ContexteDans le cadre d'un important programme de transformation Cloud, notre client recherche un Ingénieur IAM afin d'accompagner le déploiement et l'évolution de sa plateforme Identity & Access Management basée sur les solutions Ping Identity. Vous intégrerez une équipe Agile en charge de la conception, du déploiement et du maintien en conditions opérationnelles des solutions d'authentification et de fédération d'identité. Vos missionsConcevoir, déployer et faire évoluer les architectures IAM. Participer au déploiement des solutions PingOne, PingFederate, PingAccess et PingID. Configurer les mécanismes de fédération d'identité (SSO, SAML, OAuth2, OpenID Connect). Intégrer les annuaires LDAP (OpenLDAP, Novell eDirectory, Active Directory). Accompagner les projets de migration vers les environnements Cloud Azure et Google Cloud. Participer aux activités Build et Run ainsi qu'à la résolution des incidents complexes. Rédiger la documentation technique et assurer le transfert de compétences. Participer aux ateliers techniques et aux cérémonies Agile.
Notre client, un large employeur de la région lémanique avec plus de 10K employé, recherche actuellement à s'adjoindre les services d'un Ingenieur IAM SSO Senior H/F. Ce poste est un CDI. Missions et responsabilités Assurer l'expertise technique sur les composants d'authentification et d'autorisation Traiter les incidents et assurer le support technique de niveau 3 Participer aux projets d'évolution du service IAM (conception, développement, tests, déploiement) Définir et implémenter les filières d'intégration IAM (SAML, OAuth2, OpenID Connect) Prendre en charge les demandes d'intégration IAM Conseiller les architectes et développeurs sur les solutions d'intégration adaptees Mettre en place et maintenir les outils de diagnostic et indicateurs de suivi Identifier les risques techniques et de sécurité et proposer des améliorations
Tu intégreras les équipes Workspace d'un leader mondial du retail pour propulser sa transformation digitale à l'international. Au sein de l'équipe IAM, tu rejoindras une équipe d'expert·e·s passion·é·s qui gèrent l'accès au SI et sécurisent les identités numériques de plus de 120 000 collaborateur·rice·s et partenaires à travers le monde. En tant qu'Ingénieur·e IAM/IGA, tu seras le·la garant·e de l'architecture et de l'intégration des solutions de gestion des identités. Tu seras amené·e à définir des architectures cibles, à rédiger des exigences de sécurité pointues et à participer activement aux développements sur l'outil Sailpoint IIQ. En lien direct avec les équipes produit et business, tu les accompagneras dans l'intégration de leurs solutions (on-prem ou SaaS) tout en assurant le maintien en conditions opérationnelles et l'amélioration continue de l'écosystème. Un rôle ultra-complet alliant technique, vision fonctionnelle et méthodologie Agile !
Activités principales1. Coordination techniquePiloter et animer l'équipe technique en charge des solutions d'authentification, SSO et fédération d'identité. Organiser, planifier et prioriser les activités de production (Run) et les projets. Suivre les charges, les délais et les priorités en lien avec le Responsable de Domaine ou le RSSI. Accompagner les équipes dans la résolution des incidents complexes et des problématiques techniques. 2. Interface avec les métiersRecueillir, analyser et challenger les besoins fonctionnels des directions métiers. Traduire les besoins métiers en exigences techniques et en exigences de sécurité. Participer aux comités projets et aux instances de gouvernance. Présenter les solutions techniques et contribuer aux arbitrages d'architecture. 3. Maintien en Conditions Opérationnelles et de Sécurité (MCO/MCS)Garantir la disponibilité des plateformes d'authentification, SSO et fédération d'identité. Superviser les infrastructures de sécurité. Piloter la gestion des incidents et problèmes. Réaliser les analyses de causes racines et définir les plans d'actions correctifs. Assurer le maintien en conditions de sécurité : mises à jour, patch management, gestion des certificats, durcissement des systèmes, conformité aux politiques de sécurité. 4. Pilotage des projetsConcevoir et intégrer les nouvelles solutions d'authentification. Participer aux phases de design, d'intégration, de recette et de déploiement. Coordonner les équipes Infrastructure, Réseau, Sécurité, Applicatif et Métiers. Produire et maintenir la documentation technique et opérationnelle. 5. Gouvernance de la sécuritéParticiper à la définition des politiques d'authentification et de gestion des identités. Contribuer aux analyses de risques et aux revues de sécurité. Valider les demandes de dérogation aux politiques de sécurité. Participer aux audits internes et externes. Mettre en œuvre les recommandations issues des audits. Réaliser les contrôles périodiques de niveau 1. Rédiger des guides, standards et procédures de sécurité. 6. Innovation et veilleAssurer une veille technologique et réglementaire. Proposer des solutions innovantes permettant d'améliorer : le niveau de sécurité, la qualité de service, les performances, les coûts d'exploitation. Suivre les évolutions des référentiels et standards tels que Zero Trust, FIDO2, MFA, RGPD. Livrables attendusMise en œuvre et application de la Politique de Sécurité des Systèmes d'Information. Contrôles périodiques de conformité. Documentation d'architecture. Procédures d'exploitation. Guides et standards de sécurité. Rapports d'audit et plans de remédiation. Dossiers techniques des solutions mises en œuvre. Documentation des incidents majeurs et analyses de causes. Tableaux de bord d'exploitation et de sécurité.