Le poste Ingénieur(e) SSO & Authentification – RUN & IAM
Partager cette offre
Nous recherchons un(e) Ingénieur(e) SSO & Authentification pour intervenir chez un client grand compte du secteur bancaire, au sein de la Direction Sécurité.
Vous intégrerez l’équipe en charge des plateformes d’authentification et de Single Sign-On (SSO), qui assurent l’accès sécurisé aux applications internes, partenaires et clients dans un environnement fortement réglementé (sécurité, conformité, haute disponibilité).
L’objectif : garantir la stabilité, la performance et l’évolution des solutions d’authentification critiques du groupe.
Missions principales-RUN / MCO des plateformes d’authentificationAssurer l’exploitation quotidienne des solutions SSO et d’authentification
Superviser les composants (disponibilité, performances, logs, alertes)
Gérer les incidents N2/N3 (diagnostic, résolution, communication)
Réaliser des analyses de causes racines (RCA) et proposer des actions correctives
Participer aux astreintes si nécessaire
Administrer et configurer les fédérations d’identités (SAML 2.0, OAuth2, OpenID Connect)
Intégrer de nouvelles applications au SSO (connecteurs, policies, mappings, scopes)
Participer aux montées de version et campagnes de patching
Contribuer au renforcement des mécanismes d’authentification (MFA, certificats, gestion des secrets, durcissement)
Maintenir et enrichir la documentation d’exploitation
Industrialiser et automatiser les tâches récurrentes (scripts, Ansible, CI/CD…)
Participer aux comités techniques et proposer des optimisations (sécurité, performance, résilience)
Profil recherché
Expérience significative (3 à 5 ans minimum) en exploitation / RUN de plateformes SSO et d’authentification en environnement de production critique
Solide maîtrise des protocoles de fédération : SAML 2.0, OAuth2, OpenID Connect
Bonne compréhension des environnements Linux et/ou Windows
Expérience en contexte grand compte (idéalement banque / finance)
Anglais professionnel impératif
SSO (confirmé)
Fédération d’identité (SAMLv2, WS-Fed…)
Concepts IAM : LDAP, Active Directory, Azure AD, MFA, RBAC/ABAC
Protocoles et briques techniques : HTTP(S), reverse-proxy, certificats TLS, DNS, firewall, load balancing
Administration Windows (niveau junior minimum souhaité)
Gestion d’incidents complexes (analyse de logs, traces HTTP, tokens)
Connaissance d’une solution du marché : Ilex (idéalement Sign & Go), ForgeRock, Ping, Keycloak, Azure AD, WSO2, IBM…
Scripting / automatisation : Bash, PowerShell, Python, Ansible, CI/CD
Connaissance des contraintes réglementaires du secteur bancaire
Environnement de travail
Client grand compte du secteur bancaire
Équipe Sécurité / Access Control
Environnement critique à forte exigence de disponibilité
Organisation structurée avec processus ITIL (incident, problème, changement)
Collaboration transverse avec équipes projets, sécurité, infrastructure et support
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur(e) SSO & Authentification – RUN & IAM
Ewolve