Un groupe français du secteur de l'assurance, présent sur plusieurs marchés européens et disposant de plusieurs centaines de collaborateurs, souhaite poursuivre la modernisation et la sécurisation de son système d'information. Dans ce contexte, le groupe souhaite mettre en place une démarche globale de Gestion des Identités et des Accès (IAM – Identity & Access Management). L'objectif est notamment de : rationaliser la gestion du cycle de vie des utilisateurs ; fiabiliser les processus d'arrivée, de mobilité et de départ des collaborateurs ; améliorer la gestion des habilitations et des droits d'accès ; renforcer la sécurité du SI ; améliorer la traçabilité des accès ; répondre aux exigences de conformité et de gouvernance. Pour accompagner cette transformation transverse, le groupe recherche un Consultant IAM confirmé, capable d'intervenir à la fois sur les dimensions fonctionnelles, organisationnelles et techniques du projet.
Nous recherchons un consultant IAM pour accompagner notre client : Afin de mener à bien cette mission, notre client souhaite préciser le niveau d'expertise nécessaire dans les domaines suivants : •Une solide maîtrise des solutions IAM d'entreprise. •Une expérience de déploiement et d'intégration de solutions IAM complexes. •Une bonne connaissance des protocoles SAML, OAuth2, OpenID Connect et LDAP. Une expertise sur Active Directory, Entra ID et les environnements hybrides. •Des compétences en automatisation (PowerShell, Python, API REST, Perl, Bash, Aix, Linux). •Une connaissance des solutions PAM (CyberArk, Delinea…). •Une maîtrise des exigences de cybersécurité, de gouvernance des identités (IGA) et des référentiels ISO 27001, NIST et ANSSI. •Une capacité à définir des architectures, accompagner les projets, piloter les intégrations techniques et assurer un rôle d'expertise auprès des équipes sécurité, infrastructure et applicatives. Sous la responsabilité du responsable de service et le support d'un référent interne expert le candidat aura en charge la gestion des activités suivantes (En conformité avec les règles d'exploitation et de sécurité client). Gestion globale d'exploitation du périmètre IAM : •Gestion des incidents et des changements •Maintien en Condition opérationnelles et de Sécurité (Patching) •Contribution à la mise à jour et au maintien du catalogue des services IAM •Reporting et du suivi d'activité global de son périmètre •Respect des normes et exigences de sécurité des systèmes d'informations •Respect des process •Réalisation et mise à jour des documentations d'exploitation •Rétro Ingénierie de l'environnement IAM actuel •Recenser les règles actuels de IAM SAE En complément, il participera à l'accompagnement technique d'intégration des environnements IAM pour les projets (BUILD) •Définition d'architecture des environnements IAM pour les projet applicatifs (accompagnement des architectes sur les spécifications et exigences techniques de dimensionnement, disponibilité, et de performance •Accompagnement à l'intégration des environnements IAM des solutions applicatives •Elaboration des référentiels techniques IAM (Dossier d'architecture technique détaillés, Dossier de mise en exploitation)
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans l'amélioration de la maîtrise des accès aux applications (modèle et processus d'habilitation, processus de revue et de recertification) et ce pour l'ensemble des collaborateurs d'une grande entreprise du secteur financier, environ 30 000 collaborateurs. MissionsGestion des différentes demandes d'autorisations et d'habilitations spécifiques des personnes aux ressources IT (accès distants, poste de travail, infrastructure, droits en exception, etc.) Activités de cellule locale pour les utilisateurs sur le déploiement des applications dans l'outil IAM et l'accompagnement des utilisateurs Accompagnement des équipes IT dans l'application des exigences de sécurité sur la gestion des accès de leur patrimoine Construction et suivi des campagnes de contrôles et revue des droits techniques et applicatifs, analyses, synthèses et suivi des remédiations Accompagnement au déploiement des nouvelles briques de sécurité autour de l'IAM sur le périmètre de l'entreprise Maintien des indicateurs et tableaux de bord de suivi des activités relatives à la maîtrise des accès Assistance sécurité relative aux différentes sollicitations Réalisation de reporting, notamment pour les Comités de Pilotage mensuels
Dans le cadre d'un projet IAM, nous recherchons un profil ayant une bonne expérience des environnements Microsoft Entra, avec idéalement une expertise sur Entra External ID / Azure AD B2C et les problématiques de CIAM (Customer Identity & Access Management). MissionsConcevoir et mettre en œuvre des solutions de gestion des identités et des accès. Participer à la conception et à l'intégration de Microsoft Entra External ID / Azure AD B2C. Configurer les parcours d'authentification et les règles de gestion des utilisateurs. Travailler sur les User Flows / Custom Policies. Intégrer Entra avec les applications et systèmes existants via API. Mettre en œuvre les protocoles d'authentification et de fédération : OAuth 2.0, OpenID Connect, SAML. Participer aux phases de conception, développement, tests et mise en production. Rédiger les spécifications et documentations techniques. Analyser et résoudre les incidents liés aux problématiques d'identité et d'authentification. Échanger avec les équipes techniques, sécurité et métiers.
ContexteDans le cadre de la transformation et de l'évolution des services de gestion des identités et des accès (IAM), nous recherchons un Consultant IAM Fonctionnel afin d'accompagner les projets de gouvernance des identités, de gestion des habilitations et de conformité des accès. Le consultant intégrera une équipe transverse en charge des services IAM et interviendra auprès des métiers, des équipes de sécurité, des architectes IAM, des responsables applicatifs et des équipes de production afin d'assurer la définition, la mise en œuvre et l'amélioration continue des processus de gestion des identités et des accès. MissionsRecueillir et analyser les besoins métiers relatifs aux identités et aux accès. Définir et maintenir les processus IAM conformément aux exigences sécurité et réglementaires. Participer à la mise en place des modèles d'habilitation, rôles métiers et profils d'accès. Accompagner la mise en œuvre des principes de moindre privilège et de séparation des tâches (SoD). Assurer la cohérence entre les besoins métiers et les solutions IAM déployées. Participer aux projets de création, évolution et rationalisation des catalogues d'habilitations. Définir les workflows de demande, approbation et révocation des accès. Accompagner les campagnes de certification et de revue des droits. Contribuer à l'amélioration de la qualité des données IAM. Formaliser les processus Joiner / Mover / Leaver (JML). Participer à l'automatisation du provisioning et du déprovisioning des accès. Garantir l'alignement entre les référentiels sources et les outils IAM. Compétences fonctionnellesGouvernance des identités et des accès (IGA / IAM). Gestion des habilitations. Modélisation des rôles (RBAC). Segregation of Duties (SoD). Processus de certification des accès. Cycle de vie des identités (JML). Conformité, audit et contrôle des accès. Recueil et formalisation des besoins métiers. Rédaction de spécifications fonctionnelles. Connaissances souhaitéesUne connaissance d'un ou plusieurs outils IAM constitue un atout : SailPoint IdentityIQ / Identity Security Cloud CyberArk Solutions de gestion des accès techniques et privilégiés Soft SkillsExcellentes capacités de communication. Animation d'ateliers et coordination transverse. Esprit d'analyse et de synthèse. Autonomie et force de proposition. Capacité à interagir avec des interlocuteurs métiers et techniques.
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans l'objectif d'assurer un service de MCO et d'évolution des services ARM. La mission implique de l'expertise sur le produit Sailpoint, la customisation technique du produit, développement de plug-in, ajout de fonctionnalité non native et son intégration dans l'écosystème d'une grande institution financière. MissionsParticipation aux discussions sur les évolutions souhaitables / obligatoires des applications du patrimoine Access Right Management Analyse de l'intégration dans le contexte de la gestion d'IAM de l'institution Évaluation de la charge sur la mise en place d'évolution fonctionnelle ou technique Paramétrage de la solution Sailpoint
Business Ananlyst IAM Marignane ASAP Profils habilitable - Nationalité : FR / Allemand ou Espagnol uniquement. Business Analyst disposant idéalement de 3 à 5 ans d'expérience minimum, dont une expérience significative sur des projets IAM. Le consultant doit être capable d'échanger aussi bien avec des équipes métiers qu'avec des architectes, développeurs, équipes sécurité et responsables IAM. Une bonne capacité de synthèse, de communication et de formalisation est indispensable. Mots-clés de sourcing Business Analyst IAM – IAM – IGA – Identity Governance – Identity Management – Access Management – RBAC – Joiner Mover Leaver – Access Review – Access Request – Active Directory – Entra ID – SailPoint – Saviynt – Ping Identity – CyberArk – SSO – MFA – PAM Le consultant fera le lien entre les utilisateurs, les équipes IAM, la cybersécurité et les équipes IT afin de traduire les besoins métiers en exigences fonctionnelles exploitables. Responsabilités Recueillir et analyser les besoins métiers liés à l'Identity & Access Management. Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture. Formaliser les exigences fonctionnelles et règles de gestion. Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation. Cartographier les processus IAM existants et identifier les axes d'amélioration. Participer à la définition des processus : Joiner / Mover / Leaver Gestion des habilitations Provisioning / Deprovisioning Access Request Access Review / Recertification Gestion des rôles et profils Accompagner l'intégration des applications au sein des solutions IAM. Participer aux phases de recette fonctionnelle et UAT. Suivre les anomalies et assurer la coordination avec les équipes techniques. Contribuer à la documentation fonctionnelle et aux procédures IAM. Participer aux projets d'évolution et de standardisation IAM. Compétences recherchées Indispensables : Bonne connaissance des concepts IAM / IGA. Expérience en Business Analysis ou AMOA sur des projets IAM. Gestion des identités, comptes, rôles et habilitations. RBAC / gestion des rôles. Processus Joiner / Mover / Leaver. Access Request / Access Review. Capacité à rédiger des spécifications fonctionnelles. Animation d'ateliers métiers. Gestion des exigences et user stories. Méthodologies Agile / Scrum. Appréciées : Active Directory / LDAP. Microsoft Entra ID. SailPoint. Saviynt. Ping Identity / PingFederate / PingID. CyberArk. SSO / MFA. OAuth2 / OpenID Connect / SAML. PAM. Connaissances API / REST. Jira / Confluence. Profil recherché Business Analyst disposant idéalement de 3 à 5 ans d'expérience minimum, dont une expérience significative sur des projets IAM. Le consultant doit être capable d'échanger aussi bien avec des équipes métiers qu'avec des architectes, développeurs, équipes sécurité et responsables IAM. Une bonne capacité de synthèse, de communication et de formalisation est indispensable. Mots-clés de sourcing Business Analyst IAM – IAM – IGA – Identity Governance – Identity Management – Access Management – RBAC – Joiner Mover Leaver – Access Review – Access Request – Active Directory – Entra ID – SailPoint – Saviynt – Ping Identity – CyberArk – SSO – MFA – PAM
Profil recherché Le client ne recherche pas un simple administrateur IAM. Le profil idéal est un : Senior IAM Expert IAM Security Architect IAM Lead Consultant Cybersecurity Architect spécialisé Identité Capable de : challenger les équipes techniques ; intervenir sur l'architecture IAM ; participer aux choix de solutions ; accompagner les déploiements ; apporter une forte crédibilité technique sur les sujets IAM, AD Security et PAM. Projets prioritaires Active Directory Sécurisation des environnements AD Hardening AD Décommissionnement d'Active Directory dans plusieurs pays PAM Déploiement de la solution PAM Groupe Architecture et accompagnement du programme Authentification forte Déploiement d'une solution résistante au phishing MFA Passwordless Programme IAM Groupe 2027 Préparation de l'architecture cible Accompagnement des futurs travaux de transformation IAM Date de démarrage : ASAP Localisation : Issy-les-Moulibeaux Rythme : 2 jours de télétravail Durée : 1 an renouvelable Secteur : Avatanges aux salariés
ContexteDans le cadre du renforcement de ses équipes, notre client recherche un Expert IAM Senior afin d'assurer l'expertise, l'exploitation, l'évolution et l'optimisation de sa solution de Gestion des Identités et des Accès (IAM). Le consultant interviendra à la fois sur les activités RUN/MCO et sur l'accompagnement des projets en BUILD, notamment pour la conception d'architectures IAM et l'intégration des services d'authentification et d'autorisation. L'environnement est international et multi-sites, avec environ 30 000 utilisateurs (internes, externes et prestataires). Missions🔹 Expertise et exploitation IAM – RUNAssurer le maintien en conditions opérationnelles et de sécurité des solutions IAM. Gérer les incidents, problèmes, changements et demandes d'évolution. Réaliser les opérations de patching et contribuer à la sécurisation des environnements. Effectuer la rétro-ingénierie de l'environnement IAM existant. Recenser et analyser les règles et mécanismes IAM actuellement en place. Contribuer à la mise à jour et au maintien du catalogue des services IAM. Produire les reportings et assurer le suivi de l'activité. Rédiger et maintenir la documentation technique et les procédures d'exploitation. Veiller au respect des normes, processus et exigences de sécurité du SI. 🔹 Architecture et intégration IAM – BUILDDéfinir les architectures IAM adaptées aux projets applicatifs. Accompagner les architectes dans la définition des spécifications et exigences techniques. Participer au dimensionnement des solutions en matière de disponibilité, performance et robustesse. Accompagner les équipes projets dans l'intégration des services IAM. Intégrer les mécanismes d'authentification et d'autorisation aux applications. Apporter son expertise aux équipes Sécurité, Infrastructure et Applicatives. Élaborer et maintenir les référentiels techniques IAM. Produire les DAT (Dossiers d'Architecture Technique) et dossiers de mise en exploitation. Participer aux stratégies de tests, à l'analyse des anomalies et à la validation de la robustesse des solutions. Compétences techniques recherchéesIAM / AuthentificationExpertise confirmée sur les solutions IAM d'entreprise. Expérience sur des projets IAM complexes et internationaux. SSO / MFA / RBAC / contrôle d'accès conditionnel. Gestion du cycle de vie des identités. Gouvernance des identités et des accès (IGA). Authentification et fédération d'identités. ProtocolesSAML OAuth 2.0 OpenID Connect LDAP Annuaire / MicrosoftActive Directory Microsoft Entra ID Environnements hybrides On-Premise / Cloud Automatisation / ScriptingPowerShell Python API REST Bash Perl Environnements AIX / Linux PAM / CybersécuritéConnaissance des solutions PAM, notamment : CyberArk Delinea Bonne maîtrise des exigences de cybersécurité. Connaissance des principes de gouvernance des identités. Référentiels et bonnes pratiques : ISO 27001 NIST ANSSI Environnement techniqueEnvironnements AIX, Linux et Microsoft. Active Directory. Bases de données Oracle. Interconnexion avec un grand nombre d'applications. Environnements internationaux et multi-sites. Une connaissance des environnements Cloud AWS constitue un plus. Profil recherché