OmDev Logo
GetYourJob
0
Publié il y a 24 jours

Expert IAM (Est de Paris) - Freelance

Entreprise
Localisation
77550 Réau, France
Hybride
Type de contrat
Freelance
Niveau
Top profil
Rémunération
650ۥ Taux journalier
0vues
0clics

Description du poste

Taux journalier (TJM): 650

Contexte de la mission

L’entreprise ouvre une consultation urgente afin de renforcer son expertise en Gestion des Identités et des Accès dans le cadre d’un projet majeur de reconstruction de son référentiel interne d’identités. Ce référentiel constitue une brique centrale pour la gouvernance des identités, la gestion des arrivées et départs des collaborateurs ainsi que l’attribution et la réconciliation des droits. La mission est principalement orientée BUILD et architecture, dans un environnement complexe, international et soumis à des contraintes fortes de sécurité, de sensibilité des données et de souveraineté. L’objectif est d’intégrer un expert capable d’apporter son retour d’expérience sur les pratiques du marché, de challenger l’existant et d’accompagner les équipes dans leurs choix d’architecture et de gouvernance. Le périmètre concerne environ 30 000 utilisateurs internes, externes et prestataires.

OBJECTIFS DE LA PRESTATION

• Accompagner la reconstruction et l’évolution du référentiel interne d’identités de l’entreprise

• Apporter une expertise prioritairement orientée Gestion des Identités et des Accès (IAM) et Gouvernance et Administration des Identités (IGA)

• Analyser et challenger les processus actuels de gouvernance des identités

• Optimiser les processus d’entrée, de mobilité et de sortie des collaborateurs

• Améliorer les mécanismes d’attribution, de contrôle et de réconciliation des droits

• Apporter des recommandations issues d’expériences menées dans d’autres grandes entreprises

• Aider les équipes à prendre les décisions d’architecture et de gouvernance adaptées au contexte de l’entreprise

• Comprendre et optimiser les interactions entre le référentiel d’identités, les systèmes de ressources humaines, les métiers et les autres composants du système d’information

• Accompagner les projets dans l’intégration des services liés à la gestion des identités et des accès

• Contribuer au maintien et à l’évolution de l’environnement existant

ENVIRONNEMENT TECHNIQUE

• Environ 30 000 utilisateurs internes, externes et prestataires

• Environnement international et multisites

• Gestion des Identités et des Accès (IAM)

• Gouvernance et Administration des Identités (IGA)

• Référentiel interne de gestion des identités

• Active Directory (AD)

• Microsoft Entra ID

• Environnements hybrides

• SAML

• OAuth 2.0

• OpenID Connect

• LDAP

• Authentification unique (SSO)

• Authentification multifacteur (MFA)

• Contrôle d’accès basé sur les rôles (RBAC)

• Contrôle d’accès conditionnel

• Gestion du cycle de vie des identités

• Solutions de gestion des accès à privilèges (PAM) : CyberArk, Delinea ou équivalent

• Bases de données Oracle

• AWS

• AIX et Linux

• Environnements Microsoft

• PowerShell

• Python

• API REST

• Perl

• Bash

• Référentiels ISO 27001, NIST et ANSSI

• Interactions avec les systèmes de ressources humaines et les applications métiers

Objectifs et livrables

PRESTATIONS ATTENDUES

• Intervenir principalement sur des activités BUILD et d’architecture autour de la gestion et de la gouvernance des identités

• Participer à la reconstruction du référentiel interne d’identités

• Analyser l’architecture et les processus actuels de gestion des identités

• Réaliser une rétro-ingénierie de l’environnement existant lorsque nécessaire

• Recenser et documenter les règles actuelles de gestion des identités et des accès

• Analyser les processus d’arrivée, de mobilité et de départ des collaborateurs

• Challenger les mécanismes actuels de gestion et d’attribution des droits

• Définir et améliorer les processus de réconciliation des droits

• Analyser les interactions entre la gestion des identités, les systèmes de ressources humaines, les métiers et les composants techniques du système d’information

• Comparer les pratiques existantes avec les modèles et pratiques observés dans d’autres grandes organisations

• Formuler des recommandations d’amélioration et d’optimisation adaptées aux contraintes de l’entreprise

• Accompagner les équipes dans leurs décisions concernant l’architecture et la gouvernance des identités

• Travailler en transverse avec les équipes infrastructure, sécurité, architecture, applicatives, ressources humaines et métiers

• Collaborer avec les équipes internationales, notamment une équipe Access Management située en Inde

• Accompagner les architectes sur les spécifications et exigences techniques de dimensionnement, disponibilité et performance

• Participer à l’intégration des environnements liés à la gestion des identités dans les projets applicatifs

• Contribuer ponctuellement aux sujets de gestion des accès à privilèges lorsque nécessaire

• Contribuer à la gestion des incidents, changements et évolutions du périmètre

• Maintenir et enrichir les documentations et référentiels techniques

• Participer au reporting, aux réunions de suivi et aux différents comités

LIVRABLES

• Analyse et documentation de l’environnement de gestion des identités existant

• Documentation des règles et processus actuels de gestion des identités

• Recommandations d’amélioration des processus de gouvernance des identités

• Recommandations concernant les processus d’arrivée, de mobilité et de sortie des collaborateurs

• Recommandations sur la gestion, l’attribution et la réconciliation des droits

• Dossiers d’architecture technique détaillés

• Dossiers d’intégration des environnements IAM

• Dossiers de mise en exploitation

• Documentation et modes opératoires techniques

• Mise à jour des référentiels techniques

• Rapport hebdomadaire d’activité à remettre chaque vendredi avant 16h

• Comptes rendus et présentations liés au pilotage de la prestation

• Rapports ponctuels liés à des diagnostics, incidents complexes ou audits à remettre sous 5 jours ouvrés

• Documentation définitive au format PDF et dans des formats compatibles avec Microsoft Office 2016

• Intégration de la documentation dans la base de connaissances de l’entreprise

MODALITÉS PRATIQUES

• Localisation principale : Villaroche, Seine-et-Marne (Vivre à 1h MAX)

• Interventions possibles : Corbeil et potentiellement d’autres sites selon les besoins du projet

• Démarrage : dès que possible, avec un démarrage souhaité initialement le 21 septembre 2026

• Durée : 6 mois minimum

• Reconduction : possible en fonction de l’avancement et des besoins

• Télétravail : démarrage envisagé sur une base de 2 jours par semaine, avec possibilité d’évolution jusqu’à 3 jours

• Premier mois : présence sur site potentiellement plus importante le temps de finaliser les accès et de permettre l’intégration dans les équipes

• Matériel : PC autorisé par l’entreprise à fournir par le prestataire et masterisé selon les standards du groupe

Exigences du poste

Stack technique :

Entra IDIAMIGAPAM

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de ClubSec

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.