Dans le cadre de la transformation de son environnement IAM / IGA, notre client recherche un Consultant Senior SailPoint / IAM. Le contexte est particulièrement intéressant : la plateforme historique SailPoint IdentityNow (IDN) a évolué vers Identity Security Cloud, et le client souhaite s'appuyer sur un profil expérimenté ayant déjà participé ou piloté une migration IdentityNow vers ISC. L'objectif sera dans un premier temps de prendre du recul sur l'existant, d'en analyser l'architecture et la configuration, puis de définir et mettre en œuvre la trajectoire cible. Vos missionsAudit & analyse de l'existantPrendre en main l'environnement SailPoint existant. Réaliser un audit technique et fonctionnel de la plateforme. Analyser l'architecture, les connecteurs, les sources, les workflows et les mécanismes d'intégration. Identifier les points de faiblesse, risques et axes d'amélioration. Évaluer les travaux déjà réalisés et leur cohérence avec l'architecture cible. Migration IdentityNow → Identity Security CloudParticiper ou piloter la migration d'IdentityNow (IDN) vers Identity Security Cloud (ISC). Analyser les impacts de la migration sur les différentes sources et applications. Sécuriser la transition et identifier les éventuels travaux de remédiation. Accompagner les évolutions et upgrades de la plateforme. Garantir la cohérence de l'architecture cible. Architecture & stratégieDéfinir les recommandations d'architecture. Construire la stratégie d'évolution de la plateforme IAM/IGA. Définir une roadmap et un planning de mise en œuvre séquencé. Challenger les choix techniques existants et proposer des solutions adaptées. Accompagner les équipes dans la mise en œuvre de la trajectoire définie. Documentation & transfert de compétencesFormaliser les procédures d'administration et d'exploitation. Documenter les architectures et les choix techniques. Accompagner les équipes internes et les administrateurs. Participer à la montée en compétence des équipes sur ISC. Profil recherchéVous justifiez d'une expérience significative sur SailPoint, idéalement dans des environnements complexes. IndispensableExpérience significative sur SailPoint IdentityNow. Expérience sur SailPoint Identity Security Cloud (ISC). Expérience concrète d'une migration IdentityNow → ISC. Solides compétences en IAM / IGA. Expérience en architecture ou conception de solutions SailPoint. Capacité à auditer un existant et à définir une architecture cible. Expérience avec Active Directory / Entra ID / LDAP. Capacité à produire de la documentation technique et des procédures.
Expert SailPoint ISC – RUN / Support & Exploitation IAM Contexte de la mission Dans le cadre d'une mission en environnement international, nous recherchons un Expert SailPoint Identity Security Cloud (ISC) disposant d'une expertise confirmée sur les environnements RUN / exploitation opérationnelle. Le consultant interviendra principalement sur le maintien en conditions opérationnelles de la plateforme SailPoint ISC, le traitement des incidents, l'analyse et la résolution des anomalies, le monitoring des flux IAM ainsi que la maintenance corrective. Nous recherchons un véritable expert SailPoint ISC capable d'être rapidement autonome sur la partie RUN. Une expérience uniquement orientée BUILD, déploiement ou gouvernance IAM ne sera pas suffisante. Missions principales Assurer le RUN et le maintien en conditions opérationnelles de SailPoint ISC. Prendre en charge le support opérationnel et la résolution des incidents. Analyser les anomalies de provisioning, d'agrégation, de synchronisation des identités et des droits. Surveiller et analyser les logs, erreurs et files de provisioning. Diagnostiquer les dysfonctionnements des sources et connecteurs et mettre en œuvre les actions correctives. Assurer la maintenance corrective des workflows, règles de provisioning et automatisations. Gérer les problématiques liées aux comptes, habilitations, rôles et profils d'accès. Assurer le suivi des processus Joiner / Mover / Leaver. Intervenir sur les certifications d'accès et les règles de SoD. Produire et suivre les KPI, dashboards et reportings RUN. Assurer l'Hypercare après l'onboarding de nouvelles applications ou lors de changements majeurs. Participer ponctuellement à l'onboarding et à l'intégration de nouvelles applications. Collaborer avec les équipes internationales et assurer le suivi des incidents jusqu'à leur résolution.
Dans le cadre du renforcement de ses équipes, notre client recherche un Ingénieur IAM pour intervenir sur l'évolution et le maintien de sa plateforme de gestion des identités et des accès. La mission porte notamment sur la collecte, l'agrégation et la réconciliation des données d'identité ainsi que sur l'évolution des mécanismes d'auto-provisionnement et d'auto-réconciliation. Le consultant interviendra sur les activités suivantes : Mise en œuvre et évolution des jobs Pentaho dédiés à la collecte, l'agrégation et la réconciliation des données ; Amélioration des traitements ETL existants, notamment sur l'agrégation de fichiers plats et leur transformation vers une base de données ; Participation aux sujets d'amélioration autour de l'auto-provisionnement et de l'auto-réconciliation ; Maintenance des fonctionnalités existantes et participation aux montées de version ; Réalisation des développements et évolutions nécessaires sur la solution IAM ; Réunion d'information et accompagnement des équipes utilisatrices sur les sujets d'auto-provisionnement ; Prise en charge du support niveau 3 auprès des équipes de Paris, Madrid et Londres sur la solution SailPoint IdentityIQ 8.2.
Dans le cadre du renforcement du pôle IAM , notre client recherche un Développeur SailPoint IIQ qui aura pour mission: 1. Développement et maintenance applicative IdentityIQDévelopper, maintenir et faire évoluer les composants SailPoint IdentityIQ (IIQ) : workflows, règles BeanShell, connecteurs et tâches planifiées. Réaliser les évolutions techniques validées par le Tech Lead, dans le respect des spécifications et des standards d'architecture. Implémenter et maintenir les modèles de rôles, les politiques de provisioning et les campagnes de certification. Garantir la conformité des développements avec les standards internes en matière de sécurité, performance, qualité et maintenabilité du code. 2. Intégration des applicationsConcevoir et implémenter les connecteurs nécessaires à l'intégration des applications cibles : LDAP, Active Directory, SAP, bases SQL, API, etc. Mettre en œuvre et maintenir les flux d'échanges de données : import, export, synchronisation et provisioning. Concevoir les schémas de provisioning adaptés aux besoins métier validés. Participer à l'analyse et au traitement des problématiques techniques liées aux interfaces entre IIQ et les systèmes cibles. 3. Tests et validation techniqueConcevoir, maintenir et exécuter les jeux de tests techniques, notamment via des scripts et des campagnes de tests automatisées. Contribuer à la validation technique des développements et des livraisons. Participer aux phases de recette interne avant mise à disposition pour les UAT fonctionnelles. Identifier et documenter les anomalies détectées et contribuer à leur résolution. 4. Revue et amélioration du codeParticiper aux revues de code des autres développeurs afin de garantir la qualité et la cohérence des développements. Identifier la dette technique et proposer des actions de refactoring, d'optimisation ou de simplification. Veiller à l'application des bonnes pratiques de développement et des standards techniques de l'équipe. Contribuer au partage des connaissances et à l'amélioration continue des pratiques de développement. 5. Support technique avancéContribuer ponctuellement à l'analyse technique des incidents de niveau N3, notamment à partir des logs, traces d'exécution et composants IIQ concernés. Participer à l'identification de la cause racine des incidents et à la mise en œuvre de correctifs durables. Proposer, lorsque nécessaire, des évolutions permettant de prévenir la récurrence des incidents. Respecter le périmètre d'intervention défini avec le support : toute action corrective en dehors des activités de développement doit être préalablement validée.
Contexte de la mission Entreprise continue la transformation digitale de ses 2000 sites dans plus de 70 pays. Les équipes Digital Workspace (90 personnes) gèrent 4 domaines : End User Computing : solutions IT pour les utilisateurs sur les sites Authentication & Access : gestion des identités et de l'authentification Green Tech : transformation environnementale par le digital Collaboration Tools : outils de collaboration et de communication Le consultant rejoint la tribu Authentication & Access (26 personnes), équipe Identity Access. Deux axes : Simplifier l'accès au SI avec une authentification simple et sécurisée (SSO, MFA) Gérer les identités et les droits de 120 000 identités dans le monde, stockées dans les annuaires LDAP et Active Directory Objectifs et livrables Définir l'architecture des solutions de gestion des identités et des habilitations, et participer à l'intégration Rédiger les exigences de sécurité et valider la sécurité des projets Développer sur Sailpoint IIQ Proposer des évolutions ou nouvelles solutions avec les architectes et experts des autres plateformes Accompagner les équipes produit et métier pour intégrer leurs applis (on-prem ou SaaS) dans les outils IAM Participer au MCO des solutions Maintenir à jour les composants techniques et participer à l'amélioration continue
Le département Data Protection de la Direction Sécurité de notre client, un grand groupe bancaire français, recherche un expert en protection de la donnée, de formation ingénieur, pour accompagner l'équipe dans la protection des données sensibles du Groupe. Intégré(e) à une équipe de plusieurs experts, vous contribuerez au maintien en condition de sécurité de la solution collaborative M365, au pilotage des campagnes de revue des accès, et au run des solutions de protection des stockages bureautiques (NAS). Activités principalesDéfinition, paramétrage et amélioration des règles de sécurisation M365 Production des analyses de sécurité sur les nouveaux services M365 Sécurisation des projets intégrés au tenant M365 Déploiement de la solution de revue des partages M365 (IDECSI) au sein du groupe et pilotage des campagnes de revue Maintenance et amélioration d'un tableau de bord des principaux indicateurs d'activité Maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS (Varonis, SailPoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Veille technologique
Contexte de la mission : En tant qu'expert SailPoint vous intégrez une équipe en charge du développement et la mise en place de la solution SailPoint IndentityIQ Tâches à réaliser : Sur la solution IdentityIQ Intégration Configuration Déploiement Maintenance Compétences recherchées : Obligatoires : Maîtrise des API SailPoint (REST, SOAP, etc) Développement de connecteurs personnalisés Automatisation des processus d'intégration et de gestion des identités Compétences en configuration : Paramétrage des workflows et des règles de gestion Mise en place de politiques de sécurité et d'accès Expérience en déploiement DevOps : Automatisation des déploiements (CI/CD) Gestion des environnements (test, pré-production, production) Compétences en scripting et automatisation : Scripting Automatisation des tests et des recettes Rédaction de documentation : Procédures d'installation Procédures d'exploitation Procédures de recette Optionnelles : Certification SailPoint IIQ ou équivalent Expérience nécessaire : Profil senior, 7 à 9 années d'expérience et a minima la gestion de 3/4 projets d'intégration SailPoint IdentityIQ Méthodologie : Agile, SAFe Langues : Français et Anglais Date de démarrage : ASAP Localisation : Locaux situés à Paris 15ème Possibilité d'interventions hors site Client : OUI, 40% (limitée à un maximum de 40% du temps de prestation contractualisé - réalisable en France Métropolitaine uniquement) Astreintes / interventions HNO : OUI (A définir en phase de MEP Et RUN) Déplacements sur d'autres site client en France : OUI (A définir, estimation 1 déplacement tous les 3 / 4 mois) Autre matériel requis : NON
Contexte Objectif global : Accompagner les projets de sécurité des solutions collaboratives Le département Data Protection recherche pour le service Securité Des Données un expert en protection de la donnée de formation ingénieur pour l'accompagner dans sa mission de protection des données sensibles Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe . MISSIONS : - Définition, paramétrages et amélioration des règles de sécurisation M365 - Produire les analyses de sécurité sur les nouveaux services M365 - Assurer la sécurité des projets intégrés au tenant M365 - Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue - Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité - Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) - Suivi des incidents et remédiations (N2/N3) - Rédaction de guides et standards de sécurité - Assure la veille technologique
Nous recherchons pour l'un de nos clients un Expert en développement SailPoint IdentityIQ (HF) Vos missions seront : Contexte : Dans le cadre de projets d'intégration, d'évolution et de transformation autour de la gestion des identités et des accès, nous recherchons un expert en développement SailPoint IdentityIQ. Le consultant interviendra principalement sur des activités de Projet, depuis la conception jusqu'à l'intégration et au déploiement de nouvelles fonctionnalités ou de nouveaux périmètres IAM. Objectifs : Participer à la conception et à la mise en œuvre de solutions SailPoint IIQ. Développer des fonctionnalités spécifiques et des intégrations complexes. Intégrer de nouvelles applications et de nouveaux référentiels dans SailPoint. Mettre en œuvre des processus IAM et des modèles de rôles. Contribuer aux phases de recette, de déploiement et de mise en production. Accompagner les équipes projet et les interlocuteurs techniques du client. Le consultant interviendra notamment sur : l'analyse des besoins et la conception de solutions techniques ; La rédaction des spécifications techniques ; La conception et le développement de règles BeanShell ; Le développement Java spécifique à SailPoint IIQ ; La conception, le développement et la configuration de connecteurs ; L'intégration de systèmes via API REST ; La personnalisation des workflows IAM ; La conception de processus de provisioning et de déprovisioning ; La modélisation des rôles RBAC/ABAC ; Les tests unitaires, tests d'intégration et corrections ; La préparation des déploiements ; L'accompagnement des recettes fonctionnelles et techniques ; La mise en production et le transfert aux équipes d'exploitation. Compétences techniques indispensables Expertise avancée de SailPoint IdentityIQ. Solide maîtrise de Java. Maîtrise de BeanShell. Expérience de développement de règles complexes. Expérience de personnalisation des workflows et processus IAM. Expérience de conception et de développement de connecteurs complexes. Maîtrise des intégrations avec : Active Directory ; LDAP ; SQL ; API REST. Expérience en modélisation des rôles RBAC/ABAC. Expérience de projets d'intégration ou de transformation IAM. Compétences complémentaires Développement Web. Personnalisation des interfaces utilisateurs Web. Expérience Agile. Connaissance de SAFe. Expérience des projets de migration, de déploiement ou d'évolution majeure de SailPoint. Expérience de rédaction de spécifications et de dossiers de conception.
Recherche : Expert Sailpoint anglais bilingue Pour l'un de nos clients nous sommes actuellement à la recherche d'un expert Sailpoint bilingue en anglais. La mission consiste à intervenir sur l'ensemble des sujets liés à l'onboarding d'applications (sources/connecteurs), la gestion des identités, la configuration des workflows et automatisations, le monitoring et reporting, la gouvernance et conformité, ainsi que le support opérationnel (IT Run et Hypercare). Le consultant devra assurer la configuration, l'intégration, la gestion des droits et des rôles, la mise en place de processus automatisés, le suivi des incidents et la maintenance corrective, tout en respectant les exigences de gouvernance et de conformité. Tâches à réaliser: Configuration de la connectivité et des schémas pour les applications sources/connecteurs. Gestion de l'agrégation des comptes et des droits Définition des règles de provisioning et gestion des droits. Tests d'agrégation, de provisioning et validation des logs des connecteurs. Gestion des profils d'accès, rôles et configuration des demandes d'accès. Création de workflows personnalisés (low-code, déclenchés par événements) pour automatiser des tâches. Création de tableaux de bord et rapports pour l'agrégation, le provisioning, les certifications et la séparation des tâches (SoD) Surveillance des logs d'erreurs et des files de provisioning. Définition des politiques de séparation des tâches et gestion des groupes de gouvernance. Support opérationnel continu, résolution d'incidents et maintenance corrective. Accompagnement Hypercare suite à l'onboarding de nouvelles applications ou changements majeurs. Infos supplémentaires : Compétences Onboarding d'applications et intégration de connecteurs Confirmé Identity Governance & Administration (IGA / IAM) Expert Workflows, certifications d'accès et SoD Expert Expertise SailPoint (ISC/ IIQ) Expert Provisioning et gestion du cycle de vie des identités (Joiner-Mover-Leaver) Expert
ContexteDans le cadre de la transformation et de l'évolution des services de gestion des identités et des accès (IAM), nous recherchons un Consultant IAM Fonctionnel afin d'accompagner les projets de gouvernance des identités, de gestion des habilitations et de conformité des accès. Le consultant intégrera une équipe transverse en charge des services IAM et interviendra auprès des métiers, des équipes de sécurité, des architectes IAM, des responsables applicatifs et des équipes de production afin d'assurer la définition, la mise en œuvre et l'amélioration continue des processus de gestion des identités et des accès. MissionsRecueillir et analyser les besoins métiers relatifs aux identités et aux accès. Définir et maintenir les processus IAM conformément aux exigences sécurité et réglementaires. Participer à la mise en place des modèles d'habilitation, rôles métiers et profils d'accès. Accompagner la mise en œuvre des principes de moindre privilège et de séparation des tâches (SoD). Assurer la cohérence entre les besoins métiers et les solutions IAM déployées. Participer aux projets de création, évolution et rationalisation des catalogues d'habilitations. Définir les workflows de demande, approbation et révocation des accès. Accompagner les campagnes de certification et de revue des droits. Contribuer à l'amélioration de la qualité des données IAM. Formaliser les processus Joiner / Mover / Leaver (JML). Participer à l'automatisation du provisioning et du déprovisioning des accès. Garantir l'alignement entre les référentiels sources et les outils IAM. Compétences fonctionnellesGouvernance des identités et des accès (IGA / IAM). Gestion des habilitations. Modélisation des rôles (RBAC). Segregation of Duties (SoD). Processus de certification des accès. Cycle de vie des identités (JML). Conformité, audit et contrôle des accès. Recueil et formalisation des besoins métiers. Rédaction de spécifications fonctionnelles. Connaissances souhaitéesUne connaissance d'un ou plusieurs outils IAM constitue un atout : SailPoint IdentityIQ / Identity Security Cloud CyberArk Solutions de gestion des accès techniques et privilégiés Soft SkillsExcellentes capacités de communication. Animation d'ateliers et coordination transverse. Esprit d'analyse et de synthèse. Autonomie et force de proposition. Capacité à interagir avec des interlocuteurs métiers et techniques.
Pour le département Data Protection de la Direction Sécurité du Groupe. Au sein d'une équipe de plusieurs experts, la mission visera à assurer le maintien en condition de sécurité de la solution collaborative M365, déployer et piloter les campagne de revue des accès et assurer le run des solutions de protection des stockage bureautique (NAS) dans le but de contribuer à la protection des données du Groupe. Les principales activités de la mission seront les suivantes : Définition, paramétrages et amélioration des règles de sécurisation M365 Produire les analyses de sécurité sur les nouveaux services M365 Assurer la sécurité des projets intégrés au tenant M365 Déployer au sein du groupe la solution de revues des partage M365 (IDECSI) et piloter les campagnes de revue Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs de l'activité Assurer le maintien en condition opérationnelle des solutions de protections des données bureautiques sur NAS (Varonis, Sailpoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Assure la veille technologique Pour remplir cette mission les compétences suivantes sont demandées : Compétences sur les briques d'infrastructure d'un Système d'information Connaissances fonctionnelles et techniques sur les sujets Cloud Azure, M365, Microsoft Purview, ADRMS, SailPoint FAM, Splunk, Varonis DatAdvantage Compétence de développement (poweshell, PowerApp, PowerBI, Python) Culture avancée en SSI/Cybersécurité et en particulier sur les risques associés aux fuites d'information Formations et certifications sur des sujets Sécurité et Cloud est un plus • Le secteur d'activité : Bancaire • Must have : Microsoft 365, Règle de sécurité M365, • Nice to have : Varonis, Sailpoint • Type of project: Build & Run • Les astreints (HNO, etc…) : Oui
Nous recherchons un Business Analyst IAM (F/H) pour intégrer l'un de nos partenaires Grand Compte situé à Marignane. Vos missions seront les suivantes : · Recueillir et analyser les besoins métiers liés à l'Identity & Access Management · Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture · Formaliser les exigences fonctionnelles et les règles de gestion · Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation · Cartographier les processus IAM existants et identifier les axes d'amélioration · Participer à la définition des processus Joiner / Mover / Leaver · Participer à la définition des processus de gestion des habilitations · Participer à la définition des processus de Provisioning / Deprovisioning · Participer à la définition des processus d'Access Request · Participer à la définition des processus d'Access Review / Recertification · Participer à la gestion des rôles et profils · Accompagner l'intégration des applications au sein des solutions IAM · Participer aux phases de recette fonctionnelle et UAT · Suivre les anomalies et assurer la coordination avec les équipes techniques · Contribuer à la documentation fonctionnelle et aux procédures IAM · Participer aux projets d'évolution et de standardisation IAM Environnement technique Vous évoluerez dans un environnement composé de IAM / IGA, RBAC, Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence. La connaissance d'Active Directory / LDAP, Microsoft Entra ID, SailPoint, Saviynt, Ping Identity / PingFederate / PingID, CyberArk, SSO / MFA, OAuth2 / OpenID Connect / SAML, PAM, API / REST, Jira et Confluence est appréciée.
Business Ananlyst IAM Marignane ASAP Profils habilitable - Nationalité : FR / Allemand ou Espagnol uniquement. Business Analyst disposant idéalement de 3 à 5 ans d'expérience minimum, dont une expérience significative sur des projets IAM. Le consultant doit être capable d'échanger aussi bien avec des équipes métiers qu'avec des architectes, développeurs, équipes sécurité et responsables IAM. Une bonne capacité de synthèse, de communication et de formalisation est indispensable. Mots-clés de sourcing Business Analyst IAM – IAM – IGA – Identity Governance – Identity Management – Access Management – RBAC – Joiner Mover Leaver – Access Review – Access Request – Active Directory – Entra ID – SailPoint – Saviynt – Ping Identity – CyberArk – SSO – MFA – PAM Le consultant fera le lien entre les utilisateurs, les équipes IAM, la cybersécurité et les équipes IT afin de traduire les besoins métiers en exigences fonctionnelles exploitables. Responsabilités Recueillir et analyser les besoins métiers liés à l'Identity & Access Management. Animer des ateliers avec les équipes métiers, IT, cybersécurité et architecture. Formaliser les exigences fonctionnelles et règles de gestion. Rédiger les spécifications fonctionnelles, user stories et critères d'acceptation. Cartographier les processus IAM existants et identifier les axes d'amélioration. Participer à la définition des processus : Joiner / Mover / Leaver Gestion des habilitations Provisioning / Deprovisioning Access Request Access Review / Recertification Gestion des rôles et profils Accompagner l'intégration des applications au sein des solutions IAM. Participer aux phases de recette fonctionnelle et UAT. Suivre les anomalies et assurer la coordination avec les équipes techniques. Contribuer à la documentation fonctionnelle et aux procédures IAM. Participer aux projets d'évolution et de standardisation IAM. Compétences recherchées Indispensables : Bonne connaissance des concepts IAM / IGA. Expérience en Business Analysis ou AMOA sur des projets IAM. Gestion des identités, comptes, rôles et habilitations. RBAC / gestion des rôles. Processus Joiner / Mover / Leaver. Access Request / Access Review. Capacité à rédiger des spécifications fonctionnelles. Animation d'ateliers métiers. Gestion des exigences et user stories. Méthodologies Agile / Scrum. Appréciées : Active Directory / LDAP. Microsoft Entra ID. SailPoint. Saviynt. Ping Identity / PingFederate / PingID. CyberArk. SSO / MFA. OAuth2 / OpenID Connect / SAML. PAM. Connaissances API / REST. Jira / Confluence. Profil recherché Business Analyst disposant idéalement de 3 à 5 ans d'expérience minimum, dont une expérience significative sur des projets IAM. Le consultant doit être capable d'échanger aussi bien avec des équipes métiers qu'avec des architectes, développeurs, équipes sécurité et responsables IAM. Une bonne capacité de synthèse, de communication et de formalisation est indispensable. Mots-clés de sourcing Business Analyst IAM – IAM – IGA – Identity Governance – Identity Management – Access Management – RBAC – Joiner Mover Leaver – Access Review – Access Request – Active Directory – Entra ID – SailPoint – Saviynt – Ping Identity – CyberArk – SSO – MFA – PAM
Dans le cadre d'un programme de gestion unifiée des identités et des accès (identités internes et externes, accès physiques et numériques), un grand groupe recherche un Architecte Expert IAM pour définir la trajectoire et l'architecture technique cible de son futur système. Objectifs : unifier et sécuriser la gestion des accès physiques et logiques, améliorer la performance opérationnelle des processus métiers et créer les conditions de leur digitalisation. Missions principales : étudier et décrire l'architecture technique cible du programme, puis celle du lot 0 (MVP), et évaluer les impacts sur le système d'information existant. Vous contribuerez aussi aux cadres transverses : gestion d'APIs sécurisées, architecture orientée évènements (EDA), applications front. Environnement : solutions IAM du marché (One Identity Manager, Memority, SailPoint, CyberArk, ForgeRock, Okta, Ping Identity), protocoles (SAML, OAuth 2.0, OpenID Connect, Kerberos, LDAP), sécurité et cryptographie (PKI, certificats, MFA, Zero Trust), annuaires Active Directory et Entra ID, scripting PowerShell et Python, IAM cloud AWS et Azure et architectures hybrides. Une ouverture au contrôle d'accès physique (connecteurs badges) est un plus. Mission longue, démarrage dès que possible, sur site à Bois-Colombes (92), télétravail partiel possible selon les activités.
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source