispositifs de sécurité (on-premise, cloud, hybride) - Contribuer à l'amélioration des capacités de détection et de réponse, notamment via l'optimisation des architectures, des logs et de la télémétrie - Construire des standards de sécurité réutilisables par les équipes Le consultant pourra intervenir sur des projets liés à la gestion des vulnérabilités, à la Cyber Threat Intelligence, à l'orchestration de la réponse à incident (SOAR) et à l'évolution des capacités de collecte et d'analyse des logs (SIEM). Environnement technique : architectures multisite et hybrides (on-premise, cloud), sécurité réseau (pare-feu, WAF, IDS/IPS), modèles Zero Trust et défense en profondeur, EDR/XDR, SIEM, SOAR, sécurité cloud (Azure, AWS), IAM/PAM. Modalités : poste basé à Bois-Colombes, jusqu'à deux jours de télétravail par semaine selon les contraintes opérationnelles de la mission. Mission initiale de trois mois, renouvelable sur une durée longue. Démarrage dès que possible.
Voir cette offre
Freelance

Mission freelanceArchitecte Technique Principal Digital Workplace Endpoint Management, Modern Workplace & Résilience

VORSTONE
Publiée le
Architecture
Autopilot
Azure

12 mois
700-800 €
Hauts-de-Seine, France
Dans le cadre de la transformation du Digital Workplace, VORSTONE recherchons une ressource pour renforcer le stream Architecture Workplace. L'objectif est de disposer d'un référent capable de conjuguer une profondeur technique forte sur MECM/SCCM, Intune et les environnements Windows, avec une vision plus large du poste de travail, de Microsoft 365, du workplace virtuel et de la résilience des services. La ressource interviendra en appui direct du Stream Leader et constituera le backup naturel du Tech Lead Digital Workplace. Elle devra prendre la responsabilité des sujets de bout en bout : cadrage, architecture, delivery, gestion des dépendances, documentation, transfert au RUN et amélioration continue, dans un environnement international, réglementé et multi-fournisseurs. Le profil attendu doit rester techniquement opérationnel, tout en étant capable de construire une trajectoire, d'arbitrer et de présenter des décisions au management. Description de la prestation : Vous êtes l'autorité technique transverse du Digital Workplace sur les volets Endpoint Management, Modern Management et résilience. Vous définissez les architectures cibles et les standards, challengez les choix techniques, sécurisez la mise en œuvre et garantissez que les solutions livrées sont exploitables, documentées, résilientes et maintenables. Le périmètre couvre des postes bureautiques, industriels, partagés et virtuels, des terminaux Windows, macOS et mobiles, ainsi que leurs dépendances avec Entra ID, Microsoft 365, la sécurité, le réseau, le cloud et les services d'exploitation externalisés. Vos missions Architecture, stratégie & gouvernance Roadmap Digital Workplace: construire et piloter une trajectoire pluriannuelle couvrant endpoint management, modern management, poste virtuel, sécurité, résilience, cycle de vie et obsolescence. Prioriser les initiatives en fonction de la valeur métier, du risque, de la capacité et des dépendances. Architectures cibles et standards: définir les architectures de référence, principes, patterns, critères d'exception et trajectoires de convergence. Produire les HLD, DAT, dossiers de choix, Architecture Decision Records et supports d'arbitrage. Gouvernance et modèle de service: définir les responsabilités, RACI, catalogue de services, critères de readiness, processus de transition vers le RUN, indicateurs et mécanismes de contrôle. Dette technique et rationalisation: identifier les composants legacy, les usages redondants, les dépendances individuelles et les risques opérationnels, puis définir des plans de remédiation ou de retrait. . MECM / SCCM, infrastructure Endpoint & migration Architecture MECM/SCCM : concevoir, faire évoluer et auditer des infrastructures multi-rôles : Site Server, Management Point, Distribution Point, Software Update Point, SQL/Reporting Services, Content Library, boundaries, discovery, client settings, RBAC et haute disponibilité. Patching et conformité : définir et fiabiliser le patching Windows clients et serveurs, les ADR, maintenance windows, catalogues, collections, preuves de conformité et campagnes de validation, y compris sur les versions récentes de Windows Server. OSD et masterisation : concevoir les Task Sequences, WinPE, PXE, boot images, drivers, BIOS/firmwares, détection dynamique des modèles, masters Windows 11 et LTSC/LTSC IoT, tests et déploiements internationaux. Intune, modern management, OS & applications Trajectoire Intune first : définir la cible entre Intune et MECM, qualifier les cas d'usage justifiant SCCM, gouverner les exceptions et organiser la réduction progressive de la dépendance à l'infrastructure historique. Intune à grande échelle : concevoir les modèles d'enrollment, compliance policies, configuration profiles, security baselines, update rings, feature updates, remédiations, RBAC, certificats, reporting et gestion des groupes de devices dans Entra ID. Provisioning moderne : cadrer Windows Autopilot, zero-touch, Cloud Attach, Tenant Attach, co-management et transfert des workloads, sur la base d'une décision d'architecture et non d'une simple possibilité technique. Sécurité Endpoint : concevoir et intégrer Endpoint Privilege Management, Multi-Admin Approval, suppression des droits administrateur local, séparation des comptes, BitLocker, Defender for Endpoint, Windows Hello for Business, MFA et Conditional Access. Applications et packaging : définir les standards Win32/MSI, scripts, dépendances, supersedences, détection, qualification, installation, désinstallation, rollback, remédiation et déploiement des Microsoft 365 Apps via Intune ou MECM. Postes et terminaux : porter les architectures Windows 11, LTSC/LTSC IoT, macOS, iOS et Android, y compris les postes industriels, kiosques, shared devices et terminaux soumis à des contraintes de réseau, de qualification ou de disponibilité. Microsoft 365, identité & résilience Workplace Vision Microsoft 365 transverse : comprendre et piloter les dépendances du poste de travail avec Exchange Online/Hybrid, Teams, SharePoint Online, OneDrive, Microsoft 365 Apps, Entra ID, identité device et sécurité. Le profil n'a pas à être l'expert le plus profond de chaque produit, mais doit être capable de cadrer une architecture de bout en bout. BCP / résilience Digital Workplace : conduire l'analyse d'impact métier, identifier les services critiques et dépendances, définir RTO/RPO, critères de déclenchement, scénarios de continuité, procédures de bascule et de retour à la normale. Gestion de crise : concevoir les runbooks couvrant les indisponibilités ou dégradations d'Office, Outlook et des services M365, le rollback applicatif, les incidents de licence ou de profil, les comptes compromis, Microsoft Service Health, l'escalade éditeur et la communication alternative. Tests périodiques : organiser les exercices, tests techniques et simulations de crise, documenter les preuves, écarts, décisions et plans de remédiation, puis capitaliser les retours d'expérience. Virtual Workplace & expérience utilisateur AVD, Windows 365 et Citrix : définir les cas d'usage, architectures cibles et trajectoires de coexistence ou de migration : images, applications, profils FSLogix, accès, performance, capacité, résilience, sécurité, coûts et modèle de support. Industrialisation : standardiser la gestion des images, la publication d'applications, les mises à jour, les mécanismes de reprise et les opérations récurrentes afin de réduire les tâches manuelles et les dépendances individuelles. Delivery, ownership & operating model Pilotage technique de bout en bout : transformer les orientations d'architecture en plans exécutables, suivre l'avancement réel, le reste à faire, les hypothèses, les risques, les owners, les dates et le niveau de confiance associé. Build to Run et qualité : définir et contrôler les plans de tests, preuves QA, plans de migration et rollback, support model, procédures d'exploitation, transfert de connaissances et critères d'acceptation par le RUN. Communication et reporting : présenter systématiquement le statut, l'impact, la décision attendue et la prochaine action avant le détail technique ; produire un reporting synthétique et fiable sans relance constante. Relation fournisseurs : piloter techniquement les contributions de Microsoft et des partenaires de services, challenger les engagements et la qualité des livrables, et sécuriser les escalades. Automatisation, observabilité & amélioration continue Scripting et APIs : industrialiser ou spécifier les opérations récurrentes via PowerShell, Microsoft Graph, APIs REST et, selon les usages, Ansible ou Python. Être capable de concevoir, relire et fiabiliser des scripts complexes. Azure et hybride : contribuer à l'architecture des composants Azure associés au workplace : VM, sizing, stockage, réseau, supervision, Azure Arc et intégration des infrastructures hybrides. Indicateurs : mettre en place des tableaux de bord de conformité, couverture, patching, déploiement, capacité, exceptions, performance, risques et qualité de service.
Voir cette offre
Freelance

Mission freelanceArchitecte Solution IA Agentique

BTI - Advisory
Publiée le
Agent IA
API Management
Cloud

3 mois
630-680 €
Paris, France
Nous recherchons un Architecte Solution IA Agentique pour accompagner la définition et l'industrialisation d'une architecture d'IA agentique au sein d'un environnement SI complexe, critique et fortement réglementé. L'enjeu de la mission est de définir un cadre technique, architectural, sécuritaire et réglementaire permettant d'intégrer des agents IA en production de manière maîtrisée. Vous interviendrez sur des sujets à forts enjeux d'architecture et de gouvernance, avec une réelle capacité à influencer les choix structurants. Missions : • Définir l'architecture cible d'une plateforme d'agents IA / LLM. • Concevoir les principes d'orchestration multi-agents, de gestion d'état et de niveaux d'autonomie. • Définir les mécanismes de validation humaine (human-in-the-loop) et de supervision. • Cadrer l'exposition des agents aux systèmes d'entreprise : MCP, API Management, passerelles d'accès, IAM et gestion des droits. • Définir les principes de sécurité des systèmes agentiques : moindre privilège, propagation d'identité, prompt injection, gestion des contenus non fiables, traçabilité et auditabilité. • Cadrer les architectures RAG industrielles, notamment sur des corpus techniques volumineux, versionnés et soumis à habilitations. • Définir les méthodes permettant d'évaluer objectivement la performance et les gains des solutions IA. • Contribuer aux choix d'hébergement, Cloud, on-premise, souveraineté, GPU et MLOps. • Prendre en compte les exigences RGPD, AI Act, NIS2/OSE et les contraintes de sécurité associées. • Produire des documents d'architecture, règles d'usage et dispositifs de maîtrise des risques de niveau comité. • Challenger les choix techniques et contribuer à la définition d'un cadre réutilisable sur d'autres périmètres.
Voir cette offre
Freelance

Mission freelanceARCHITECTE CYBERSECURITE

Groupe Aptenia
Publiée le
AWS Cloud
DevSecOps
Kubernetes

6 mois
450-650 €
Paris, France
Référent sécurité pour les plateformes Infrastructure & Corporate (AWS, Kubernetes/EKS, Terraform/IaC, réseau, identité, endpoints, Google Workspace). Définition des standards, patterns et recommandations de sécurité. Collaboration étroite avec les équipes Infrastructure et Engineering pour intégrer la sécurité dès la conception (shift-left) et au runtime. Conception et mise en œuvre d'architectures sécurisées : threat modeling, security reviews (notamment autour des sujets AI/MCP), analyses de risques et validation sécurité des évolutions de plateformes. Mise en place d'automatisation et d'outillage sécurité : SAST, SCA, secrets scanning IaC scanning Container/image scanning Policy-as-code Mise en œuvre de contrôles de conformité continue et collecte de preuves (orientation SOC2). Ownership des outils automatisés de Cloud Security (Wiz, intégrations API, reporting, etc.). Pilotage d'évaluations de sécurité, revues de posture Cloud/Kubernetes, pentests et revues de code IaC avec plans de remédiation. Définition et déploiement de dispositifs de durcissement : moindre privilège contrôle des accès segmentation réseau gestion des secrets logging et supervision standards de plateforme sécurisés Contribution à la préparation et à la gestion des incidents de sécurité en collaboration avec l'équipe SecOps. Veille et amélioration continue des solutions de sécurité. Définition et suivi des métriques de sécurité Cloud (SLSA framework, entre autres).
Voir cette offre
Freelance

Mission freelanceDEVOPS Senior

SaluTech SAS
Publiée le
Azure
Bash
DevSecOps

1 an
400-550 €
Paris, France
Au sein de IT OPS, nous recherchons un DEVOPS senior afin de renforcer notre effectif de façon rapide. Objectif du poste : Garantir la sécurité, la conformité et la scalabilité des environnements cloud de l'entreprise en se spécialisant dans l'Infrastructure as Code (IaC), la gouvernance des identités et des accès (RBAC) sur Azure, ainsi que la gestion rigoureuse du cycle de vie des certificats. Le rôle combine des responsabilités d'ingénierie d'infrastructure, d'automatisation et de durcissement sécuritaire des environnements de production. Responsabilités principales : Infrastructure as Code (IaC) et Automatisation : Concevoir, développer et maintenir les modules et templates d'Infrastructure as Code (Terraform Cloud) pour industrialiser le provisionnement des environnements Cloud. Assurer la standardisation et la réutilisabilité du code d'infrastructure à travers l'utilisation de registres de modules centralisés et de pipelines de validation automatisés Gitlab. Gérer l'état de l'infrastructure (Terraform State) et optimiser les architectures cibles en respectant les principes du Well-Architected Framework (fiabilité, performance, sécurité, optimisation des coûts). Gouvernance et Sécurité Azure (RBAC, IAM & Policies) : Administrer et structurer la hiérarchie des environnements Azure (Management Groups, Subscriptions, Resource Groups). Définir, implémenter et auditer la gouvernance des accès via le modèle RBAC Azure (Role-Based Access Control), la gestion des rôles personnalisés (Custom Roles) et l'application du principe du moindre privilège. Configurer et maintenir les Azure Policy et initiatives de conformité pour automatiser la détection des dérives (drift) et bloquer le déploiement de ressources non conformes. Gérer les identités de service (Managed Identities, Service Principals) et leur intégration sécurisée dans les architectures cloud. Gestion du Cycle de Vie des Certificats et PKI : Piloter la gestion de bout en bout des certificats SSL/TLS, certificats de chiffrement et autorités de certification (PKI) internes et externes. Automatiser le provisionnement, le renouvellement et le déploiement des certificats (via Azure Key Vault, cert-manager ou intégrations similaires) pour éviter toute interruption de service liée à l'expiration. Assurer le suivi et l'audit de la conformité des certificats (algorithmes de chiffrement, durées de validité, protocoles supportés) et traiter les incidents associés. Gestion des Environnements Cloud et FinOps : Administrer les composants fondamentaux des environnements Microsoft Azure (réseau, stockage, compute, pare-feu). Contribuer au suivi des coûts cloud (FinOps) en identifiant les optimisations possibles sur l'infrastructure provisionnée. Monitoring, Résolution d'Incidents et Documentation : Mettre en place des mécanismes de supervision pour l'infrastructure cloud et les services de sécurité (Azure Monitor, Log Analytics, Defender for Cloud). Traiter les incidents de niveau 2/3 liés au provisionnement IaC, aux blocages d'accès RBAC ou aux défaillances de certificats. Rédiger et maintenir la documentation technique d'architecture, les runbooks de gestion des certificats et les politiques de gouvernance.
Voir cette offre
Freelance
CDI

Offre d'emploiConsultant IAM Fonctionnel

VISIAN
Publiée le
Cloud
cyberark
IAM

1 an
Paris, France
ContexteDans le cadre de la transformation et de l'évolution des services de gestion des identités et des accès (IAM), nous recherchons un Consultant IAM Fonctionnel afin d'accompagner les projets de gouvernance des identités, de gestion des habilitations et de conformité des accès. Le consultant intégrera une équipe transverse en charge des services IAM et interviendra auprès des métiers, des équipes de sécurité, des architectes IAM, des responsables applicatifs et des équipes de production afin d'assurer la définition, la mise en œuvre et l'amélioration continue des processus de gestion des identités et des accès. MissionsRecueillir et analyser les besoins métiers relatifs aux identités et aux accès. Définir et maintenir les processus IAM conformément aux exigences sécurité et réglementaires. Participer à la mise en place des modèles d'habilitation, rôles métiers et profils d'accès. Accompagner la mise en œuvre des principes de moindre privilège et de séparation des tâches (SoD). Assurer la cohérence entre les besoins métiers et les solutions IAM déployées. Participer aux projets de création, évolution et rationalisation des catalogues d'habilitations. Définir les workflows de demande, approbation et révocation des accès. Accompagner les campagnes de certification et de revue des droits. Contribuer à l'amélioration de la qualité des données IAM. Formaliser les processus Joiner / Mover / Leaver (JML). Participer à l'automatisation du provisioning et du déprovisioning des accès. Garantir l'alignement entre les référentiels sources et les outils IAM. Compétences fonctionnellesGouvernance des identités et des accès (IGA / IAM). Gestion des habilitations. Modélisation des rôles (RBAC). Segregation of Duties (SoD). Processus de certification des accès. Cycle de vie des identités (JML). Conformité, audit et contrôle des accès. Recueil et formalisation des besoins métiers. Rédaction de spécifications fonctionnelles. Connaissances souhaitéesUne connaissance d'un ou plusieurs outils IAM constitue un atout : SailPoint IdentityIQ / Identity Security Cloud CyberArk Solutions de gestion des accès techniques et privilégiés Soft SkillsExcellentes capacités de communication. Animation d'ateliers et coordination transverse. Esprit d'analyse et de synthèse. Autonomie et force de proposition. Capacité à interagir avec des interlocuteurs métiers et techniques.
Voir cette offre

Déposez votre CV

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous