Contexte Dans le cadre du renforcement d'une équipe PAM (Privileged Access Management) au sein d'un grand compte, nous recherchons un Expert CyberArk Run Senior capable d'assurer le maintien en conditions opérationnelles de la plateforme CyberArk, de contribuer aux projets d'évolution et d'accompagner les équipes métiers et techniques. Le consultant interviendra dans un environnement critique à fort niveau d'exigence en matière de cybersécurité, de disponibilité et de conformité. Missions : Administration et exploitation CyberArk Assurer le maintien en conditions opérationnelles (MCO) de la plateforme CyberArk. Administrer les composants : Vault DR Vault PVWA CPM PSM PSMP PTA AIM / AAM CP / CCP Réaliser les opérations d'onboarding et d'offboarding des comptes à privilèges. Assurer la gestion du cycle de vie des comptes et des secrets. Gérer les politiques de rotation des mots de passe. Assurer la gestion des certificats et des composants de sécurité associés. Support et incidents Prendre en charge les incidents N2/N3. Réaliser les analyses de causes racines (RCA). Assurer le suivi des tickets et la coordination avec l'éditeur CyberArk. Participer aux astreintes et aux activités de support production. Projets et évolutions Participer aux montées de version CyberArk. Contribuer aux projets de migration Vault-to-Vault. Accompagner les migrations de périmètres métiers dans le cadre de réorganisations. Intégrer les solutions AIM/AAM et Credential Providers. Participer aux projets de transformation PAM en environnement hybride Cloud / On-Premise. Automatisation et amélioration continue Automatiser les tâches récurrentes : patching, installation de composants, contrôles de conformité, reporting. Développer et maintenir des scripts PowerShell, Bash ou autres. Participer à la rationalisation et à l'industrialisation des processus. Documentation et accompagnement Rédiger la documentation technique et les procédures d'exploitation. Produire des supports adaptés aux différents niveaux d'interlocuteurs : équipes techniques, support, management, métiers. Former et accompagner les équipes N1/N2/N3. Environnement technique PAM CyberArk Vault DR Vault PVWA CPM PSM PSMP PTA AIM / AAM Credential Provider (CP) Central Credential Provider (CCP) Outils ServiceNow ELK Splunk DataViz / Reporting SQL Automatisation & Développement PowerShell Bash Batch Ansible REST API JSON Java Perl C / C++ PHP Infrastructure Windows Server Linux Active Directory LDAP Middleware (apprécié) Oracle MSSQL WebSphere Tanium Illumio Cloud IaaS PaaS SaaS Azure / AWS (apprécié)
Nous recherchons un Administrateur Expert CyberArk pour assurer l'administration, le maintien en conditions opérationnelles et l'évolution de notre plateforme PAM. Le candidat prendra en charge l'administration des composants CyberArk (Vault, PVWA, CPM, PSM, AAM), l'intégration de nouveaux comptes et applications, la gestion des Safe, des politiques de sécurité et des rotations automatiques des mots de passe. Il participera aux montées de version, au traitement des incidents de niveau 3, au maintien de la disponibilité de la plateforme et au durcissement de la plateforme. Il accompagnera également les projets d'intégration et apportera son expertise aux équipes IAM et infrastructures. Il sera force de proposition pour améliorer la couverture fonctionnelle de la plate-forme. Compétences attendues : CyberArk PAM, Active Directory, Windows Server, Linux, LDAP, PowerShell, Python ou Bash, SSH, RDP, API REST CyberArk. Expérience : minimum 5 ans en administration systèmes/sécurité, dont au moins 3 ans sur CyberArk. Une expérience en développement serait appréciée ainsi qu'une bonne maîtrise des scripts d'automatisation (PowerShell, Python ou Bash) est attendue pour automatiser les intégrations et les tâches d'administration. Certifications souhaitées : CyberArk Defender (obligatoire) et CyberArk Sentry (fortement souhaitée). Les certifications Microsoft Windows Server, Red Hat, ITIL Foundation, CISM ou CISSP constituent un atout
MissionsIntégration dans une équipe CyberArk avec des gestes de type N3 / N2 et apport d'expertise. Travail en horaire ouvré (HO) du lundi au vendredi sur une plage horaire couvrant 8h à 18h afin d'assurer les ouvertures ou fermetures du service. Disponibilité pour assurer chaque semaine une à trois gardes sur les pauses méridiennes de 12h à 13h ou 13h à 14h selon un planning défini. Intervention en hors horaires ouvrés (HNO) sur des opérations planifiées (soirée, week-end). Présence obligatoire en présentiel pendant les 6 premiers mois pour garantir l'intégration et assurer le lien avec l'ensemble des collègues (équipe PAM, équipe IAM et autres équipes en interaction). Après 6 mois, possibilité de télétravail à raison de 2 jours par semaine immuables, dont un jour fixe imposé par le manager/Team Leader. Disponibilité pour faire de l'astreinte sur les 6 infrastructures PAM, représentant un périmètre potentiel de 600 serveurs, à raison d'une fois tous les deux mois. Le périmètre d'intervention sur la mission comprend : Run CyberArk : Gestion des indicateurs de rotation des mots de passe Gestion des incidents Gestion des certificats Maintien des infrastructures CyberArk et composants (Vault, DR, PVWA, CPM, PSM, psmp, PTA) Intervention sur des projets de migrations Vault à Vault Migration métier à métier dans le cadre de réorganisations internes Expertise, intégration AIM/AAM - CP/CCP selon le modèle d'offre de service Conception, modélisation et intégration des solutions techniques dans un contexte hybride Cloud / on prem et multi-technologique Amélioration de l'existant : simplification, rationalisation et homogénéisation dans un objectif de transformation à moyen/long terme Formation et accompagnement des différents niveaux de support (N2, fonctionnels, techniques) Documentation et explication des solutions : capacité à produire différents supports avec différents niveaux de détails, destinés à différentes populations (management, projets, client, équipes fonctionnelles et techniques) Automatisation sur des activités récurrentes (patching kernel, installation de produits, etc.) Ignimission
Trusted to see the whole picture If you're ahead of the game on cyber security, systems and operations risk we can secure your career ambitions. We are looking for an experienced and highly skilled IAM Consultant with experience of CyberArk to join our team. The ideal candidate will have a strong track record in deploying and integrating CyberArk / IAM solutions, particularly in secure environments. Our roles are only available if you hold or fulfil the criteria to obtain a UK Security Clearance.
MissionsL'expert Technique PAM aura pour mission : PAM & Sécurité – Architecture & Ingénierie (type intégrateur / développeur) : Standards IAM (Identity Federation, IDP, SAML, IDConnect, Oauth, etc.) Sujets PAM : expérience & maîtrise des produits CyberArk requises Évaluation des besoins fonctionnels, techniques et sécurité autour des besoins et problématiques PAM Challenge des demandes / besoins, identifier les besoins ou problématique métiers Étude, vérification et validation des concepts Conception, modélisation et intégration des solutions techniques, dans un contexte hybride Cloud / on prem et multi-technologique Amélioration de l'existant : simplification, rationalisation et homogénéisation dans un objectif de transformation à moyen terme Audit de l'existant pour proposer des améliorations Traduction des besoins, exigences et règles en processus et procédure Garantie du MCO, garantir les SLA, améliorer le run Formation et accompagnement des différents niveaux de supports (N2, fonctionnels, techniques) Production et challenge des réponses techniques proposées par les différentes parties Garantie de la pertinence des solutions proposées dans une vision d'ensemble et dans un souci de maintien en condition opérationnelle Garantie que les solutions proposées répondent parfaitement aux enjeux et aux attentes fonctionnelles des métiers tout en garantissant le respect des bonnes pratiques de sécurité Communication et coordination au sein du service IT Security & Risk avec les équipes IT Security & Risk ITGP ainsi qu'avec l'ensemble des autres équipes métiers Aspects fonctionnels : Documentation et explication des solutions : capacité à produire différents supports avec différents niveaux de détails, destinés à différentes populations (management, projets, client, équipes fonctionnelles) Planification : charges et délais Principales missions complémentaires : Définition des objectifs de niveau de services et autres indicateurs de santé et qualité de l'environnement de production Intégration et configuration de l'outillage de monitoring, logging et alerting Définition et implémentation des dashboards de pilotage de production et stratégie d'alerting Réponse sur incidents et opérations de production en mode DevOps en interaction avec les développeurs et spécialistes infrastructure au besoin pour assurer l'intégrité de la plateforme de production Suivi du cycle de vie des incidents jusqu'au rétablissement du service Lancement de la procédure d'escalade si nécessaire Communication vers les clients et la hiérarchie Analyse des changements devant avoir lieu en production et livraison des recommandations Analyse et évaluation des incidents d'exploitation de façon à optimiser les actions correctives et préventives Classification et définition de la priorité des opportunités d'amélioration de la résilience du système
ContexteDans le cadre de la transformation et de l'évolution des services de gestion des identités et des accès (IAM), nous recherchons un Consultant IAM Fonctionnel afin d'accompagner les projets de gouvernance des identités, de gestion des habilitations et de conformité des accès. Le consultant intégrera une équipe transverse en charge des services IAM et interviendra auprès des métiers, des équipes de sécurité, des architectes IAM, des responsables applicatifs et des équipes de production afin d'assurer la définition, la mise en œuvre et l'amélioration continue des processus de gestion des identités et des accès. MissionsRecueillir et analyser les besoins métiers relatifs aux identités et aux accès. Définir et maintenir les processus IAM conformément aux exigences sécurité et réglementaires. Participer à la mise en place des modèles d'habilitation, rôles métiers et profils d'accès. Accompagner la mise en œuvre des principes de moindre privilège et de séparation des tâches (SoD). Assurer la cohérence entre les besoins métiers et les solutions IAM déployées. Participer aux projets de création, évolution et rationalisation des catalogues d'habilitations. Définir les workflows de demande, approbation et révocation des accès. Accompagner les campagnes de certification et de revue des droits. Contribuer à l'amélioration de la qualité des données IAM. Formaliser les processus Joiner / Mover / Leaver (JML). Participer à l'automatisation du provisioning et du déprovisioning des accès. Garantir l'alignement entre les référentiels sources et les outils IAM. Compétences fonctionnellesGouvernance des identités et des accès (IGA / IAM). Gestion des habilitations. Modélisation des rôles (RBAC). Segregation of Duties (SoD). Processus de certification des accès. Cycle de vie des identités (JML). Conformité, audit et contrôle des accès. Recueil et formalisation des besoins métiers. Rédaction de spécifications fonctionnelles. Connaissances souhaitéesUne connaissance d'un ou plusieurs outils IAM constitue un atout : SailPoint IdentityIQ / Identity Security Cloud CyberArk Solutions de gestion des accès techniques et privilégiés Soft SkillsExcellentes capacités de communication. Animation d'ateliers et coordination transverse. Esprit d'analyse et de synthèse. Autonomie et force de proposition. Capacité à interagir avec des interlocuteurs métiers et techniques.
At CGI, we help clients strengthen their cyber resilience through secure, scalable identity and access management solutions that protect critical systems and enable business transformation. As an IAM Engineer, you will play a key role in delivering privileged access and identity governance capabilities across complex hybrid environments, helping organisations adopt modern security models while improving operational efficiency and compliance. Working alongside experienced cyber professionals, you'll have the opportunity to shape secure access strategies, contribute innovative ideas, and take ownership of high-impact solutions using leading technologies including CyberArk, Microsoft Entra, and cloud-based IAM platforms. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance. This is a hybrid position. Your future duties and responsibilities In this role, you will design, implement, and support privileged access and identity governance solutions that strengthen security across enterprise environments. You will work closely with security architects, infrastructure teams, and business stakeholders to deliver secure, scalable IAM capabilities that align with organisational and regulatory requirements. Leveraging your expertise in CyberArk and Microsoft Entra, you will help modernise access controls, improve identity lifecycle management, and support Zero Trust security initiatives. You will contribute to the delivery of innovative IAM solutions across hybrid and cloud environments, taking ownership of technical integrations, automation, and continuous improvement activities. CGI will support your professional growth through collaborative teams, access to leading technologies, and opportunities to work on impactful cyber security programmes.
Dans le cadre du renforcement des équipes cybersécurité, nous recherchons un(e) Expert(e) IAM/PAM pour concevoir, faire évoluer et maintenir ses solutions de gestion des identités et des accès. Vos missions consisteront à : Concevoir et intégrer des solutions IAM/PAM. Assurer le maintien en condition opérationnelle (MCO) des plateformes. Participer à l'architecture, aux études techniques et aux évolutions. Gérer les incidents complexes et assurer le support N3. Mettre en place le monitoring, le logging et les tableaux de bord. Automatiser les tâches d'exploitation (PowerShell, API...). Rédiger la documentation technique et accompagner les équipes. Environnement techniqueIAM / PAM CyberArk Active Directory / LDAP SAML, OAuth, OpenID Connect PowerShell, REST API Cloud (IaaS, PaaS, SaaS) Monitoring & Logging Compétences clés attendusIAM / PAM CyberArk Architecture sécurité Support N3 Automatisation Documentation technique Esprit d'analyse et autonomie Télétravail : 2 jours maximum par semaine Astreintes et interventions HNO à prévoir
Pilotage des projets IAM Piloter les projets de déploiement et d'évolution de la plateforme IAM. Définir les feuilles de route et assurer le suivi des plannings, budgets et risques. Coordonner les équipes métiers, infrastructure, sécurité et les partenaires externes. Organiser les comités de pilotage et produire les reportings. Gouvernance des identités et habilitations Définir les processus de gestion des identités (Joiner, Mover, Leaver). Mettre en œuvre les modèles d'habilitation (RBAC, ABAC). Piloter les campagnes de revue des habilitations. Garantir le respect du principe du moindre privilège et de la séparation des tâches (SoD). Sécurité et conformité Décliner les exigences réglementaires dans les processus IAM. Participer aux audits internes et externes. Mettre en œuvre les recommandations issues des audits. Assurer la conformité vis-à-vis des politiques de sécurité du Groupe. Intégration des applications Piloter l'intégration des applications métiers avec la solution IAM. Définir les connecteurs et les workflows de provisioning. Superviser les mécanismes d'authentification (SSO, MFA, fédération d'identité). Accompagner les projets de transformation numérique. Support et amélioration continue Superviser le support de niveau 3. Assurer la gestion des incidents majeurs liés aux identités. Identifier les axes d'amélioration des processus. Mettre en place les indicateurs de performance (KPI/KRI)
Contexte de la missionAccompagner Notre client dans la mise en œuvre et le déploiement de CyberArk PAS pour sécuriser les accès privilégiés, avec un premier lot de 100 administrateurs. Objectifs et livrablesObjectifs principaux : Faciliter l'adoption de la solution par les équipes techniques et les administrateurs. Industrialiser l'administration (automatisation, intégration AD, gestion des coffres). Garantir une exploitation robuste (supervision, sauvegarde, procédures de crise). Prestations attendues : Animer les réunions avec l'éditeur, les prestataires et les administrateurs. Accompagner l'onboarding des 100 administrateurs (formation, support, FAQ). Conseiller sur l'architecture (supervision, sauvegarde, exploitation). Automatiser la création des coffres, la gestion des habilitations et l'intégration avec l'AD. Décrire et tester les procédures d'exploitation (bris de glace, maintenance, montées de version). Apporter une expertise technique sur CyberArk (implémentation, fonctionnalités, résolution de problèmes). Produire des livrables : procédures, documentation technique, guides utilisateurs.
Nous recherchons un Ingénieur CyberArk / PAM Support L2 afin de rejoindre une équipe internationale en charge de l'exploitation et de l'évolution d'une plateforme de Privileged Access Management (PAM) déployée à l'échelle mondiale. Vous interviendrez sur le support opérationnel, la gestion des incidents et l'amélioration continue des services de gestion des accès à privilèges dans un environnement critique et fortement sécurisé. Vos responsabilitésAssurer le support opérationnel de niveau 2 sur la plateforme CyberArk. Traiter les incidents de production et les demandes de service. Garantir le maintien en condition opérationnelle (MCO) de la solution PAM. Participer à l'amélioration des indicateurs de conformité liés aux contrôles de sécurité. Assurer le suivi des tickets via l'outil de gestion des incidents. Participer au modèle de couverture en horaires décalés (shift) en coordination avec une équipe internationale. Réaliser l'onboarding et la gestion des comptes à privilèges. Documenter les procédures d'exploitation, les runbooks et les guides de résolution d'incidents. Contribuer à l'amélioration continue des processus d'exploitation et de support. Environnement techniqueCyberArk Vault PVWA (Password Vault Web Access) CPM (Central Policy Manager) PSM (Privileged Session Manager) Windows Server Linux Active Directory LDAP Authentification par certificats Outils ITSM (gestion des incidents et des demandes) Compétences appréciéesBonne capacité d'analyse et de diagnostic. Sens du service et réactivité. Esprit d'équipe et autonomie. Rigueur dans la documentation des procédures. Sensibilité aux enjeux de cybersécurité et de conformité. LanguesAnglais professionnel indispensable (environnement international, échanges quotidiens avec des équipes à l'étranger). Expérience3 à 7 ans d'expérience sur des activités de support, d'administration ou d'exploitation CyberArk / PAM. Rejoignez une équipe internationale et participez à la sécurisation des accès privilégiés au sein d'un environnement critique, en contribuant à la disponibilité, à la conformité et à l'amélioration continue d'une plateforme PAM de référence.
Dans le cadre du renforcement de notre équipe Infrastructure, nous recherchons un(e) Ingénieur Réseau & Sécurité spécialisé(e) sur les solutions F5 et CyberArk. Vous intégrerez une équipe d'experts en charge de concevoir, faire évoluer et maintenir les infrastructures réseau et sécurité de l'entreprise. Vous participerez à des projets stratégiques tout en garantissant la disponibilité, la performance et la sécurisation des services. Vos missions En tant qu'Ingénieur Réseau & Sécurité, vous serez responsable de l'administration, de l'évolution et de l'optimisation des infrastructures réseau et des solutions de sécurité. À ce titre, vous aurez pour principales missions de : Administrer, maintenir et faire évoluer les infrastructures réseau et sécurité. Assurer l'administration avancée des équipements F5 BIG-IP (LTM, ASM, APM, DNS/GTM selon votre expertise). Administrer et maintenir la plateforme CyberArk (PAM), en garantissant la sécurité des comptes à privilèges. Concevoir et mettre en œuvre les architectures réseau et sécurité adaptées aux besoins des projets. Participer aux projets d'évolution des infrastructures et accompagner les équipes techniques dans leur mise en œuvre. Garantir la disponibilité, la performance et la résilience des environnements de production. Assurer la supervision des infrastructures et intervenir en cas d'incident ou de problème complexe. Réaliser les analyses techniques, les diagnostics et les actions correctives. Mettre en œuvre les bonnes pratiques de cybersécurité et veiller au respect des politiques de sécurité. Rédiger la documentation technique et les procédures d'exploitation. Assurer une veille technologique afin de proposer des axes d'amélioration des infrastructures.
ContexteAu sein de l'équipe Identity & Access Management, vous interviendrez sur un projet clé d'automatisation des processus PAM (CyberArk) liés à la gestion des accès à privilèges. Missions principalesRecueillir et analyser les besoins métiers et techniques Définir les exigences fonctionnelles et les critères d'acceptation Documenter les processus PAM (création, modification, suppression des comptes, accès, onboarding/offboarding) Concevoir les procédures opérationnelles (SOP) Identifier les opportunités d'automatisation et d'optimisation Collaborer avec les équipes IT, sécurité, DevOps et métier Contribuer aux tests (UAT) et à la mise en production Assurer le suivi des KPI et la création de valeur business Profil recherché5+ ans d'expérience en tant que Business Analyst IT Bonne connaissance de l'IAM / PAM (idéalement CyberArk) Expérience en analyse de processus et documentation (BPMN, SOP) Solides capacités analytiques et communicationnelles Anglais courant AtoutsExpérience sur des projets IAM/PAM ou cybersécurité Connaissance des environnements automatisés (DevOps, APIs, CI/CD)
ContexteAu sein de l'équipe Identity & Access Management, vous interviendrez sur un projet clé d'automatisation des processus PAM (CyberArk) liés à la gestion des accès à privilèges. Missions principalesRecueillir et analyser les besoins métiers et techniques Définir les exigences fonctionnelles et les critères d'acceptation Documenter les processus PAM (création, modification, suppression des comptes, accès, onboarding/offboarding) Concevoir les procédures opérationnelles (SOP) Identifier les opportunités d'automatisation et d'optimisation Collaborer avec les équipes IT, sécurité, DevOps et métier Contribuer aux tests (UAT) et à la mise en production Assurer le suivi des KPI et la création de valeur business Profil recherché5+ ans d'expérience en tant que Business Analyst IT Bonne connaissance de l'IAM / PAM (idéalement CyberArk) Expérience en analyse de processus et documentation (BPMN, SOP) Solides capacités analytiques et communicationnelles Anglais courant AtoutsExpérience sur des projets IAM/PAM ou cybersécurité Connaissance des environnements automatisés (DevOps, APIs, CI/CD)
Dans le cadre d'un programme de gestion unifiée des identités et des accès (identités internes et externes, accès physiques et numériques), un grand groupe recherche un Architecte Expert IAM pour définir la trajectoire et l'architecture technique cible de son futur système. Objectifs : unifier et sécuriser la gestion des accès physiques et logiques, améliorer la performance opérationnelle des processus métiers et créer les conditions de leur digitalisation. Missions principales : étudier et décrire l'architecture technique cible du programme, puis celle du lot 0 (MVP), et évaluer les impacts sur le système d'information existant. Vous contribuerez aussi aux cadres transverses : gestion d'APIs sécurisées, architecture orientée évènements (EDA), applications front. Environnement : solutions IAM du marché (One Identity Manager, Memority, SailPoint, CyberArk, ForgeRock, Okta, Ping Identity), protocoles (SAML, OAuth 2.0, OpenID Connect, Kerberos, LDAP), sécurité et cryptographie (PKI, certificats, MFA, Zero Trust), annuaires Active Directory et Entra ID, scripting PowerShell et Python, IAM cloud AWS et Azure et architectures hybrides. Une ouverture au contrôle d'accès physique (connecteurs badges) est un plus. Mission longue, démarrage dès que possible, sur site à Bois-Colombes (92), télétravail partiel possible selon les activités.
Vos responsabilités : Connaitre et identifier son environnement : • Référencer et identifier les plateaux Métiers, en respectant un template imposé par notre responsable communicant interne. • Mettre à jour la CMDB, notamment le statut des différents serveurs (recette, dev, int, preprod, prod), les noms des applications, et les points de contacts associés. • Identifier de nouveaux besoins, à adresser auprès de l'équipe, notamment auprès du coordinateur technique pour l'intégration d'applications métiers sur serveurs. Accompagner les Métiers : • Conduire le changement induit par les nouvelles technologies. • Assurer la compréhension des enjeux, l'assimilation des nouveaux gestes, et la compatibilité avec les cas d'usages des métiers. • Remonter les irritants, proposer des solutions et amélioration des process, et rédiger des supports de communication pour pérenniser la maîtrise et la connaissance. Piloter les chantiers de mise en conformité : • Migration technologiques, telles que la transitions des versions payantes de logiciels vers des versions OpenSource gratuites. • Création des fichiers d'intégration (MEGA/ARESIS). • Collaborer avec l'équipe urbanisme de la DGNum pour assurer la cohérence des informations applicatives du datacenter. • Maintenir et assurer la qualité du référencement applicatif, des processus, de l'alignement des flux, de la cartographie systémique, de l'impact avec les SI externes et de la gestion des données (DATA). Résultats attendus et/ou livrables avec échéancier si besoin : • Mise en qualité de l'Identification des plateaux Métiers et de la conformité à la CMCB. • Mise en face d'interfaces de référencement et de collaboration entre équipe MOA, AMOA, AMOE et MOE de développement d'application. • Assurer la mise en place du processus de gestion utilisateur pour le bastion CyberArk. • Pour chaque projet de remédiation applicative : fournir des KPI de progression de l'avancée de chaque remédiation. Référence de l'offre : 8gvkjobbum