Dans le cadre de la sécurisation et de la transformation de plateformes transactionnelles critiques, nous recherchons un(e) Team Lead IAM, Data & Chiffrement. Vous rejoindrez une direction technique responsable de la continuité de service, de la sécurité, de la performance et de l'innovation sur des environnements à forte volumétrie. En tant que référent technique principal, vous serez responsable de la cohérence des architectures, de la roadmap et de l'accompagnement d'une équipe composée d'experts techniques. Vous interviendrez sur les domaines IAM, Data et Chiffrement, avec un fort niveau d'exigence en matière de disponibilité, de sécurité et d'exploitabilité. Encadrer, accompagner et faire progresser une équipe d'experts techniques seniors. Construire, piloter et prioriser la roadmap technique de la tribe. Arbitrer les choix d'architecture et challenger les solutions proposées par les équipes. Garantir la disponibilité, la résilience, la performance et la conformité des plateformes. Superviser les socles IAM, Data et Chiffrement en production. Piloter l'intégration des solutions dans des environnements Cloud et conteneurisés. Développer les pratiques DevSecOps, SRE, CI/CD et observabilité. Accompagner les équipes dans la résolution d'incidents complexes et à fort impact. Structurer la documentation, le transfert de connaissances et la continuité opérationnelle. Coordonner les équipes Architecture, Sécurité, Platform, DevOps, Production et projets. Assurer une veille technologique sur les solutions IAM, la cryptographie, le Cloud et les plateformes distribuées. L'enjeu principal sera de concilier excellence technique, maîtrise des risques, continuité de service et autonomie collective dans un environnement de paiements critiques.
Dans le cadre d'un projet IAM, nous recherchons un profil ayant une bonne expérience des environnements Microsoft Entra, avec idéalement une expertise sur Entra External ID / Azure AD B2C et les problématiques de CIAM (Customer Identity & Access Management). MissionsConcevoir et mettre en œuvre des solutions de gestion des identités et des accès. Participer à la conception et à l'intégration de Microsoft Entra External ID / Azure AD B2C. Configurer les parcours d'authentification et les règles de gestion des utilisateurs. Travailler sur les User Flows / Custom Policies. Intégrer Entra avec les applications et systèmes existants via API. Mettre en œuvre les protocoles d'authentification et de fédération : OAuth 2.0, OpenID Connect, SAML. Participer aux phases de conception, développement, tests et mise en production. Rédiger les spécifications et documentations techniques. Analyser et résoudre les incidents liés aux problématiques d'identité et d'authentification. Échanger avec les équipes techniques, sécurité et métiers.
Nous recrutons un Ingénieur SRE pour accompagner notre client dans le cadre de nos activités de MCO/MCS et de la mise en place d'un projet de création/migration/réattribution d'un Active Directory Description de la mission : Etude et analyse des services IAM/AD existants afin de séparer les services métier et bureautique Participation aux études d'architecture (en relation avec un architecte technique), documentation de la stratégie de migration et de tests Migration vers le nouvel Active Directory et validation de la mise en production Prise en compte de la sécurité informatique Participation à la remise en conformité, aux évolutions de l'infrastructure avec l'équipe en charge du Build & Run (supervision, log…). Livrables : CMDB mise à jour, Réalisation de tickets d'incidents, de change. US d'Evolution des infrastructures en mode projet/build Documentation d'exploitation mise à jour.
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans l'amélioration de la maîtrise des accès aux applications (modèle et processus d'habilitation, processus de revue et de recertification) et ce pour l'ensemble des collaborateurs d'une grande entreprise du secteur financier, environ 30 000 collaborateurs. MissionsGestion des différentes demandes d'autorisations et d'habilitations spécifiques des personnes aux ressources IT (accès distants, poste de travail, infrastructure, droits en exception, etc.) Activités de cellule locale pour les utilisateurs sur le déploiement des applications dans l'outil IAM et l'accompagnement des utilisateurs Accompagnement des équipes IT dans l'application des exigences de sécurité sur la gestion des accès de leur patrimoine Construction et suivi des campagnes de contrôles et revue des droits techniques et applicatifs, analyses, synthèses et suivi des remédiations Accompagnement au déploiement des nouvelles briques de sécurité autour de l'IAM sur le périmètre de l'entreprise Maintien des indicateurs et tableaux de bord de suivi des activités relatives à la maîtrise des accès Assistance sécurité relative aux différentes sollicitations Réalisation de reporting, notamment pour les Comités de Pilotage mensuels
Projet Développement et industrialisation d'une plateforme Data sur GCP permettant l'ingestion, la transformation et la mise à disposition de données pour des outils de recherche et d'analyse métier,. Activités - Concevoir et maintenir les pipelines d'ingestion de données publiques et internes. - Développer et industrialiser les traitements et transformations de données avec SQL, Python et dbt. - Mettre en place et maintenir les workflows d'orchestration avec Argo Workflows / Airflow. - Stocker, structurer et exposer les données via BigQuery et GCS, puis assurer leur connexion aux outils d'analyse métier. - Déployer et maintenir les composants Data sur GCP, notamment via Cloud Run, et gérer les droits d'accès avec IAM. - Industrialiser l'infrastructure avec Terraform et contribuer aux chaînes CI/CD GitLab. - Participer au monitoring, à la gouvernance et à la qualité des données ainsi qu'à l'amélioration de l'expérience utilisateur des outils internes.
Gouvernance, gestion des risques et conformité (GRC)
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Dans le cadre d'un projet d'audit de cybersécurité portant sur plusieurs solutions digitales et IoT hébergées dans un environnement Microsoft Azure, nous recherchons un Consultant Cybersécurité Cloud / DevSecOps expérimenté. Vous interviendrez sur des applications métiers combinant architectures web, services backend, infrastructures conteneurisées et échanges avec des équipements IoT. L'objectif de la mission sera d'évaluer le niveau de sécurité global des solutions, d'identifier les vulnérabilités et risques associés et de proposer un plan de remédiation concret et priorisé. Vos principales missions : - Auditer l'architecture Cloud Azure et les composants Kubernetes ; - Analyser la configuration et la sécurisation des clusters, workloads, accès, rôles, secrets et flux réseau ; - Auditer les mécanismes d'authentification et de gestion des identités et des accès ; - Évaluer la sécurité des API et des différents flux applicatifs ; - Analyser la sécurisation des échanges et interfaces REST, MQTT et FTP ; - Auditer les composants middleware et bases de données de l'écosystème ; - Évaluer les pratiques DevSecOps et la sécurité des chaînes CI/CD ; - Auditer les configurations Infrastructure as Code, notamment Terraform ; - Analyser la gestion des secrets, droits et configurations sensibles ; - Identifier les vulnérabilités, mauvaises configurations et principaux scénarios de risque ; - Qualifier et prioriser les risques identifiés ; - Formaliser des recommandations de remédiation pragmatiques ; - Produire un rapport d'audit clair et exploitable par les équipes techniques ; - Restituer les conclusions et recommandations auprès des équipes concernées. L'environnement technique comprend notamment Microsoft Azure, Kubernetes, Terraform, GitLab CI/CD, Keycloak, RabbitMQ, SQL Server et InfluxDB, ainsi que des applications développées en Vue.js, Angular et technologies Microsoft .NET. Une bonne compréhension des architectures Cloud, conteneurisées et des problématiques de sécurité applicative est indispensable pour cette mission.
Le prestataire est responsable de la supervision et de la coordination des équipes IAM et PKI en charge de la gestion de l'authentification au SI, des habilitations, des accès à privilèges et des certificats utilisés par le SI. Il/elle agit comme un expert technique et un manager de proximité pour assurer la protection des systèmes d'information de l'entreprise contre les menaces cybernétiques. Il/elle veille à l'amélioration continue des processus IAM et PKI, à la formation de l'équipe et à la coordination des actions issues des audits de conformité (Internes et externes). Le candidat sera chargé des missions suivantes : · Management et pilotage · Gouvernance IAM et PKI · Gestion opérationnelle · Transformation et projets · Amélioration continue · Environnement et conditions techniques
Dans le cadre du renforcement de ses équipes IAM (Identity & Access Management), notre client recherche un Développeur One Identity Manager confirmé pour intervenir sur des projets stratégiques de gestion des identités et des accès au sein d'un environnement international. Missions : Participer au développement et à la personnalisation de la solution One Identity Manager. Concevoir, développer et maintenir les workflows d'identité et de gouvernance des accès. Réaliser les intégrations avec les différents systèmes d'information (Active Directory, applications métiers, annuaires, etc.). Assurer les évolutions, corrections et optimisations de la plateforme IAM. Participer aux phases de tests, recettes et mises en production. Rédiger et maintenir la documentation technique. Collaborer avec les équipes techniques et métiers dans un contexte international
Le candidat devra avoir le profil suivant : • Consultant en gestion des habilitations et des droits d'accès • Une expérience en gouvernance des Identités et des habilitations est un prérequis • Une expérience sur une activité d'IAM de 3 à 5 ans est un prérequis • Des notions d'AD, EntraID, RACF et bases de données sont des prérequis • Des connaissances de One Identity Manager ou d'une solution IGA équivalente sont des prérequis • Des connaissances de Cyberark ou d'une solution PAM équivalente sont des atouts • Des connaissances des sujets PKI et certificats sont un atout • La maitrise de la langue française est un prérequis, toute autre langue courante du pays (lux, ger, ang) est un atout. • Capacité à collaborer avec des interlocuteurs techniques et métiers • Facilité à intégrer une équipe de 20 personnes • Rigoureux et autonome Sa mission comprendra les tâches suivantes : • Participation à la mise en place des droits d'accès dans les nouvelles applications. • Organisation et réalisation des campagnes de revues des droits d'accès (extractions de données, génération des supports de revue...) • Identification des combinaisons toxiques et des conflits de ségrégation des tâches • Relances et suivi, consolidation des retours, traitements des écarts • Participation aux audits, contrôles et plans de remédiation • Reporting d'avancement
Le candidat devra avoir le profil suivant : • Administrateur de la gestion des identités et droits d'accès (IAM) et des accès à privilège (PAM). • Une expertise en analyse et en conception de droits d'accès (RBAC) est un prérequis • Des connaissances d'AD et d'EntraID (AzureAD) sont des prérequis • Des connaissances Windows/Unix/Base de données sont des prérequis • Des connaissances sur Lotus Notes sont un atout • Des connaissances de RACF sont un atout • Des connaissances de One Identity Manager ou d'une solution IGA équivalente sont des prérequis • Des connaissances de Cyberark ou d'une solution PAM équivalente sont des prérequis • Des connaissances des sujets PKI et certificats sont des prérequis • La maitrise de la langue française est un prérequis, toute autre langue courante du pays (lux, ger, ang) est un atout. • Capacité à collaborer avec des interlocuteurs techniques et métiers • Facilité à intégrer une équipe de 20 personnes Sa mission comprendra les tâches suivantes : • Gestion des identités et des droits d'accès (joiner/mover/leaver) (IAM). • Gestion des accès à privilège (PAM) • Soutien de l'équipe dans la mise en place des droits d'accès dans les nouvelles applications. • Accompagner les projets IT et métiers sur les problématiques IAM • Contribuer aux projets de transformation et de modernisation des environnements
Vous souhaitez intervenir sur des environnements IAM / Active Directory tout en participant à un projet de transformation d'envergure ? Nous recherchons un Ingénieur IAM / Active Directory pour accompagner nos activités de MCO/MCS et participer à un projet de création et de migration d'un nouvel Active Directory. 💻💼 Vos missions : 🎯 Analyser les services IAM / Active Directory existants et contribuer à la séparation des environnements métier et bureautique Participer aux études d'architecture avec l'architecte technique et définir la stratégie de migration et de tests Participer à la migration vers le nouvel Active Directory et à sa mise en production Prendre en compte les enjeux de sécurité et contribuer à la remise en conformité de l'infrastructure Accompagner les équipes Build & Run sur les sujets de supervision, de logs et d'évolution de l'infrastructure Assurer le suivi des incidents et changements ainsi que la mise à jour de la CMDB et de la documentation d'exploitation Environnement technique : 🔧 Active Directory • IAM • Infrastructure Microsoft • MCO/MCS • Supervision • Gestion des logs • CMDB • Sécurité SI
Le bénéficiaire souhaite une prestation d'accompagnement dans l'amélioration de la maîtrise des accès aux applications (modèle et processus d'habilitation, processus de revue et de recertification). Les missions sont : - Gestion des différentes demandes d'autorisations et d'habilitations spécifiques des personnes aux ressources IT (accès distants, poste de travail, infrastructure, droits en exception ...), - Activités de cellule locale pour les utilisateurs sur le déploiement des applications dans l'outil IAM et l'accompagnement des utilisateurs - Accompagnement des équipes IT dans l'application des exigences de sécurité sur la gestion des accès de leur patrimoine, - Construction et suivi des campagnes de contrôles et revue des droits techniques et applicatifs, analyses, synthèses et suivi des remédiations - Accompagnement au déploiement des nouvelles briques de sécurité autour de l'IAM - Maintien des indicateurs et tableaux de bord de suivi des activités relatives à la maîtrise des accès, - Assistance sécurité relatives aux différentes sollicitations, - Réalisation de reporting, notamment pour les Comités de Pilotage mensuels Expérience IAM souhaitée : expériences sur la conception et la mise en oeuvre de mécanismes d'accès sécurisés aux bases de données (hors accès applicatifs), entrepôts de données (type Teradata). Connaissances des architectures CITRIX / HVD Maîtrise des outils bureautiques (excel (TCD, croisement de tableau, rechercheV, etc ...), powerpoint)
Nous recherchons un Architecte Solution / Logiciel pour accompagner la conception et l'évolution de solutions applicatives, en garantissant leur cohérence avec l'architecture d'entreprise, les besoins métiers et les contraintes d'exploitation. Missions principales : Définir les principes, patterns et architectures applicatives adaptés aux besoins des projets. Concevoir l'architecture des solutions jusqu'au Low Level Design (LLD). Contribuer à la cartographie du SI et aux roadmaps de transformation. Participer aux choix technologiques, d'hébergement et d'outillage. Produire les documents d'architecture et contribuer aux POC techniques et métiers. Accompagner les équipes de développement dans la mise en œuvre des solutions. Évaluer la complexité, les risques et les choix d'implémentation des projets. Contribuer aux appels d'offres et cahiers des charges. Réaliser des audits de projets, technologies et solutions. Assurer une veille technologique et contribuer à la montée en compétences des équipes.
Nous recherchons actuellement un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI pour accompagner une équipe Sécurité des Systèmes d'Information dans le cadre d'une mission de 3 mois renouvelable. 🔎 Profil recherché 🎯 Expertise et responsabilités : Minimum 10 ans d'expérience en cybersécurité Expérience avérée dans le pilotage de projets SSI complexes Pilotage des projets sécurité de bout en bout, du cadrage jusqu'à la mise en production Définition des architectures cibles et des principes de sécurité Coordination des équipes SSI, IT, Réseaux, Exploitation et des éventuels éditeurs/intégrateurs Gestion des risques, dépendances, arbitrages et recommandations d'audit Accompagnement des démarches de mise en conformité SSI Participation aux analyses de risques et à la sécurisation des projets Capacité à intervenir en Secure by Design Expérience dans la revue de contrats avec des tiers, notamment sur des environnements On-Premise et Cloud (SaaS / PaaS) 🛡️ Compétences techniques : ISO 27001 NIST / NIST Controls / NIST SCF Cybersécurité réseau IAM Détection et gestion des risques Conformité et sécurité des SI Architecture sécurité Gestion de projets : cadrage, pilotage, gouvernance et reporting 🏦 Expérience appréciée : Expérience dans un environnement fortement réglementé Une expérience dans le secteur bancaire est requise Certification sécurité appréciée : CISSP, CISM, CCSK, ISO 27001… Certification gestion de projet appréciée : PMP, PRINCE2… ⏰ Disponibilité Démarrage : ASAP Mission de 3 mois renouvelable Prestation en régie 🌍 Langues Français et Anglais 🏢 Localisation / Télétravail Présence sur site 3 jours par semaine : mardi, mercredi et jeudi Localisation : Île-de-France Le consultant doit résider en Île-de-France 📌 Important Le besoin concerne un consultant salarié de la société prestataire. Les profils freelances ne sont pas souhaités. Si vous êtes intéressé(e) ou si vous connaissez un(e) Consultant(e) Senior Cybersécurité / Chef de Projet SSI correspondant à ce profil, n'hésitez pas à me contacter en MP ou directement par téléphone. Merci pour vos partages ! 🙏
As a Senior Software Engineer specialising in Identity and Access Management (IAM) at CGI, you'll help shape secure digital services that protect how users access critical web, mobile and API platforms. Working on high-impact programmes, you'll take ownership of designing and delivering modern authentication and authorisation solutions that enable our clients to innovate with confidence. You'll have the freedom to bring fresh thinking to complex security challenges, applying modern identity standards to create robust, scalable solutions. Alongside CGI experts across engineering, security and architecture, you'll be supported by a collaborative community where knowledge is shared, ideas are valued and your expertise can make a lasting difference. CGI was recognised in the Sunday Times Best Places to Work List 2025 and has been named a UK 'Best Employer' by the Financial Times. We offer a competitive salary, excellent pension, private healthcare, plus a share scheme (3.5% + 3.5% matching) which makes you a CGI Partner not just an employee. We are committed to inclusivity, building a genuinely diverse community of tech talent and inspiring everyone to pursue careers in our sector, including our Armed Forces, and are proud to hold a Gold Award in recognition of our support of the Armed Forces Corporate Covenant. Join us and you'll be part of an open, friendly community of experts. We'll train and support you in taking your career wherever you want it to go. Due to the secure nature of the programme, you will need to hold UK Security Clearance or be eligible to go through this clearance. This is a hybrid position.