CONTEXTE
Au sein de la Direction Cybersécurité, le consultant interviendra comme référent technique et manager de proximité pour les équipes IAM et PKI. L'environnement couvre la gestion de l'authentification au SI, la gestion des habilitations, la gestion des accès à privilèges, les solutions SSO / MFA / PAM, la gestion et le cycle de vie des certificats, les sujets PKI et les enjeux de conformité et de cybersécurité. Le consultant coordonnera les actions issues des audits internes et externes et contribuera à l'amélioration continue des processus IAM et PKI.
MISSIONS
*
Management & pilotage: encadrement d'une équipe IAM (habilitations, PAM, authentification) et d'une équipe PKI; pilotage RUN & projets; planification, priorisation, comités de suivi, reporting.
*
Gouvernance IAM & PKI: définition et mise en œuvre de la stratégie IAM; formalisation des politiques d'accès; définition de la roadmap PKI; contribution à la feuille de route cybersécurité.
*
Gestion opérationnelle: référent fonctionnel sur les solutions IAM (SSO, MFA, PAM); référent PKI; support avancé et résolution d'incidents IAM/PKI; gestion des comptes dormants et accès à privilèges; supervision des processus d'habilitation.
*
Transformation & projets: pilotage de projets IAM et PKI; refonte et amélioration des processus; déploiement de nouveaux outils IAM/gestion des certificats; intégration IAM dans les projets SI.
*
Amélioration continue: optimisation des processus, formalisation des offres de services IAM/PKI, tableaux de bord et KPI, mise en conformité réglementaire, contribution aux audits et plans d'actions.
*
Livrables possibles: cartographies (certificats, PKI, identités), stratégie PKI, politique IAM, procédures opérationnelles, reporting, tableaux de bord/KPI/SLA, dossiers de preuve pour audit, documentation technique et fonctionnelle.
OUTILS & ENVIRONNEMENT
*
Solutions IAM: SSO, MFA, PAM
*
Protocoles et standards: LDAP, SAML, OAuth, OpenID Connect
*
Gestion des certificats: TLS, X.509, OCSP, CRL
*
Normes et référentiels cybersécurité: ISO 27001, NIS2
*
Gouvernance et gestion des risques
*
Management d'équipes et pilotage de projets
*
Outils de reporting, tableaux de bord, KPI, SLA
CONDITIONS DE TRAVAIL
*
Localisation: Ile de France, déplacements ponctuels à Nantes possibles
*
Modalités présentiel/distanciel évolutives
*
Connexions aux réseaux/outils du client non réalisées depuis un autre pays que celui de la prestation
Abonnez-vous à la page NaxoTech sur LinkedIn pour découvrir nos offres régulières:
https://www.linkedin.com/company/naxotech (https://www.linkedin.com/company/naxotech)
Débutant accepté