Trouvez votre prochaine offre d’emploi ou de mission freelance LDAP

Votre recherche renvoie 23 résultats.
Freelance

Mission freelanceExpert IAM / RBAC Senior – Gouvernance des habilitations (H/F)

Octopus Group
Publiée le
Active Directory
IAM
LDAP

6 mois
460-520 €
Paris, France
Dans le cadre du renforcement de ses équipes de Sécurité Opérationnelle, notre client recherche un Expert IAM Senior pour accompagner la structuration, l'optimisation et la gouvernance de son modèle de gestion des habilitations. Contexte :La DSI souhaite faire évoluer son modèle IAM afin de mieux aligner les habilitations avec les besoins métiers, réduire les règles individuelles et renforcer la sécurité et l'auditabilité des accès. La mission intervient dans un contexte de réorganisation des activités de gestion des accès, avec notamment des enjeux autour de la sur-allocation / sous-allocation des droits, de la rationalisation des règles et de la mise en place d'un modèle RBAC structuré. Vos principales missions : Analyse des besoins et de l'existant Recueillir et formaliser les besoins auprès des métiers et managers ; Identifier les usages applicatifs et les besoins d'accès associés ; Analyser les droits et pratiques existants ; Identifier les écarts entre habilitations et besoins réels. Cartographie & diagnostic IAM Cartographier les populations, applications, profils, groupes et modèles d'accès ; Analyser les mécanismes d'attribution des habilitations ; Identifier les accès obsolètes, injustifiés ou incohérents ; Identifier les risques liés au modèle IAM existant. Conception du modèle RBAC cible Définir un modèle de gestion des habilitations basé sur le RBAC (Role-Based Access Control) ; Rationaliser les règles et profils d'accès ; Construire le catalogue de rôles cible ; Formuler les recommandations de remédiation. Gouvernance IAM Structurer les processus de gouvernance des accès ; Définir les règles et principes de gestion des habilitations ; Accompagner les équipes internes dans la mise en œuvre ; Produire des reportings réguliers auprès du management et des parties prenantes ; Assurer le transfert de compétences et l'accompagnement des équipes. Livrables attendus : Cartographie complète de l'environnement IAM ; Catalogue RBAC cible ; Recommandations de remédiation ; Dossier de gouvernance IAM ; Plan de transformation ; Documentation des processus de gouvernance IAM ; Reporting hebdomadaire / mensuel. Environnement technique :IAM / Identity & Access Management RBAC / Role-Based Access Control Active Directory LDAP Outil IAM interne de gestion des règles Applications métiers Processus de gestion des habilitations Sécurité SI / Gouvernance des accès
Voir cette offre
Freelance

Mission freelanceARCHITECTE SOLUTION IDENTITY PROVIDER

VISIAN
Publiée le
Active Directory
Cybersécurité
IAM

3 ans
550 €
Montpellier, Occitanie
1. MISSIONDans le cadre d'un projet de transformation et de sécurisation des solutions d'identité et d'authentification, nous recherchons un Architecte Solution Identity Provider. Vous intervenez sur l'analyse de l'existant, l'étude des solutions du marché, la définition des architectures cibles ainsi que la réalisation d'un Proof of Value. Vos principales responsabilitésAnalyse de l'existant Évaluer les niveaux de service, contraintes de disponibilité et performances. Identifier les dépendances entre applications et solutions d'authentification. Analyser les différents usages selon les entités et types d'utilisateurs. Réaliser l'architecture de référence AS-IS. Construire la matrice des flux d'authentification. Étude et conception des scénarios Analyser et comparer différentes solutions d'Identity Provider. Étudier les protocoles et capacités d'intégration. Évaluer la maturité technologique et les écarts avec l'existant. Définir les architectures High Level Design (HLD). Analyser les impacts réseau, stockage et applicatifs. Étudier les scénarios de migration progressive des identités et des accès. Identifier les risques technologiques et de sécurité. Définir l'architecture cible TO-BE. Architecture cible et Proof of Value Décliner les architectures HLD en Low Level Design (LLD). Concevoir les architectures sur des environnements on-premise, GCP et AWS. Participer à la mise en œuvre d'un Proof of Value sur environnement on-premise. Définir le modèle opérationnel : patching, montées de version, observabilité et alerting. Produire les documentations techniques et architecturales nécessaires.
Voir cette offre
Freelance

Mission freelanceIngénieur Cybersécurité - IAM & SSO

Sapiens Group
Publiée le
Active Directory
LDAP
MFA

12 mois
500-550 €
Île-de-France, France
Activités principales1. Coordination techniquePiloter et animer l'équipe technique en charge des solutions d'authentification, SSO et fédération d'identité. Organiser, planifier et prioriser les activités de production (Run) et les projets. Suivre les charges, les délais et les priorités en lien avec le Responsable de Domaine ou le RSSI. Accompagner les équipes dans la résolution des incidents complexes et des problématiques techniques. 2. Interface avec les métiersRecueillir, analyser et challenger les besoins fonctionnels des directions métiers. Traduire les besoins métiers en exigences techniques et en exigences de sécurité. Participer aux comités projets et aux instances de gouvernance. Présenter les solutions techniques et contribuer aux arbitrages d'architecture. 3. Maintien en Conditions Opérationnelles et de Sécurité (MCO/MCS)Garantir la disponibilité des plateformes d'authentification, SSO et fédération d'identité. Superviser les infrastructures de sécurité. Piloter la gestion des incidents et problèmes. Réaliser les analyses de causes racines et définir les plans d'actions correctifs. Assurer le maintien en conditions de sécurité : mises à jour, patch management, gestion des certificats, durcissement des systèmes, conformité aux politiques de sécurité. 4. Pilotage des projetsConcevoir et intégrer les nouvelles solutions d'authentification. Participer aux phases de design, d'intégration, de recette et de déploiement. Coordonner les équipes Infrastructure, Réseau, Sécurité, Applicatif et Métiers. Produire et maintenir la documentation technique et opérationnelle. 5. Gouvernance de la sécuritéParticiper à la définition des politiques d'authentification et de gestion des identités. Contribuer aux analyses de risques et aux revues de sécurité. Valider les demandes de dérogation aux politiques de sécurité. Participer aux audits internes et externes. Mettre en œuvre les recommandations issues des audits. Réaliser les contrôles périodiques de niveau 1. Rédiger des guides, standards et procédures de sécurité. 6. Innovation et veilleAssurer une veille technologique et réglementaire. Proposer des solutions innovantes permettant d'améliorer : le niveau de sécurité, la qualité de service, les performances, les coûts d'exploitation. Suivre les évolutions des référentiels et standards tels que Zero Trust, FIDO2, MFA, RGPD. Livrables attendusMise en œuvre et application de la Politique de Sécurité des Systèmes d'Information. Contrôles périodiques de conformité. Documentation d'architecture. Procédures d'exploitation. Guides et standards de sécurité. Rapports d'audit et plans de remédiation. Dossiers techniques des solutions mises en œuvre. Documentation des incidents majeurs et analyses de causes. Tableaux de bord d'exploitation et de sécurité.
Voir cette offre
Freelance
CDI

Offre d'emploiChef de projet migration identity provider - SSO (H/F)

STORM GROUP
Publiée le
Azure
LDAP
Single Sign-on (SSO)

3 ans
50k-60k €
650 €
Île-de-France, France
Contexte : La mission consiste à piloter un projet de migration d'un Identity Provider (IdP) au sein d'un environnement critique, incluant l'authentification, le SSO, la fédération d'identité et l'intégration IAM. Le chef de projet technique intervient sur l'ensemble du cycle de vie du projet, depuis la définition de la stratégie de migration jusqu'à la mise en production, en passant par les phases de POC, pilotes, recettes et bascule progressive. Le périmètre couvre : Migration / remplacement d'une solution d'authentification & SSO Protocoles de fédération : SAML 2.0, OAuth2, OpenID Connect Intégration avec les annuaires : AD, Azure AD, LDAP, IAM Mise en place et migration de l'authentification forte (MFA) Accompagnement des applications consommatrices (web, API, mobiles, partenaires) Missions : Pilotage de projet : Construire et maintenir le planning, le budget et le plan de ressources. Organiser et animer les comités de pilotage et comités techniques (COPIL, COTEC). Coordonner les parties prenantes : sécurité, infra, réseau, applicatif, éditeurs, intégrateurs, production. Suivre les risques, dépendances, arbitrages, jalons et plans d'actions. Pilotage de la migration : Définir la stratégie de migration : priorisation des applications, cohabitation, bascule progressive, plan de repli. Piloter les phases de POC, pilotes, recettes, puis généralisation. Coordonner les mises en production, bascules et périodes de co-existence. Assurer la communication et l'accompagnement des équipes applicatives consommatrices du SSO. Tests, sécurité & conformité : Définir et suivre la stratégie de tests : fonctionnels, techniques, charge, sécurité. Garantir la prise en compte des exigences de sécurité (IAM, MFA, conformité bancaire). Valider la disponibilité, performance et résilience : SLA/SLO, PRA/PCA. Documentation & transfert vers le RUN : Piloter la production de la documentation projet, exploitation et architecture. Organiser le transfert de connaissances vers les équipes Run / Access Control / Support. S'assurer que les processus ITIL (incident, changement, problème) sont adaptés à la nouvelle solution.
Voir cette offre
Freelance
CDI

Offre d'emploiIngénieur Support CyberArk - Junior

VISIAN
Publiée le
cyberark
LDAP

1 an
Île-de-France, France
MissionsTravailler en horaire ouvré (HO) du lundi au vendredi sur une plage horaire couvrant 8h à 18h afin d'assurer les ouvertures ou fermetures du service. Assurer une à trois gardes hebdomadaires sur les pauses méridiennes (12h-13h ou 13h-14h) selon un planning défini. Intervenir en heures non ouvrées (HNO) sur des opérations planifiées (soirée, week-end). Effectuer les 6 premiers mois en présentiel pour garantir l'intégration et assurer le lien avec les équipes PAM, IAM et autres équipes en interaction. Après 6 mois, accès au télétravail à raison de 2 jours par semaine immuables, dont un jour fixe imposé par le manager/Team Leader. Réaliser des astreintes sur les 6 infrastructures PAM, couvrant un périmètre potentiel de 600 serveurs, à raison d'une fois tous les deux mois. Le périmètre d'intervention comprend : Run CyberArk : Gestion des indicateurs de rotation des mots de passe Gestion des incidents Gestion des certificats Maintien des infrastructures CyberArk et composants (Vault, DR, PVWA, CPM, PSM, psmp, PTA) Intervention sur des projets de migrations Vault à Vault Migration métier à métier dans le cadre de réorganisations internes Expertise, intégration AIM/AAM - CP/CCP selon le modèle d'offre de service Conception, modélisation et intégration des solutions techniques dans un contexte hybride Cloud / on-prem et multi-technologique Amélioration de l'existant : simplification, rationalisation et homogénéisation dans un objectif de transformation à moyen/long terme Formation et accompagnement des différents niveaux de support (N2, fonctionnels, techniques) Documentation et explication des solutions : capacité à produire différents supports avec différents niveaux de détails, destinés à différentes populations (management, projets, client, équipes fonctionnelles et techniques) Automatisation des activités récurrentes (patching kernel, installation de produits, etc.) Ignimission Outils et exploitation : Service Now (incident, request & changement) DataViz (maintien de dashboard) ELK (maintien de dashboard) SQL (préparation de réponses aux audits internes/externes) Développement (Java, Json/Rest API, Perl, C, C++, HTML/CSS, PHP, Bash, Batch, Powershell) Ansible (exploitation et utilisation) Les plus : Middleware (Oracle, MSSQL, WAS, Tanium, Illumio) Annuaire (LDPA, Microsoft AD) Cloud (IaaS, PaaS, SaaS) Réseau Savoir-être : Ponctualité Esprit d'équipe Analyse et restitution synthétiques Rédaction documentation / procédure
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiExpert Développement SailPoint IIQ (H/F)

virtualbrains
Publiée le
Administration linux
BeanShell
JSON

1 an
40k-45k €
400-550 €
La Défense, Île-de-France
Dans le cadre d'une mission chez notre client, nous recherchons un Expert Développement SailPoint IIQ afin d'intervenir sur la conception, le développement et la personnalisation de solutions de gestion des identités et des accès (IAM). Le consultant participera à l'évolution de la plateforme SailPoint, à l'intégration avec les applications métiers et à l'automatisation des processus liés au cycle de vie des identités. Missions principalesDévelopper et personnaliser la plateforme SailPoint IdentityIQ / Identity Security Cloud. Concevoir et développer des connecteurs avec les applications métiers. Développer des règles (Rules), workflows et scripts en Java / BeanShell. Personnaliser les interfaces et les processus IAM. Assurer la gestion du cycle de vie des identités (Identity Lifecycle Management). Automatiser les processus de création, modification et suppression des comptes utilisateurs. Mettre en œuvre les mécanismes de provisioning et de déprovisioning. Automatiser l'attribution et le retrait des droits d'accès. Intégrer SailPoint avec les systèmes RH (Workday, SAP HR…) et les applications Cloud. Participer aux développements, tests, déploiements et maintenances des solutions IAM. Compétences attenduesExpertise sur SailPoint IdentityIQ ou Identity Security Cloud. Excellente maîtrise de Java. Bonne connaissance de BeanShell. Maîtrise SQL et bases de données. Maîtrise XML, JSON et API REST. Expertise Active Directory / LDAP. Connaissance des protocoles SAML, OAuth, OpenID Connect et SCIM. Maîtrise des outils Git et Maven. Bonne connaissance des environnements Linux / Unix. Expérience avec les applications Cloud : Microsoft 365, Salesforce, ServiceNow… Informations complémentairesLocalisation : La Défense. Télétravail : 2 jours par semaine. Présence sur site : 3 jours par semaine. Démarrage : 01/09/2026.
Voir cette offre
CDI

Offre d'emploiExpertise CyberArk

R&S TELECOM
Publiée le
Active Directory
API REST
Bash

Toulouse, Occitanie
Nous recherchons un Administrateur Expert CyberArk pour assurer l'administration, le maintien en conditions opérationnelles et l'évolution de notre plateforme PAM. Le candidat prendra en charge l'administration des composants CyberArk (Vault, PVWA, CPM, PSM, AAM), l'intégration de nouveaux comptes et applications, la gestion des Safe, des politiques de sécurité et des rotations automatiques des mots de passe. Il participera aux montées de version, au traitement des incidents de niveau 3, au maintien de la disponibilité de la plateforme et au durcissement de la plateforme. Il accompagnera également les projets d'intégration et apportera son expertise aux équipes IAM et infrastructures. Il sera force de proposition pour améliorer la couverture fonctionnelle de la plate-forme. Compétences attendues : CyberArk PAM, Active Directory, Windows Server, Linux, LDAP, PowerShell, Python ou Bash, SSH, RDP, API REST CyberArk. Expérience : minimum 5 ans en administration systèmes/sécurité, dont au moins 3 ans sur CyberArk. Une expérience en développement serait appréciée ainsi qu'une bonne maîtrise des scripts d'automatisation (PowerShell, Python ou Bash) est attendue pour automatiser les intégrations et les tâches d'administration. Certifications souhaitées : CyberArk Defender (obligatoire) et CyberArk Sentry (fortement souhaitée). Les certifications Microsoft Windows Server, Red Hat, ITIL Foundation, CISM ou CISSP constituent un atout
Voir cette offre
Freelance

Mission freelanceArchitecte Expert IAM (Identity & Access Management)

REVIRIS
Publiée le
Active Directory
API REST
Architecture

24 mois
600-750 €
Bois-Colombes, Île-de-France
Dans le cadre d'un programme de gestion unifiée des identités et des accès (identités internes et externes, accès physiques et numériques), un grand groupe recherche un Architecte Expert IAM pour définir la trajectoire et l'architecture technique cible de son futur système. Objectifs : unifier et sécuriser la gestion des accès physiques et logiques, améliorer la performance opérationnelle des processus métiers et créer les conditions de leur digitalisation. Missions principales : étudier et décrire l'architecture technique cible du programme, puis celle du lot 0 (MVP), et évaluer les impacts sur le système d'information existant. Vous contribuerez aussi aux cadres transverses : gestion d'APIs sécurisées, architecture orientée évènements (EDA), applications front. Environnement : solutions IAM du marché (One Identity Manager, Memority, SailPoint, CyberArk, ForgeRock, Okta, Ping Identity), protocoles (SAML, OAuth 2.0, OpenID Connect, Kerberos, LDAP), sécurité et cryptographie (PKI, certificats, MFA, Zero Trust), annuaires Active Directory et Entra ID, scripting PowerShell et Python, IAM cloud AWS et Azure et architectures hybrides. Une ouverture au contrôle d'accès physique (connecteurs badges) est un plus. Mission longue, démarrage dès que possible, sur site à Bois-Colombes (92), télétravail partiel possible selon les activités.
Voir cette offre
Freelance
CDI

Offre d'emploiArchitecte Cloud / Expert IAM – SSO & LDAP (H/F)

AVA2I
Publiée le
Ansible
IAM
Python

3 ans
40k-45k €
400-550 €
Île-de-France, France
Description du posteDans le cadre du renforcement d'une équipe en charge de plateformes critiques d'authentification et de gestion des identités, nous recherchons un Architecte Cloud disposant d'une forte expertise en SSO, LDAP et infrastructures de sécurité. Vous interviendrez sur des sujets d'architecture, d'évolution, d'automatisation et de maintien en conditions opérationnelles d'environnements à forte criticité. MissionsArchitecture & ConceptionConcevoir des architectures Cloud performantes, sécurisées et hautement disponibles. Définir des architectures hybrides intégrant les services Cloud adaptés aux besoins métiers. Sélectionner les solutions IaaS et PaaS les plus pertinentes. Participer à la définition des roadmaps techniques. Accompagner les projets de migration vers le Cloud. Intégrer les principes FinOps dans les choix d'architecture. Automatiser les processus de déploiement et d'exploitation. Gestion des Identités & AccèsConcevoir, administrer et faire évoluer les plateformes SSO et LDAP. Garantir la sécurité et la disponibilité des services d'authentification. Accompagner les équipes projets dans l'intégration des mécanismes d'authentification et d'autorisation. Participer aux évolutions des solutions IAM. Exploitation & SupportAssurer le maintien en conditions opérationnelles des plateformes. Gérer les incidents, problèmes et changements. Réaliser les analyses techniques et les actions d'amélioration continue. Participer aux astreintes et interventions hors horaires ouvrés si nécessaire. Compétences techniques requisesIAM / SSOSAML OpenID Connect OAuth2 LDAP Kerberos SSL/TLS PKI SPNEGO GSS-API Systèmes & MiddlewareLinux (expert) Windows Server Apache Nginx Tomcat IIS Automatisation & DéveloppementAnsible Python Shell scripting InfrastructureRéseaux Load Balancers Stockage Architectures Cloud et hybrides CI/CD Compétences appréciéesBroadcom SiteMinder SailPoint ForgeRock BMC ControlSA Apigee SQL ServiceNow Jira ITIL
Voir cette offre
Freelance

Mission freelanceChef de projet technique Migration IAM / Identity Provider

Sapiens Group
Publiée le
Active Directory
Azure Active Directory
Cycle en V

12 mois
600-630 €
Île-de-France, France
Missions principales1. Pilotage de projetPrendre en charge le projet de la phase de cadrage jusqu'au déploiement en production. Construire et maintenir : Le planning détaillé Le budget Le plan de charge et les ressources nécessaires Les jalons projet Organiser et animer les instances de gouvernance : Comité de pilotage (COPIL) Comité technique (COTEC) Réunions de suivi projet Coordonner les parties prenantes : Équipes sécurité Architectes Infrastructure Réseau Équipes applicatives Production / Run Éditeurs et intégrateurs Assurer le suivi : Des risques Des dépendances Du plan d'actions Des arbitrages et décisions 2. Pilotage de la migration Identity ProviderDéfinir la stratégie globale de migration : Analyse de l'existant Identification des applications et flux concernés Priorisation des migrations Définition de la trajectoire cible Construire la stratégie de bascule : Migration progressive Coexistence des solutions Gestion des périodes transitoires Plan de réversibilité et de repli Piloter les différentes phases : Proof Of Concept (POC) Pilotes Recettes techniques et fonctionnelles Déploiement généralisé Coordonner les mises en production et les opérations de bascule. Accompagner les équipes applicatives dans l'adoption de la nouvelle solution SSO. 3. Tests, sécurité et conformitéDéfinir et piloter la stratégie de tests : Tests fonctionnels Tests techniques Tests de performance et de charge Tests de sécurité Garantir la prise en compte des exigences : IAM Authentification forte Gestion des identités et des accès Sécurité applicative Conformité réglementaire Veiller au respect des exigences de : Disponibilité Résilience SLA / SLO PRA / PCA 4. Documentation et transfert vers le RUNSuperviser la production des livrables : Documentation projet Dossiers d'architecture Documentation d'exploitation Procédures opérationnelles Organiser le transfert de compétences vers : Équipes Run Équipes Access Control Support Adapter les processus ITIL associés : Gestion des incidents Gestion des changements Gestion des problèmes Livrables attendusPlanning projet et suivi d'avancement Reporting projet et tableaux de bord Supports COPIL / COTEC Stratégie et trajectoire de migration Plan de migration des applications et flux SSO Plan de tests et suivi des recettes Suivi des risques et plans d'actions Documentation projet et exploitation Dossier de transfert vers les équipes Run
Voir cette offre
Freelance
CDI

Offre d'emploiAdministrateur Messagerie / LDAP N1/N2 – Mission longue – Secteur Orly (Freelance / Portage)

KUBE Partners S.L. / Pixie Services
Publiée le
Microsoft Exchange Server
Postfix

3 ans
Orly, Île-de-France
Voici la version corrigée sans rien changer au fond : Bonjour, Pour l'un de mes clients, je recherche un(e) : Contexte de la mission L'agent intervient sur l'exploitation et le maintien en condition opérationnelle des infrastructures de messagerie et des annuaires LDAP. Il participe également à deux projets de migration concernant les serveurs de messagerie et les annuaires LDAP vers la zone sécurisée du datacenter. Missions principales Exploitation et supervision des environnements de messagerie (Exchange on-premise, Postfix) et des annuaires (ODSEE / LDAP). Traitement des incidents et des demandes via ServiceNow et Redmine. Diagnostic des incidents de messagerie : SPF, DKIM, DMARC, spam, greylisting, analyse des en-têtes et des logs Exchange/Postfix/M365. Résolution des problèmes de synchronisation inter-annuaires (Azure AD Connect / Neosync). Gestion des droits d'accès, des listes blanches et des listes noires. Support aux équipes informatiques locales sur les sujets messagerie et LDAP. Rédaction et mise à jour des procédures d'exploitation. Réalisation des opérations de maintenance préventive et corrective. Compétences clés Exchange on-premise. Postfix. LDAP / ODSEE (Oracle Directory Server Enterprise Edition). Azure AD Connect (AADC). SPF, DKIM, DMARC, greylisting. ServiceNow et/ou Redmine. Support et exploitation de niveau N1/N2. Analyse de logs et résolution d'incidents. Mission longue. Localisation : secteur d'Orly, En freelance ou en portage salarial. Si vous êtes intéressé(e) et que votre profil correspond, merci d'envoyer votre CV à jour. Je reviendrai vers vous rapidement pour échanger.
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous