PAM & IAM Specialist (H/F)
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
- Département: Fonctions systèmes & réseaux
- Type de contrat: CDI
Description du poste
Le/la PAM & IAM Specialist est responsable de la gouvernance des identités et des accès, avec un focus particulier sur les comptes privilégiés. Il/elle définit les politiques et contrôles IAM/PAM, assure le suivi des risques et veille à leur alignement avec les exigences NIS2.
Principales responsabilités:
- Définir et maintenir la politique IAM/PAM.
- Définir les principes de Least Privilege et Need-to-Know.
- Gouverner les processus de gestion du cycle de vie des identités.
- Définir les exigences relatives au Joiner/Mover/Leaver process.
- Gouverner les accès aux systèmes critiques.
- Définir les exigences relatives aux comptes privilégiés.
- Superviser le framework PAM et les contrôles associés.
- Définir les exigences concernant :
- MFA
- privileged accounts
- service accounts
- emergency/break-glass accounts
- access reviews
- segregation of duties
- Définir et suivre les campagnes de User Access Reviews.
- Assurer la gouvernance des comptes techniques et comptes de service.
- Identifier et suivre les risques liés aux privilèges excessifs.
- Définir les KPI/KRI IAM/PAM.
- Suivre la couverture PAM des systèmes critiques.
- Challenger les architectures IAM et PAM proposées par les équipes IT.
- Assurer l'intégration des exigences IAM/PAM dans les projets.
- Contribuer aux audits NIS2, ISO 27001 et aux contrôles internes.
- Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
- Mapping des contrôles avec les exigences NIS2.
- Participation aux NIS2 gap assessments.
- Définition et maintenance des politiques, standards et procédures.
- Suivi des exceptions et risques acceptés.
- Définition des KPI/KRI.
- Reporting régulier au CISO.
- Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
- Gestion des plans de remédiation.
- Préparation et maintien des preuves d'audit.
- Contribution aux exercices de résilience et de gestion de crise.
- Veille réglementaire et adaptation du framework aux nouvelles exigences.
- 5+ ans d'expérience en IAM, PAM ou Information Security.
- Solide compréhension des architectures IAM modernes
- Bonne connaissance de MFA, SSO, RBAC, ABAC, LDAP/AD, Entra ID/Azure AD,…
- Expérience de solutions PAM.
- Bonne compréhension du Zero Trust et du Least Privilege.
- Expérience en définition de politiques et standards de sécurité.
- Connaissance de NIS2 et ISO 27001.
- Capacité à travailler avec les équipes infrastructure, cloud, application et audit
Informations complémentaires
Certifications appréciées:
En cliquant sur le lien ci-dessus ou sur tout autre lien externe figurant dans cette publication, vous quittez ce site et accédez à un site web tiers dont les conditions d'utilisation et la politique de confidentialité s'appliquent.