ContexteLa mission a pour objectif d'accompagner une grande institution financière dans la gestion, l'amélioration et l'évolution de son service Privileged Access Management (PAM) à l'échelle mondiale. MissionsAppui opérationnel L2 sur le périmètre Cyberark EMEA Traitement des incidents, des demandes de service Contribution à l'amélioration des scores de conformité PAM dans le cadre des contrôles de conformité Outils & EnvironnementMCO et support opérationnel quotidien Gestion des incidents de production et suivi des tickets dans l'outil de gestion des incidents
Dans le cadre d'un programme de gestion unifiée des identités et des accès (identités internes et externes, accès physiques et numériques), un grand groupe recherche un Architecte Expert IAM pour définir la trajectoire et l'architecture technique cible de son futur système. Objectifs : unifier et sécuriser la gestion des accès physiques et logiques, améliorer la performance opérationnelle des processus métiers et créer les conditions de leur digitalisation. Missions principales : étudier et décrire l'architecture technique cible du programme, puis celle du lot 0 (MVP), et évaluer les impacts sur le système d'information existant. Vous contribuerez aussi aux cadres transverses : gestion d'APIs sécurisées, architecture orientée évènements (EDA), applications front. Environnement : solutions IAM du marché (One Identity Manager, Memority, SailPoint, CyberArk, ForgeRock, Okta, Ping Identity), protocoles (SAML, OAuth 2.0, OpenID Connect, Kerberos, LDAP), sécurité et cryptographie (PKI, certificats, MFA, Zero Trust), annuaires Active Directory et Entra ID, scripting PowerShell et Python, IAM cloud AWS et Azure et architectures hybrides. Une ouverture au contrôle d'accès physique (connecteurs badges) est un plus. Mission longue, démarrage dès que possible, sur site à Bois-Colombes (92), télétravail partiel possible selon les activités.
Vos responsabilités : Connaitre et identifier son environnement : • Référencer et identifier les plateaux Métiers, en respectant un template imposé par notre responsable communicant interne. • Mettre à jour la CMDB, notamment le statut des différents serveurs (recette, dev, int, preprod, prod), les noms des applications, et les points de contacts associés. • Identifier de nouveaux besoins, à adresser auprès de l'équipe, notamment auprès du coordinateur technique pour l'intégration d'applications métiers sur serveurs. Accompagner les Métiers : • Conduire le changement induit par les nouvelles technologies. • Assurer la compréhension des enjeux, l'assimilation des nouveaux gestes, et la compatibilité avec les cas d'usages des métiers. • Remonter les irritants, proposer des solutions et amélioration des process, et rédiger des supports de communication pour pérenniser la maîtrise et la connaissance. Piloter les chantiers de mise en conformité : • Migration technologiques, telles que la transitions des versions payantes de logiciels vers des versions OpenSource gratuites. • Création des fichiers d'intégration (MEGA/ARESIS). • Collaborer avec l'équipe urbanisme de la DGNum pour assurer la cohérence des informations applicatives du datacenter. • Maintenir et assurer la qualité du référencement applicatif, des processus, de l'alignement des flux, de la cartographie systémique, de l'impact avec les SI externes et de la gestion des données (DATA). Résultats attendus et/ou livrables avec échéancier si besoin : • Mise en qualité de l'Identification des plateaux Métiers et de la conformité à la CMCB. • Mise en face d'interfaces de référencement et de collaboration entre équipe MOA, AMOA, AMOE et MOE de développement d'application. • Assurer la mise en place du processus de gestion utilisateur pour le bastion CyberArk. • Pour chaque projet de remédiation applicative : fournir des KPI de progression de l'avancée de chaque remédiation. Référence de l'offre : 8gvkjobbum
Le groupe assure les activités suivantes : • Architecture technique • Ingénierie de conception • Ingénierie d'intégration et de déploiement • Ingénierie d'exploitation • Exploitation et support N1, N2, N3, N4 • Astreinte 24/7 • Conseil & expertise pour alimenter la stratégie technique des programmes d'infrastructure • Conseil & expertise auprès de la filière sécurité • Développement de solutions applicatives de gestion et d'administration active directory • Pilotage de projets IAM Le périmètre du groupe porte sur les technologies suivantes : - • Active Directory • ENTRA ID • AWS Managed AD • Solutions ou outillages dédiés aux environnements AD et Entra ID (supervision opérationnelle, supervision de la sécurité, management des infrastructures dédiées aux « Tiers 0 », ...) • Au sein du groupe, le collaborateur assure l'activité de prestations d'Architecture IAM spécialisée Active • Directory & Entra ID. Le périmètre technique concerné est l'ensemble des infrastructures Active Directory et ENTRA ID du groupe, leurs adhérences avec les infrastructures IAM de l'Entreprise (Sailpoint, annuaires LDAP, Cyberark,...), ainsi que les infrastructures matérielles, systèmes, outils et solutions logicielles associées. Le Titulaire assure le traitement des demandes de bout en bout (build & run) qui lui sont confiées dans le cadre de l'organisation Agile (framework SCRUM et SAFE) du groupe. Ces demandes sont formulées et tracées par les personnes en charge du pilotage des produits du groupe (Product Manager et Product Owner) et donneront lieu à la production, par le consultant, de livrables détaillés venant enrichir le référentiel documentaire de l'Entreprise. Référence de l'offre : jnm1dkzjau