Contexte
Dans le cadre du renforcement de sa gouvernance cybersécurité et de l’augmentation constante des risques liés aux cybermenaces, un grand groupe français recherche un Consultant PAM (Privileged Access Management) Senior afin d’accompagner son programme stratégique de sécurisation des accès à privilèges.
Cette mission s’inscrit au sein de la Direction Cybersécurité et Sécurité Opérationnelle, responsable de la maîtrise des risques SI, de la gouvernance sécurité et de la protection des actifs numériques critiques.
L’organisation place la gestion des identités et des accès au cœur de sa stratégie de sécurité. Face à :
- La multiplication des applications et systèmes ;
- L’augmentation des comptes à privilèges ;
- Le renforcement des contraintes réglementaires ;
- L’intensification des attaques cyber ;
la mise en place d’une gouvernance robuste des accès privilégiés constitue un enjeu majeur de sécurité, de conformité et de continuité d’activité.
Le consultant interviendra au sein des équipes cybersécurité afin de structurer, piloter et faire évoluer le programme PAM de l’entreprise.
Missions
- Définir la politique de gestion des accès à privilèges.
- Formaliser le cadre de gouvernance associé.
- Définir les rôles et responsabilités des parties prenantes.
- Assurer l’alignement avec les standards de sécurité et les exigences métiers.
- Identifier les comptes à privilèges existants.
- Réaliser la cartographie des systèmes sensibles.
- Construire l’inventaire des utilisateurs et comptes privilégiés.
- Évaluer les risques associés aux différents niveaux d’accès.
- Définir les processus d’attribution et de révocation des accès.
- Concevoir les workflows de validation.
- Mettre en place les matrices de séparation des tâches (SoD).
- Définir les règles de gestion des mots de passe et des sessions privilégiées.
- Former les utilisateurs et administrateurs.
- Sensibiliser aux bonnes pratiques de sécurité.
- Produire la documentation fonctionnelle et opérationnelle.
- Accompagner les équipes dans l’adoption des nouveaux processus.
- Définir et suivre les KPI/KRI.
- Réaliser des analyses d’incidents liés aux accès privilégiés.
- Identifier les axes d’amélioration.
- Construire la feuille de route d’évolution du programme PAM.
Outils & Environnement
- Solutions PAM de type CyberArk ou équivalent.
- Outils IAM (Identity & Access Management).
- Environnements Windows, Linux et infrastructures hybrides.
- Référentiels de sécurité ISO 27001, NIST et bonnes pratiques cyber.
- Systèmes critiques nécessitant un contrôle renforcé des accès privilégiés.
Livrables attendus
- Gouvernance : politique de gestion des accès à privilèges, charte de gouvernance PAM, matrice RACI, référentiel de classification des accès.
- Cartographie : cartographie des systèmes critiques, inventaire des comptes à privilèges, matrice de criticité, analyse des risques liés aux accès privilégiés.
- Processus : processus d’attribution et de révocation, workflows d’approbation, matrice SoD, politique de gestion des mots de passe, procédures de gestion des sessions privilégiées.
- Conduite du changement : plans de communication, supports de formation, guides utilisateurs, base documentaire et FAQ.
- Pilotage : tableaux de bord KPI/KRI, rapports de conformité, rapports d’audit, plans d’amélioration, roadmap PAM.