Dans le cadre d'un projet IAM, nous recherchons un profil ayant une bonne expérience des environnements Microsoft Entra, avec idéalement une expertise sur Entra External ID / Azure AD B2C et les problématiques de CIAM (Customer Identity & Access Management). MissionsConcevoir et mettre en œuvre des solutions de gestion des identités et des accès. Participer à la conception et à l'intégration de Microsoft Entra External ID / Azure AD B2C. Configurer les parcours d'authentification et les règles de gestion des utilisateurs. Travailler sur les User Flows / Custom Policies. Intégrer Entra avec les applications et systèmes existants via API. Mettre en œuvre les protocoles d'authentification et de fédération : OAuth 2.0, OpenID Connect, SAML. Participer aux phases de conception, développement, tests et mise en production. Rédiger les spécifications et documentations techniques. Analyser et résoudre les incidents liés aux problématiques d'identité et d'authentification. Échanger avec les équipes techniques, sécurité et métiers.
Vous êtes développeur(se) Java et souhaitez intervenir sur des problématiques d'architecture et de sécurité applicative ? Dans le cadre de l'évolution du système d'information de notre client, nous recherchons un(e) Développeur(euse) Java Full Stack pour rejoindre une équipe en charge des architectures et de la sécurité applicatives. Vous interviendrez sur des sujets techniques complexes, avec un enjeu fort autour de Java, des architectures applicatives et de la gestion des identités avec Keycloak. Vos principales missions : Concevoir et développer des composants d'architecture et de sécurité applicative Faire évoluer, maintenir et documenter les composants techniques existants Participer à la conception des socles de développement, de sécurité, de communication et de gestion des données Concevoir et maintenir des API REST et services SOAP Mettre en œuvre les mécanismes d'authentification et de sécurisation des applications avec Keycloak, OAuth2, OpenID Connect, SAML et JWT Intervenir sur les briques ESB et API Management Analyser les applications existantes et réaliser des travaux de rétro-ingénierie Rédiger les dossiers d'architecture et la documentation technique Accompagner les équipes techniques et contribuer à la résolution de problématiques complexes Utiliser les outils d'IA générative pour accompagner les activités de développement, d'analyse et de documentation
Notre client dans le secteur Autre recherche un/une Ingénieur IAM H/F Description de la mission : ContexteDans le cadre de sa stratégie de transformation et de sécurisation des accès, la Direction Cyber du client déploie une nouvelle trajectoire IAM à l'échelle du Groupe. Un RFP est actuellement en cours afin de challenger les solutions IAM existantes et de définir les orientations technologiques à venir. Dans ce contexte, le client souhaite renforcer son Service IAM Groupe avec un ingénieur expérimenté capable d'intervenir sur les phases de conception, d'intégration, de déploiement et d'exploitation des solutions IAM. MissionsAu sein de l'équipe IAM Groupe, vous interviendrez notamment sur : Participer au déploiement de la stratégie IAM du Groupe. Concevoir et mettre en œuvre les solutions de gestion des identités et des accès. Participer à l'intégration des solutions IAM avec le SI existant. Mettre en œuvre et maintenir les mécanismes d'authentification, de fédération d'identité et de gestion des accès. Participer aux projets d'intégration et de migration IAM. Travailler sur les environnements Okta et Microsoft Entra ID. Contribuer à l'industrialisation et à l'automatisation des processus IAM. Participer à la résolution des incidents et problématiques techniques complexes. Collaborer avec les équipes architecture, infrastructure, sécurité et applicatives. Contribuer à la documentation technique et aux bonnes pratiques IAM. Compétences / Qualités indispensables : Expérience significative en IAM., Maîtrise d'Okta., Bonne connaissance de Microsoft Entra ID (Azure AD)., Expérience concrète de déploiement et/ou d'intégration de solutions IAM., Bonne compréhension des mécanismes d'authentification et de fédération : SSO, SAML, OAuth2, OIDC, MFA, etc., Culture cybersécurité et gestion des identités. Compétences / Qualités qui seraient un + : Connaissance de Memority. Expérience dans des environnements grands comptes / multi-entités. Expérience sur des projets de transformation IAM. Connaissance des problématiques de gouvernance des identités et des habilitations. Anglais professionnel.Informations concernant le télétravail : Libre
Notre client dans le secteur Réseaux et télécommunications recherche un/une Ingenieur Plateforme IA H/F Description de la mission : En tant qu'Ingénieur Plateforme, vous concevrez, exploiterez et améliorerez en continu la plateforme d'intelligence en temps réel qui alimente nos produits d'IA. Votre mission sera de fournir une plateforme sécurisée, évolutive et fiable, permettant aux équipes produit de développer, déployer et exploiter efficacement leurs applications, sans avoir à gérer la complexité de l'infrastructure. ResponsabilitésConcevoir, provisionner et exploiter des infrastructures basées sur Kubernetes. Gérer des clusters Kubernetes hautement disponibles dans plusieurs environnements. Administrer l'infrastructure à l'aide de l'Infrastructure as Code, notamment Terraform et Ansible. Exploiter les services mutualisés de la plateforme, tels qu'ArgoCD, l'API Gateway, Vault, les bases de données, les outils d'observabilité, Harbor et les composants de la plateforme IA. Administrer la gestion des identités et des accès avec Keycloak, notamment OIDC, OAuth2, SAML et RBAC. Concevoir et améliorer les pipelines CI/CD, les workflows GitOps et les fonctionnalités de self-service pour les développeurs. Garantir la sécurité, la fiabilité, la supervision, les sauvegardes, la reprise après sinistre et l'excellence opérationnelle de la plateforme. Définir et promouvoir les standards d'ingénierie, les bonnes pratiques de déploiement et la gouvernance de la plateforme. Accompagner et former les équipes produit sur Kubernetes, les pratiques DevOps, les technologies cloud-native et les principes du Platform Engineering. Collaborer étroitement avec les équipes produit dans le cadre d'un modèle de support intégré, afin d'accélérer les livraisons tout en maintenant la cohérence de la plateforme. Informations concernant le télétravail : Oui — 2 jours/semaine Bureaux à Bordeaux
Contexte : Banque en ligne – environnement critique et réglementé (ANSSI, PCI‑DSS). Équipe Systèmes Microsoft resserrée, dernier niveau d'escalade N3 avant l'éditeur. Missions principales : Conception et évolution des architectures Active Directory, ADFS, PKI. Déploiement et durcissement du socle Windows Server (2012 → 2025). Migrations DC, patch management, gestion de l'obsolescence. Industrialisation et automatisation (PowerShell DSC, Terraform, Chocolatey). Intégration applicative à l'authentification d'entreprise (Kerberos, SAML, OAuth2, OpenID Connect). Exploitation Defender, Citrix (VDA, NetScaler VPX), Entra ID Connect. Documentation technique (DAT, DEX, procédures) et transfert de compétences aux N1/N2.
Le poste d'Expert Web Proxy Skyhigh/McAfee consiste à accompagner un grand groupe international dans la modernisation complète de son infrastructure Proxy, avec une transition progressive des environnements on-premise vers une plateforme Proxy Cloud centralisée. Le consultant intervient dès l'audit des environnements existants en analysant les règles de filtrage, les policies, les mécanismes d'authentification, la configuration TLS/SSL, les fichiers .PAC et les dépendances applicatives. Cette étape permet de définir les prérequis techniques et de préparer les conditions de migration pour chaque entité du groupe. Il participe ensuite à la préparation et à la conduite des migrations vers Skyhigh Cloud : définition des plans de bascule, coordination avec les équipes locales et globales, participation aux workshops, supervision des tests et accompagnement des mises en production afin d'assurer une transition sécurisée et performante. Le consultant est également responsable de la configuration avancée de Skyhigh/McAfee Web Gateway : paramétrage des policies, filtrage web, inspection TLS/SSL, gestion des certificats, optimisation des performances et intégration éventuelle du MCP. L'un des aspects critiques du poste consiste à garantir l'intégration fluide du Proxy avec les mécanismes d'authentification (AD, Kerberos, NTLM, SAML), et à résoudre les incidents d'accès ou de navigation. En tant qu'expert N3, il assure le troubleshooting avancé des incidents Proxy, analyse les logs, identifie les causes racines et intervient lors des bascules sensibles. Enfin, il produit l'ensemble des livrables techniques : LLD, rapports de migration, documentation fonctionnelle, supports d'ateliers et transfert de connaissances aux équipes RUN.