Ingénieur Cybersécurité spécialiste IAG One Identity Manager Montpellier ASAP Le poste en résumé Le poste est celui d'un Expert / Ingénieur IAM-IAG spécialisé One Identity Manager, intégré à une équipe de Sécurité Opérationnelle. La personne sera responsable de concevoir, intégrer, maintenir et faire évoluer la plateforme One Identity Manager, avec un fort enjeu autour de la gouvernance des identités, des habilitations et des accès. Missions principales Concevoir et faire évoluer One Identity Manager au sein du SI. Mettre en œuvre les processus IAM/IAG : cycle de vie des identités ; gestion des comptes et habilitations ; RBAC / gestion des rôles ; provisioning / déprovisioning ; workflows d'approbation ; recertification des droits ; séparation des tâches (SoD). Développer et maintenir les connecteurs entre One Identity et les applications/outils tiers, notamment CyberArk. Automatiser et optimiser les processus IAM/IAG afin de réduire les tâches manuelles. Assurer la maintenance corrective et évolutive de la plateforme et résoudre les incidents. Participer aux sujets CI/CD et DevOps autour des déploiements. Accompagner les équipes métiers et techniques dans la définition de leurs besoins IAM. Produire la documentation technique et fonctionnelle. Compétences techniques indispensables Le profil recherché doit idéalement avoir 3 ans minimum d'expérience sur Identity Manager, dans des environnements complexes. Expertise principale : One Identity Manager - Designer - Web Portal - Workflows - Job Service - Synchronization Editor IAM/IAG : gestion du cycle de vie des identités ; provisioning/deprovisioning ;RBAC ;SoD ; recertification ; gouvernance des accès. Développement / scripting : PowerShell Angular création/adaptation de connecteurs. Autres compétences : diagnostic des problèmes de synchronisation, provisioning et workflows ; automatisation ; CI/CD ; notions DevOps. Soft skills recherchées Autonomie sur des sujets techniques complexes. Rigueur et forte sensibilité à la sécurité. Pédagogie pour échanger avec les équipes métiers et techniques. Esprit d'équipe et capacité à partager les connaissances. Bon relationnel et capacité à animer des réunions.
Mission à Toulouse, télétravail partiel (2/3 jours/semaine) Dans le cadre du renforcement de sa stratégie de Data Security, l'organisation lance un projet de déploiement d'une solution Data Security Posture Management. La mission vise à définir et mettre en œuvre l'architecture de sécurité permettant d'identifier, classifier, protéger et gouverner les données sensibles au sein d'un SI complexe, notamment dans les environnements Microsoft 365, Azure, applications métiers et infrastructures cloud/on-premise. Le consultant interviendra à l'interface entre les équipes cybersécurité, architecture, data, infrastructure, cloud, IAM, conformité et équipes projets, afin de garantir la cohérence de l'architecture cible et la bonne intégration de la solution DSPM dans l'écosystème de sécurité existant. Responsabilités principales 1. Architecture de sécurité de la donnée Définir l'architecture cible de Data Security / DSPM. Cartographier les flux, sources de données, repositories et traitements concernés. Identifier les différents niveaux de sensibilité et les exigences de protection associées. Définir les principes d'architecture : Zero Trust, least privilege, classification, data discovery, data lineage, access governance. Définir les interactions entre DSPM, IAM, DLP, SIEM/SOC, CASB/SSE, M365, Azure et outils de gouvernance. Produire les dossiers d'architecture et les choix techniques associés. 2. Déploiement et intégration Piloter techniquement l'intégration de la solution choisi dans le SI. Identifier les connecteurs et sources de données à intégrer. Définir les prérequis techniques et de sécurité. Concevoir les mécanismes d'accès à la donnée nécessaires au fonctionnement de la solution. Participer au paramétrage des politiques de découverte, classification et exposition des données. Accompagner les phases de POC, pilote puis généralisation. Identifier et traiter les impacts liés aux performances, aux droits d'accès et à la volumétrie. 3. Gouvernance et classification de la donnée Définir ou faire évoluer le modèle de classification des données. Traduire les exigences réglementaires et métiers en règles de sécurité. Définir les critères permettant d'identifier les données sensibles, critiques ou réglementées. Mettre en place une logique de risk-based prioritization des écarts détectés. Contribuer à la définition des politiques de protection et de remédiation. 4. Intégration avec l'écosystème de sécurité Définir les interactions entre DSPM et : Microsoft Purview / M365 Azure IAM / IGA DLP SIEM / SOC outils de vulnerability management CMDB / ITSM solutions de sécurité cloud
Contexte de la mission ● Pilotage de produits digitaux liés aux parcours de souscription et de gestion d'offres d'assurance. ● Interaction avec des équipes techniques, métiers, sécurité, architecture et production. ● Coordination de sujets web, mobile, API, IAM/SSO, webviews, batchs et intégrations partenaires. ● Travail avec les directions métier assurance autour des problématiques de pricing, tarification et règles de gestion. ● Environnement Agile / Scrum avec forte culture delivery et enjeux de qualité de service. Responsabilités principales ● Porter la vision produit Discovery et assurer l'alignement entre les enjeux métier, techniques et utilisateurs. Connaître le parcours utilisateur ● Recueillir, challenger, cadrer et prioriser les besoins métier. ● Construire et maintenir un backlog clair, structuré et orienté valeur. ● Animer les ateliers fonctionnels et techniques avec les parties prenantes. ● Piloter le delivery agile avec les équipes de développement. ● Rédiger des user stories fonctionnelles et techniques avec critères d'acceptance. ● Assurer la coordination entre les équipes front, back, mobile, sécurité, architecture et production. ● Gérer les dépendances inter-applicatives et les impacts transverses. ● Suivre les incidents, arbitrages, plans d'action et sujets de production. ● Participer à la stratégie de release, aux validations et au suivi post-production. ● Contribuer à l'amélioration continue des processus Agile et delivery. Sujets traités dans l'équipe ● Parcours de souscription assurance web et mobile. ● SSO, IAM, gestion des tokens et authentification. ● Intégration d'Identity Provider (IDP) et sécurisation des parcours. ● Gestion des webviews mobiles et compatibilité applicative. ● Pilotage de batchs critiques et traitements volumineux. ● Intégration API avec partenaires externes. ● Suivi des performances, monitoring et coordination support. ● Gestion des offres commerciales et règles de tarification. ● Coordination des tests de performance, recettes et mises en production. ● Suivi des releases et gestion des risques opérationnels. Compétences attendues ● Très bonne maîtrise du rôle de Product Owner dans un environnement Agile. ● Expérience confirmée en gestion de backlog, priorisation et pilotage de delivery. ● Capacité à dialoguer aussi bien avec les métiers qu'avec les équipes techniques. ● Compréhension des architectures SI, APIs REST, sécurité et authentification. ● Connaissance des problématiques IAM, SSO, OAuth/OpenID Connect appréciée. ● Bonne compréhension des environnements web et mobile. ● Capacité à gérer des sujets critiques et à piloter des plans d'action transverses. ● Très bonne communication orale et écrite. ● Capacité de synthèse, structuration et sens des priorités. ● Expérience dans l'assurance, la banque ou les environnements réglementés fortement appréciée Méthodologies et outils ● Méthodologies Agile Scrum / Kanban / SAFe. ● Gestion de backlog et roadmap produit. ● Jira, Confluence, outils de ticketing et de suivi. ● Postman / Swagger pour les tests et échanges API. ● Suivi des KPIs delivery et qualité. ● Coordination de release et suivi de production.
Contexte : Dans un environnement international et en pleine évolution, l'équipe IAM/PAM renforce ses capacités pour administrer, sécuriser et moderniser la plateforme CyberArk. Le/la consultant(e) interviendra sur les projets d'évolution majeurs, l'intégration des secrets dans les environnements DevOps, ainsi que sur le maintien en condition opérationnelle de l'écosystème PAS. Le poste implique une forte exigence de sécurité, une disponibilité élevée des architectures critiques et une collaboration étroite avec les équipes Dev, Ops et Infrastructure. Missions : Architecture & ÉvolutionsParticiper aux projets de mise à niveau, optimisation et évolution de la plateforme CyberArk PAS. Contribuer à la définition des architectures et aux chantiers stratégiques IAM/PAM. Intégration DevOps / Secrets ManagementConcevoir, déployer et intégrer CyberArk Conjur (Enterprise ou OSS). Sécuriser les pipelines CI/CD, les environnements conteneurisés (Openshift) et les infrastructures multi‑cloud. Exploitation & RUNAssurer le support niveau 2/3, le traitement des incidents et la gestion des demandes. Superviser la plateforme via Zabbix et garantir sa disponibilité. Participer aux astreintes régulières de l'équipe. AutomatisationDévelopper des scripts PowerShell pour automatiser les tâches récurrentes, les déploiements et l'onboarding des comptes. Utiliser les REST API CyberArk et PACLI. Bonus : contribution à des pipelines IaC (Ansible, Terraform).