Offre d'emploi Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY
Annecy
Deodis
Partager cette offre
Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY
Descriptif de la mission
Vous intègrerez l'équipe IHA - Identité Habilitations et Authentification du
Domaine d'Expertise IAM & Crypto et aurez la charge de la mission suivante.
En tant qu'Analyste IAG (Identity Administration and Governance), vous piloterez la gouvernance des identités et accès au sein de l'organisation. Vos missions s'articulent autour de deux axes principaux :
• Pilotage opérationnel des revues : Vous collecterez les données d'habilitation, conduirez les audits des périmètres collectés par la solution ARIANE et orchestrerez les campagnes de revues d'accès selon le calendrier réglementaire établi.
• Amélioration continue ARIANE : Vous contribuerez à l'évolution de nos processus et outils, notamment la plateforme ARIANE. De l'analyse des besoins et des spécifications jusqu’à la validation des nouvelles fonctionnalités, vous définirez et accompagnerez l'extension du périmètre fonctionnel de la solution.
Le poste s'inscrit dans une démarche d'amélioration continue des processus de revue d'habilitations et d'évolution vers des solutions d'automatisation et de modernisation de nos outils IAG.
La mission comprend une participation importante aux campagnes d'audits règlementaire sur les périmètres de nos entités clientes : Commissaires aux Comptes, Conformité PCI DSS, Campagnes de contrôle interne, SWIFT, etc. Ce contexte nécessite une bonne capacité d’analyse ainsi qu’un suivi rigoureux des tâches de revues et des actions de remédiation correpsonadantes.
Une bonne connaissance des modes de gestion des habilitations et des technologies associées (Windows, Linux, AD, LDAP, RACF) ainsi que des processus de gestion du cycle de vie des identités et des comptes sont indispensables.
Une expérience en administration d’une solution IAG est souhaitée, une connaissance de l’outil Radiant Logic IDA (Brainwave) est un plus.
Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT
Livrables de la mission
Sur les activités projet d’amélioration continue ARIANE, seront attendus les livrables suivants, incontournables de la méthodologie produit CA-GIP :
•
Support et compte-rendu d’atelier de cadrage
•
Compte-rendu de point de suivi
•
Spécifications et ouvertures des taches associées dans les outils (GitLab, JIRA)
•
Suivi des tâches, bugs et demandes d'amélioration ouvertes auprès de l’équipe de développement
•
Recette et compte-rendu de test
•
Ateliers et documentation pour transfert au run
•
Bilan et clôture
Sur les activités de pilotage des revues il sera attendu les livrables demandés par les processus de l’entreprise :
•
Formalisation du périmètre d’audit
•
Cartographie et configuration des campagnes correspondantes
•
Lancement et suivi des campagnes de revues
•
Relances et accompagnement utilisateur le cas échéant
•
Demandes de changement et suivi des remédiations
•
Traitement des tickets d’incidents et problèmes
•
Comptes rendus d’ateliers et réunions
•
Mises à jour des documentations
Lieu d’exécution
La mission se déroulera sur l’un des sites de CA-GIP dont les adresses sont :
SQYPARK : 83 Bd des Chênes, 78280 Guyancourt
ANNECY : 4 Bis Av. du Pré Félin, 74940 Annecy
Astreintes
Selon l’activité réalisée il pourra être demandé la tenue d’astreinte ou d’interventions HNO avec l’accord du consultant et faisant l’objet d’une facturation spécifique.
Compétences et expérience
Formation
Bac +5 / M2 et supérieur
Diplômé(e) d’un niveau master en grande école d’ingénieur ou de commerce. Une spécialisation en cybersécurité est un plus.
Vous avez une connaissance approfondie des principes de l'identité et de la gestion des accès idéalement une expérience réussie dans ce domaine.
Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT
Une certification dans une solution IAM (Sailpoint, Usercube, Savynt, Okta, Entra AD…) ou IAG (Brainwave…) est un vrai plus.
Savoir-faire
•
Connaitre les métiers Gestion des Habilitations et Revue et Contrôle des Habilitations
•
Connaitre des processus liés au cycle de vie des habilitations
•
Concevoir et mettre en oeuvre des solutions IAM / IAG conformes aux politiques de sécurité.
•
Savoir mettre en place des contrôles d’accès basé sur les rôles.
•
Savoir construire et gérer des modèles d’habilitation en maîtrisant les typologies de comptes et de profils.
•
Être à l’aise dans la manipulation d’objets dans les annuaires (AD, LDAP…)
•
Maîtriser les techniques d'animation d'ateliers (ateliers, …)
•
Gérer des tâches dans un environnement complexe
•
Savoir mener de front plusieurs sujets tout en assurant la qualité du suivi et le respect des engagements.
•
Savoir travailler en méthode Agile (Sprints, PI-Planning, outil JIRA).
Savoir-être
•
Curiosité, ténacité et rigueur
•
Organisation, capacité à gérer les priorités, autonomie
•
Esprit de synthèse (reporting, indicateurs et plan d’actions)
•
Esprit de travail en équipe et sens relationnel
•
Savoir anticiper et alerter à bon escient
•
Sens du client marqué
Compétences spécifiques requises
Au-delà du descriptif précédemment énoncé, les compétences sur les points suivants sont spécifiquement attendues pour cette mission. (Options cochées) :
Gestion des identités et des accès (IAM)
☒ Gestion des identités et des habilitations
☒ Gestion des comptes à privilège
☒ Gestion des comptes techniques et génériques
☒ Connaissance des annuaires (AD, LDAP…)
☒ Conception de modèles d’habilitation
Technologie Netwrix Identity Manager (Usercube)
☐ Paramétrage des habilitations
☐ Développement de connecteurs
☐ Scripts d’automatisation (Powershell)
☐ Administration du logiciel Usercube
☐ Administration système Windows, MSSQL, IIS
Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT
Revue et contrôle des habilitations (IAG)
☒ Conception de revues d’habilitations
☒ Conception de contrôles
☒ Réalisation de campagnes de revues
☐ Remédiation des non-conformités
Technologie Radiant Logic Brainwave
☐ Conception de tableaux de bord
☐ Développement de modules de revues
☐ Scripts d’automatisation
☐ Scripts de chargement de données
☒ Utilisation de l’outil Brainwave
LDAP OUD
☐ Technologie Oracle LDAP OUD
☐ Administration Linux Red Hat
☐ Gestion d’un annuaire LDAP
☐ Infrastructure Système et réseau
Autres domaines techniques et outils informatiques
Cliquez ou appuyez ici pour entrer du texte.
Connaissance du secteur
Le pôle technologique Cyber Trust & Risk IT est un département spécialisé dans les activités de sécurité et risques informatiques. Une connaissance du domaine de ses pratiques est nécessaire au bon déroulement de la mission.
Une connaissance du milieu bancaire et du secteur finance est un plus. Une expérience dans le Groupe Crédit Agricole est bienvenue.
Profil recherché
Gestion des identités et des accès (IAM)
☒ Gestion des identités et des habilitations
☒ Gestion des comptes à privilège
☒ Gestion des comptes techniques et génériques
☒ Connaissance des annuaires (AD, LDAP…)
☒ Conception de modèles d’habilitation
Technologie Netwrix Identity Manager (Usercube)
☐ Paramétrage des habilitations
☐ Développement de connecteurs
☐ Scripts d’automatisation (Powershell)
☐ Administration du logiciel Usercube
Environnement de travail
Découvrir Deodis
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY
Deodis