Dans le cadre de la sécurisation et de l'évolution de son écosystème IAM/IGA, le client recherche une expertise senior sur les environnements SailPoint Identity Security Cloud et/ou SailPoint IdentityIQ. La mission s'inscrit dans un contexte RUN et production, avec des enjeux de provisioning, de gouvernance des accès, de robustesse des solutions et d'évolution des environnements hybrides. Missions : - Administrer et maintenir SailPoint Identity Security Cloud et/ou SailPoint IdentityIQ en production - Diagnostiquer et résoudre les incidents complexes liés au provisioning et à la synchronisation - Maintenir et faire évoluer les workflows, règles, politiques et connecteurs SailPoint - Garantir l'intégration avec Active Directory, Microsoft Entra ID et les applications métiers - Développer et maintenir les automatisations en PowerShell - Développer et maintenir les intégrations basées sur les API REST - Contribuer aux processus Joiner-Mover-Leaver et optimiser le provisioning des identités et habilitations - Accompagner la préparation, l'exécution et le suivi des campagnes de certification des accès - Concevoir ou améliorer les modèles RBAC et les mécanismes de gouvernance associés - Produire la documentation technique et opérationnelle ainsi que les procédures de support et d'exploitation - Organiser le transfert de compétences vers les équipes internes - Documenter les modalités de réversibilité et contribuer à leur préparation - Formuler des recommandations d'amélioration continue sur les architectures hybrides AD/Entra ID et les pratiques IAM/IGA Profil attendu : Expert technique senior disposant d'une solide expérience en administration, support et évolution de solutions SailPoint dans des environnements IAM/IGA complexes. Une expertise sur SailPoint Identity Security Cloud et/ou SailPoint IdentityIQ est attendue, ainsi qu'une maîtrise des environnements AD/Entra ID, du provisioning, des workflows et des connecteurs. La maîtrise de PowerShell et des API REST est requise pour renforcer les automatisations existantes. Une connaissance d'Azure, Microsoft 365, One Identity ou Saviynt constitue un atout complémentaire.
Dans le cadre de la transformation de son environnement IAM / IGA, notre client recherche un Consultant Senior SailPoint / IAM. Le contexte est particulièrement intéressant : la plateforme historique SailPoint IdentityNow (IDN) a évolué vers Identity Security Cloud, et le client souhaite s'appuyer sur un profil expérimenté ayant déjà participé ou piloté une migration IdentityNow vers ISC. L'objectif sera dans un premier temps de prendre du recul sur l'existant, d'en analyser l'architecture et la configuration, puis de définir et mettre en œuvre la trajectoire cible. Vos missionsAudit & analyse de l'existantPrendre en main l'environnement SailPoint existant. Réaliser un audit technique et fonctionnel de la plateforme. Analyser l'architecture, les connecteurs, les sources, les workflows et les mécanismes d'intégration. Identifier les points de faiblesse, risques et axes d'amélioration. Évaluer les travaux déjà réalisés et leur cohérence avec l'architecture cible. Migration IdentityNow → Identity Security CloudParticiper ou piloter la migration d'IdentityNow (IDN) vers Identity Security Cloud (ISC). Analyser les impacts de la migration sur les différentes sources et applications. Sécuriser la transition et identifier les éventuels travaux de remédiation. Accompagner les évolutions et upgrades de la plateforme. Garantir la cohérence de l'architecture cible. Architecture & stratégieDéfinir les recommandations d'architecture. Construire la stratégie d'évolution de la plateforme IAM/IGA. Définir une roadmap et un planning de mise en œuvre séquencé. Challenger les choix techniques existants et proposer des solutions adaptées. Accompagner les équipes dans la mise en œuvre de la trajectoire définie. Documentation & transfert de compétencesFormaliser les procédures d'administration et d'exploitation. Documenter les architectures et les choix techniques. Accompagner les équipes internes et les administrateurs. Participer à la montée en compétence des équipes sur ISC. Profil recherchéVous justifiez d'une expérience significative sur SailPoint, idéalement dans des environnements complexes. IndispensableExpérience significative sur SailPoint IdentityNow. Expérience sur SailPoint Identity Security Cloud (ISC). Expérience concrète d'une migration IdentityNow → ISC. Solides compétences en IAM / IGA. Expérience en architecture ou conception de solutions SailPoint. Capacité à auditer un existant et à définir une architecture cible. Expérience avec Active Directory / Entra ID / LDAP. Capacité à produire de la documentation technique et des procédures.
Nous recherchons un Business Analyst IAM (F/H) pour intégrer l'un de nos partenaires Grand Compte situé à Marignane. Vos missions seront les suivantes : · Recueillir et analyser les besoins métiers liés à l'Identity & Access Management · Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture · Formaliser les exigences fonctionnelles et les règles de gestion · Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation · Cartographier les processus IAM existants et identifier les axes d'amélioration · Participer à la définition des processus Joiner / Mover / Leaver · Participer à la définition des processus de gestion des habilitations · Participer à la définition des processus de Provisioning / Deprovisioning · Participer à la définition des processus d'Access Request · Participer à la définition des processus d'Access Review / Recertification · Participer à la gestion des rôles et profils · Accompagner l'intégration des applications au sein des solutions IAM · Participer aux phases de recette fonctionnelle et UAT · Suivre les anomalies et assurer la coordination avec les équipes techniques · Contribuer à la documentation fonctionnelle et aux procédures IAM · Participer aux projets d'évolution et de standardisation IAM Environnement technique Vous évoluerez dans un environnement composé de IAM / IGA, RBAC, Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence. La connaissance d'Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence est appréciée.
Dans le cadre d'un audit IT pour un client, vous interviendrez en tant que consultant infrastructure et cybersécurité pour conduire un audit du périmètre IAM (Identity & Access Management) et réaliser des tests d'intrusion sur ses environnements. Vos missions incluront la cartographie des flux d'identités, l'audit des comptes à privilèges (PAM), le contrôle de la conformité aux référentiels (ANSSI, CIS, ISO 27001), ainsi que la conduite de tests d'intrusion internes et externes. Vous devrez prioriser les risques, rédiger le rapport d'audit avec recommandations et plan d'action, puis restituer les résultats aux équipes. La mission se déroulera en présentiel dans le département des Hauts-de-Seine (La Défense) et en Val-de-Marne (Val de Fontenay).
Biometric Developer - Remote Working Must have an active SC Clearance - Work across backend development, systems integration, automated testing and live-service support within a secure Government environment. Biometric Developer Responsibilities - Design, develop and maintain backend services using Java 21 and Maven. - Build AWS Lambda functions supporting biometric identity and matching workflows. - Develop secure APIs using AWS API Gateway. - Develop REST and SOAP web service integrations. - Process biometric requests and asynchronous transactions using AWS SQS. - Integrate applications with Oracle DB and AWS DynamoDB. - Implement authentication and authorisation using OAuth, Red Hat SSO and AWS IAM. - Create AWS SAM templates for repeatable serverless deployments. - Configure logging, monitoring and alerts through AWS CloudWatch. - Develop automated tests using JUnit 5, Mockito, Cucumber, Serenity and WireMock. - Develop supporting automation using Python and Linux shell scripting. - Investigate defects, failed transactions, integration errors and live-service incidents. - Maintain secure handling, access controls and auditability for sensitive biometric and identity data. Biometric Developer Skills and Experience - Strong commercial Java 21 development experience is essential. - Strong AWS Lambda and serverless development experience is essential. - Experience building and managing Java applications using Maven is essential. Desirables - Experience developing secure backend applications and APIs. - AWS API Gateway, SQS, IAM, SAM and CloudWatch experience. - REST and SOAP web services experience. - Oracle DB and AWS DynamoDB experience. - OAuth and Red Hat SSO knowledge. - Strong automated testing experience using Java testing frameworks. - Strong understanding of clean coding and secure software engineering. - Experience working within Agile multidisciplinary delivery teams. - Biometric, identity management or identity verification experience would be advantageous. - Government, immigration, policing, border security or national security experience would be beneficial. To apply, please send your CV by pressing the apply button. Due to high volume of applications, only shortlisted CVs will be contacted. Due to the nature and urgency of this post, candidates holding or who have held high level security clearance in the past are most welcome to apply. Please note successful applicants will be required to be security cleared prior to appointment which can take a minimum 10 weeks. LA International is an award-winning partner of choice for many of the world's most influential companies and government organisations. Holding Enhanced Government Security Accreditation, we are recognised as the European market leader in the delivery of Security Cleared talent to organisations that demand the very highest levels of security, compliance and assurance. An award-winning organisation, having secured the prestigious Queens Award for Enterprise: International Trade over multiple years. We are committed to fostering an inclusive, equitable and accessible workplace where everyone feels valued and supported. We welcome applications from all individuals, regardless of background or identity, and we encourage candidates who may not meet every listed requirement to still apply. If you require any adjustments or support during the recruitment process, please let us know and we will work with you to ensure a fair and accessible experience. Please Note: If a high volume of applications is received, only candidates shortlisted will be contacted.
ContexteAu sein de l'entité d'une grande société spécialisée dans la location longue durée de véhicules, vous intégrerez la cellule locale Identity and Access Management et utiliserez les outils du groupe bancaire international basé sur SailPoint. MissionsAide au design et implémentation des profils métiers, profils techniques, rôles et droits fins Maintien du catalogue du scope local Onboarding d'applications Mises à jour Actions d'urgences/mises à jour en masse selon un projet Aide à la définition et implémentation des règles de SOD Point de contact privilégié pour tous les sujets IAM locaux (support, aide au design, etc.) l
ContexteLa mission s'inscrit dans l'entité IAM chez une grande institution financière dans le cadre d'un accompagnement dans les projets autour de l'outil d'access right management (Sailpoint IIQ), plus principalement sur la partie qui assure le provisioning des accès sur les systèmes cibles (Active Directory et LDAP principalement). MissionsMise en œuvre et évolution des jobs Pentaho pour la collecte, l'agrégation et la réconciliation des données Amélioration de l'outil d'ETL en place (agrégation de fichier plat et transformation dans une base de donnée) Participation active aux différents sujets d'amélioration concernant l'auto-provisioning et l'auto-réconciliation Maintenance des fonctionnalités actuelles et montées de versions Organisation de réunions d'informations et d'accompagnement auprès des équipes souhaitant passer à l'auto-provisioning Support niveau 3 (avec les équipes de Paris, Madrid et Londres) de l'outil Sailpoint Identity IQ 8.2 (aka ePassport)