Le poste Ingénieur PAM / CNAPP
Partager cette offre
1. Contexte de la Mission
Dans le cadre de la sécurisation de nos accès critiques et de la transformation vers un modèle Zero Trust, nous recherchons un expert en gestion des accès à privilèges (PAM).
La mission consiste à concevoir, déployer et optimiser les stratégies de contrôle des accès sur un périmètre hybride complexe incluant nos datacenters locaux et nos environnements Cloud (GCP et Azure).
L'implémentation d'une nouvelle solution est envisagée.
Elle devra également s'articuler avec les outils déjà en place ou les remplacer si nécessaire.
2. Objectifs et Responsabilités
Architecture & Design : Avec le Tech Lead, définir et implémenter l'architecture technique PAM permettant une visibilité unifiée sur l'on-prem et le cloud.
Déploiement Multi-Cloud : Configurer les connecteurs et les coffres-forts pour sécuriser les consoles d'administration GCP/Azure, les comptes de service et les accès "Break-glass".
Gestion des Secrets : Mettre en œuvre des solutions de Secrets Management pour les pipelines CI/CD et les applications (suppression des mots de passe en dur).
Politiques de Sécurité : Définir les règles de rotation des mots de passe, l'authentification multi-facteurs (MFA) systématique et le principe du moindre privilège.
Migration & Intégration : Piloter l'onboarding des comptes à hauts privilèges (Admin Domain, Cloud Admin, Root) dans la solution PAM.
Audit & Gouvernance : Mettre en place la journalisation (logs) et l'enregistrement des sessions pour répondre aux exigences de conformité et de détection SOC.
Profil recherché
Compétences techniques
PAM - Expert - Impératif
CNAPP - Expert - Impératif
3. Profil Recherché
PAM: Maîtrise experte d'un leader du marché (ex: CyberArk, Wallix, BeyondTrust).
Maîtrise de SSH, RDP, SAML, OAuth2, OIDC et des API REST pour l'automatisation.
+7 ans en cybersécurité, avec au moins 2 expériences significatives sur des projets de déploiement PAM dans des environnements de plus de 1000 serveurs/assets.
Savoir-être :Capacité à interagir avec des équipes Ops, Cloud et Sécurité.
Rigueur extrême dans la documentation des architectures et des procédures.
Réactivité face aux incidents liés aux accès critiques.
Certifications (Bonus) : Certifications éditeurs (ex: CyberArk Sentry/Guardian), AZ-500 (Azure Security), ou Professional Cloud Security Engineer (GCP).
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur PAM / CNAPP
HAYS France