Basé sur 23 offres pour ce poste (Top profil, Île-de-France, 3 dernières semaines). Fourchette habituelle 600€/j–652€/j, médiane 650€/j. Cette offre (650€/j) est dans la fourchette.
Le client est un acteur majeur du secteur Luxe & Cosmétique.
📍 Contexte
Dans le cadre du renforcement de la sécurité des échanges inter-applicatifs, notre client lance une initiative stratégique visant à :
Sécuriser les authentifications Machine-to-Machine (M2M)
Remplacer progressivement les credentials statiques
Déployer une solution de Workload Identity Federation (WIF) à l’échelle multi-cloud
L’environnement est complexe et international, avec des interactions entre plusieurs tenants et fournisseurs cloud.
Définir et implémenter une stratégie sécurisée d’authentification M2M
Concevoir une solution cross-cloud sans credentials statiques
Déployer et industrialiser la Workload Identity Federation
Renforcer la sécurité des credentials existants
Accompagner les équipes dans la migration et l’adoption
Définir les politiques d’authentification selon différents cas d’usage :
même tenant
tenants séparés
environnements multi-cloud (interne / externe)
Formaliser les standards de sécurité
Concevoir une architecture credential-less
Développer et déployer un service de token exchange
Valider la solution via des POC et tests (Azure, AWS, GCP, Alibaba)
Intégrer la solution dans les pipelines CI/CD
Produire la documentation technique + exemples d’intégration
Définir :
stratégie de migration (new vs legacy apps)
KPIs et objectifs de déploiement
Accompagner les équipes projets (support, adoption, rollout)
Réaliser un état de l’art des bonnes pratiques
Identifier les risques (fuite, compromission)
Mettre en place :
outils de protection (ex : key vaults)
mécanismes de détection et de réaction
Déployer un prototype technique
Rédiger des guides et animer des sessions de sensibilisation
Définir une stratégie de migration vers des pratiques sécurisées
Cloud : AWS, Azure, GCP, Alibaba Cloud
Identity & Security : Entra ID, Workload Identity Federation
API : Apigee (API Gateway)
Dev / Ops : CI/CD, intégration API, tests
8+ ans en cybersécurité / cloud
Expérience confirmée en :
IAM / fédération d’identité
architectures multi-cloud
sécurisation des APIs
Authentification Machine-to-Machine
Workload Identity Federation (fort plus)
Sécurité des credentials (gestion, rotation, protection)
Architecture cloud sécurisée
Intégration technique (API, CI/CD)
Anglais fluent obligatoire
Capacité à structurer et formaliser une stratégie
Profil hands-on (POC, implémentation)
Aisance en communication avec équipes techniques et métiers
Capacité à accompagner le changement
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.