IAM Security Office Expert
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Description de poste high level
Vous serez membre de l'équipe « Information Security » composée d'experts IAM, d'experts en Sécurité Applicative & Cloud, d'experts en Workplace et en prévention des fuites de données. L'équipe Information Security fait partie du département « AXA Belgium Security Office » dirigé par le Chief Security Officer d'AXA.
Votre mission est de promouvoir et de garantir que les applications, plateformes et données d'AXA Belgique (structurées et non structurées comme NAS et SharePoint) sont protégées grâce à des contrôles adéquats de « Identity and Access Management ». Vous travaillerez principalement en collaboration avec des collègues de la sécurité, des architectes sécurité et solution, des équipes produit IT, des correspondants Sécurité IAM, des équipes business et des collègues du groupe AXA en Identity and Access Management.
Tâches principales
Les principales tâches de l'« IAM Security Office Expert » sont les suivantes :
Supervision de la sécurité :
- Agir en tant qu'expert IAM pour le département AXA Belgium Security Office grâce entre autres à une connaissance pertinente de bout en bout de l'IAM sur le paysage applicatif AXA, les identités et les processus.
- Superviser, examiner, mesurer, documenter et piloter les efforts visant à accroître la maturité et l'efficacité des processus/contrôles de gestion des identités et des accès et des objectifs de contrôle ISO 27K associés.
- Assurer le maintien d'un modèle de rôles adéquat en collaboration avec le business et les correspondants sécurité IAM.
- Maintenir à jour une cartographie des risques IAM pour fournir une vision claire « basée sur les risques » des actifs d'AXA Belgique du point de vue de l'Identity and Access Management.
- Définir la stratégie IAM pour les projets business et garantir grâce à des processus adéquats que cette stratégie est effectivement mise en œuvre avec le soutien de l'équipe de sécurité applicative.
- Produire des présentations claires sur les risques IAM, la stratégie, la situation actuelle à destination des parties prenantes IAM (techniques et métier) : responsables d'application, direction, contrôles internes et auditeurs.
Amélioration des contrôles IAM :
- Définir la feuille de route IAM basée sur la cartographie des risques IAM, les instructions de sécurité AXA, les éventuelles lacunes, les évolutions des solutions AXA Belgique/groupe AXA et la stratégie/les exigences métier.
- Participation aux projets liés à ou impactant l'« Identy and Access Management » en fournissant et en suivant la mise en œuvre des exigences du Security Office ; garantir que des processus adéquats de « business as usual » (BAU) sont définis et documentés afin qu'ils soient exécutés en douceur (par d'autres équipes).
- Participation active à l'amélioration d'un « Inventaire Basé sur les Risques Utilisateurs » mettant en évidence les risques clés pour le métier et déclenchant une remédiation ou une acceptation adéquate.
Awareness :
- Maintenir/animer la collaboration avec les correspondants/responsables Sécurité IAM pour assurer un alignement étroit entre le Security Office et le business sur les sujets IAM.
- Promouvoir la culture de la sécurité et définir/participer à la formation des employés AXA et des départements IT d'AXA (par ex. architecture, ingénierie, opérations) sur les risques, processus, procédures et exigences IAM.
Bon à savoir :
- La configuration des solutions IGA (Identity Governance and Administration) est effectuée par des collègues AXA sur la base des exigences/directives de l'équipe Sécurité de l'Information.
- AXA Belgique s'appuie de manière significative sur des produits ou services de sécurité fournis par le groupe AXA à (toutes) les entités AXA.
Profil
Études/Expérience/Connaissances
- Bachelier ou Master en Informatique / Systèmes d'Information / Sécurité de l'Information ou autre domaine connexe.
- Minimum 5 ans d'expérience pertinente en « Gestion des Identités et des Accès ». Une expérience plus longue et/ou une expérience dans le secteur financier est un atout majeur. Une expérience plus large de la « Sécurité Applicative » (dans n'importe quel « domaine » de la sécurité applicative) est un atout.
- Solide compréhension des différents types d'identités et de comptes (entre autres privilégiés et non privilégiés, personnels et partagés ou techniques,...) y compris les bonnes pratiques de « Gestion des Identités et des Accès » et les Contrôles d'Accès Basés sur les Rôles (RBAC) et les processus.
- Expérience des contrôles et processus de Gestion des Identités et des Accès sur au moins quelques types d'actifs (comme les applications front-end, back-end, APIs, NAS, SharePoint,...) sur au moins quelques plateformes (comme