Basé sur 88 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 48k€–63k€, médiane 55k€. Cette offre (53k€) est dans la fourchette.
Cette offre n'affiche pas de TJM. D'après 50 offres pour ce poste (Senior, France), le marché se situe autour de 580€/j (550€/j–650€/j).
TJM du marché pour Cybersécurité (Senior) en France : médiane 580 €/jour, P25–P75 : 550–650 €/jour, n = 50 offres.
Salaire du marché pour Cybersécurité (Senior) en France : médiane 55 000 €/an, P25–P75 : 47 500–62 500 €/an, n = 88 offres.
Baromètre TJM et salaires ITIngénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY
Descriptif de la mission
Vous intègrerez l'équipe IHA - Identité Habilitations et Authentification du
Domaine d'Expertise IAM & Crypto et aurez la charge de la mission suivante.
En tant qu'Analyste IAG (Identity Administration and Governance), vous piloterez la gouvernance des identités et accès au sein de l'organisation. Vos missions s'articulent autour de deux axes principaux :
• Pilotage opérationnel des revues : Vous collecterez les données d'habilitation, conduirez les audits des périmètres collectés par la solution ARIANE et orchestrerez les campagnes de revues d'accès selon le calendrier réglementaire établi.
• Amélioration continue ARIANE : Vous contribuerez à l'évolution de nos processus et outils, notamment la plateforme ARIANE. De l'analyse des besoins et des spécifications jusqu’à la validation des nouvelles fonctionnalités, vous définirez et accompagnerez l'extension du périmètre fonctionnel de la solution.
Le poste s'inscrit dans une démarche d'amélioration continue des processus de revue d'habilitations et d'évolution vers des solutions d'automatisation et de modernisation de nos outils IAG.
La mission comprend une participation importante aux campagnes d'audits règlementaire sur les périmètres de nos entités clientes : Commissaires aux Comptes, Conformité PCI DSS, Campagnes de contrôle interne, SWIFT, etc. Ce contexte nécessite une bonne capacité d’analyse ainsi qu’un suivi rigoureux des tâches de revues et des actions de remédiation correpsonadantes.
Une bonne connaissance des modes de gestion des habilitations et des technologies associées (Windows, Linux, AD, LDAP, RACF) ainsi que des processus de gestion du cycle de vie des identités et des comptes sont indispensables.
Une expérience en administration d’une solution IAG est souhaitée, une connaissance de l’outil Radiant Logic IDA (Brainwave) est un plus.
Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT
Livrables de la mission
Sur les activités projet d’amélioration continue ARIANE, seront attendus les livrables suivants, incontournables de la méthodologie produit CA-GIP :
•
Support et compte-rendu d’atelier de cadrage
•
Compte-rendu de point de suivi
•
Spécifications et ouvertures des taches associées dans les outils (GitLab, JIRA)
•
Suivi des tâches, bugs et demandes d'amélioration ouvertes auprès de l’équipe de développement
•
Recette et compte-rendu de test
•
Ateliers et documentation pour transfert au run
•
Bilan et clôture
Sur les activités de pilotage des revues il sera attendu les livrables demandés par les processus de l’entreprise :
•
Formalisation du périmètre d’audit
•
Cartographie et configuration des campagnes correspondantes
•
Lancement et suivi des campagnes de revues
•
Relances et accompagnement utilisateur le cas échéant
•
Demandes de changement et suivi des remédiations
•
Traitement des tickets d’incidents et problèmes
•
Comptes rendus d’ateliers et réunions
•
Mises à jour des documentations
Lieu d’exécution
La mission se déroulera sur l’un des sites de CA-GIP dont les adresses sont :
SQYPARK : 83 Bd des Chênes, 78280 Guyancourt
ANNECY : 4 Bis Av. du Pré Félin, 74940 Annecy
Astreintes
Selon l’activité réalisée il pourra être demandé la tenue d’astreinte ou d’interventions HNO avec l’accord du consultant et faisant l’objet d’une facturation spécifique.
Compétences et expérience
Formation
Bac +5 / M2 et supérieur
Diplômé(e) d’un niveau master en grande école d’ingénieur ou de commerce. Une spécialisation en cybersécurité est un plus.
Vous avez une connaissance approfondie des principes de l'identité et de la gestion des accès idéalement une expérience réussie dans ce domaine.
Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT
Une certification dans une solution IAM (Sailpoint, Usercube, Savynt, Okta, Entra AD…) ou IAG (Brainwave…) est un vrai plus.
Savoir-faire
•
Connaitre les métiers Gestion des Habilitations et Revue et Contrôle des Habilitations
•
Connaitre des processus liés au cycle de vie des habilitations
•
Concevoir et mettre en oeuvre des solutions IAM / IAG conformes aux politiques de sécurité.
•
Savoir mettre en place des contrôles d’accès basé sur les rôles.
•
Savoir construire et gérer des modèles d’habilitation en maîtrisant les typologies de comptes et de profils.
•
Être à l’aise dans la manipulation d’objets dans les annuaires (AD, LDAP…)
•
Maîtriser les techniques d'animation d'ateliers (ateliers, …)
•
Gérer des tâches dans un environnement complexe
•
Savoir mener de front plusieurs sujets tout en assurant la qualité du suivi et le respect des engagements.
•
Savoir travailler en méthode Agile (Sprints, PI-Planning, outil JIRA).
Savoir-être
•
Curiosité, ténacité et rigueur
•
Organisation, capacité à gérer les priorités, autonomie
•
Esprit de synthèse (reporting, indicateurs et plan d’actions)
•
Esprit de travail en équipe et sens relationnel
•
Savoir anticiper et alerter à bon escient
•
Sens du client marqué
Compétences spécifiques requises
Au-delà du descriptif précédemment énoncé, les compétences sur les points suivants sont spécifiquement attendues pour cette mission. (Options cochées) :
Gestion des identités et des accès (IAM)
☒ Gestion des identités et des habilitations
☒ Gestion des comptes à privilège
☒ Gestion des comptes techniques et génériques
☒ Connaissance des annuaires (AD, LDAP…)
☒ Conception de modèles d’habilitation
Technologie Netwrix Identity Manager (Usercube)
☐ Paramétrage des habilitations
☐ Développement de connecteurs
☐ Scripts d’automatisation (Powershell)
☐ Administration du logiciel Usercube
☐ Administration système Windows, MSSQL, IIS
Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT
Revue et contrôle des habilitations (IAG)
☒ Conception de revues d’habilitations
☒ Conception de contrôles
☒ Réalisation de campagnes de revues
☐ Remédiation des non-conformités
Technologie Radiant Logic Brainwave
☐ Conception de tableaux de bord
☐ Développement de modules de revues
☐ Scripts d’automatisation
☐ Scripts de chargement de données
☒ Utilisation de l’outil Brainwave
LDAP OUD
☐ Technologie Oracle LDAP OUD
☐ Administration Linux Red Hat
☐ Gestion d’un annuaire LDAP
☐ Infrastructure Système et réseau
Autres domaines techniques et outils informatiques
Cliquez ou appuyez ici pour entrer du texte.
Connaissance du secteur
Le pôle technologique Cyber Trust & Risk IT est un département spécialisé dans les activités de sécurité et risques informatiques. Une connaissance du domaine de ses pratiques est nécessaire au bon déroulement de la mission.
Une connaissance du milieu bancaire et du secteur finance est un plus. Une expérience dans le Groupe Crédit Agricole est bienvenue.
Gestion des identités et des accès (IAM)
☒ Gestion des identités et des habilitations
☒ Gestion des comptes à privilège
☒ Gestion des comptes techniques et génériques
☒ Connaissance des annuaires (AD, LDAP…)
☒ Conception de modèles d’habilitation
Technologie Netwrix Identity Manager (Usercube)
☐ Paramétrage des habilitations
☐ Développement de connecteurs
☐ Scripts d’automatisation (Powershell)
☐ Administration du logiciel Usercube
Un plan personnalisé pour postuler intelligemment à cette offre.
Créée en 2001, DEODIS est une société de conseil spécialisée dans la gestion des services IT et la transformation numérique des organisations informatiques. Au fil des années, DEODIS a su développer une expertise sur les solutions d’IT Service Management et plus globalement d’Enterprise Service Management, leaders du marché telles que ServiceNow, MicroFocus ou encore EasyVista. En outre, DEODIS propose à ses clients des expertises pointues sur des sujets techniques comme le Performance Management, le Data Management et le Cloud Management. DEODIS dispose aussi d’un savoir-faire reconnu autour des référentiels du système d’information ITIL®, DevOps et Agile/SCRUM. Partenaire de confiance des acteurs majeurs du secteur financier, public et de l’industrie, DEODIS s’appuie sur plus de 300 consultants expérimentés partageant les mêmes valeurs : Excellence, Engagement, Innovation et Convivialité. En rejoignant DEODIS, vous intégrez une structure à taille humaine où vous pourrez développer vos compétences, accroître votre savoir-faire et partager votre expérience dans un environnement convivial.
Voir toutes les offres de DeodisCliquez sur "Postuler" pour accéder à l'offre.