Chef de projet cybersécurité IAM des infrastructures

Il y a 22 heures

Namur, Wallonia, Belgique EngiFlex Temps plein

Tâches et responsabilités

En tant que chef de projet cybersécurité des infrastructures avec une spécialisation IAM, vous pilotez en priorité des initiatives d’Identity and Access Management visant à renforcer la gestion des identités, des authentifications et des habilitations sur les infrastructures, les applications et les environnements cloud.

Vous intervenez au sein d’une équipe réunissant des experts en cybersécurité, des architectes, des équipes infrastructures et des partenaires externes. Vous veillez à la bonne exécution de projets de sécurité à forte composante technique, en assurant leur alignement avec les besoins métier, les contraintes organisationnelles et les exigences réglementaires.

Vous intégrez l’équipe de gestion de projets du pôle sécurité, sous la supervision du responsable de pôle, avec une coordination fonctionnelle assurée par un chef de programme en charge du portefeuille cybersécurité.

Missions principales

  • Assurer la livraison des projets dans les délais et avec le niveau de qualité attendu.
  • Piloter des projets de cybersécurité de bout en bout, de l’étude jusqu’à la mise en production.
  • Définir le périmètre, les objectifs, le planning, les ressources, les budgets et les livrables.
  • Identifier, analyser et suivre les risques projet.
  • Assurer le reporting auprès des instances de gouvernance et des sponsors.
  • Organiser et animer les réunions de travail, ateliers et comités de pilotage.
  • Contribuer aux projets de sécurité des infrastructures IT.

Les interventions portent principalement sur des projets IAM couvrant notamment :

  • le cadrage, la sélection, le déploiement et la mise en production de composants IAM ;
  • la gestion du cycle de vie des identités et des comptes : arrivée, mobilité, changement de fonction et départ ;
  • le provisioning et le déprovisioning automatisés des accès ;
  • la définition des rôles et des habilitations, avec application des principes de moindre privilège, de séparation des tâches et de RBAC ;
  • la fédération d’identités, le Single Sign-On, l’authentification multifacteur, l’authentification sans mot de passe et les approches Zero Trust ;
  • les campagnes de revue et de certification des accès, la traçabilité et le reporting de conformité ;
  • l’intégration de l’IAM avec les référentiels RH, les annuaires, les applications, les environnements cloud et les services d’infrastructure ;
  • la prise en compte des comptes à privilèges, des comptes techniques et des identités non humaines, en coordination avec les dispositifs PAM ;
  • la migration des identités et des habilitations, les tests, la conduite du changement et l’adoption par les utilisateurs ;
  • des projets complémentaires liés aux architectures SASE, ZTNA, VPN, pare-feu, réseaux sécurisés et environnements cloud.

Les projets confiés peuvent aller d’études stratégiques et de consultations de marché à des déploiements opérationnels de solutions de sécurité.

Coordination des parties prenantes

  • Collaborer étroitement avec les équipes infrastructures, réseaux, cloud, sécurité et les fournisseurs.
  • Faciliter les arbitrages entre besoins métier, contraintes techniques et exigences de sécurité.
  • Garantir une coordination fluide entre l’ensemble des intervenants du projet.
  • Accompagner les équipes durant les phases de migration, de test, de validation et de mise en production.

Selon les priorités du service, vous pouvez également contribuer à d’autres thématiques du programme sécurité.

Votre profil

Vous disposez d’une expérience confirmée en gestion de projet, avec une expérience récente et démontrable de mise en œuvre d’une solution IAM dans un environnement complexe, idéalement au sein d’une organisation de grande taille ou d’un contexte hybride.

Vous êtes capable de transformer des besoins métier et de sécurité en une feuille de route IAM réaliste, de gérer les dépendances techniques et organisationnelles, et de conduire la solution jusqu’à son adoption et son exploitation.

La connaissance d’autres domaines de sécurité des infrastructures constitue un atout complémentaire, notamment PAM, PKI, HSM, sécurité cloud, réseaux, pare-feu, VPN, SASE ainsi que les référentiels de cybersécurité tels que NIS2 et ISO27001.

Compétences attendues :

  • solide capacité de coordination ;
  • gestion de projet et gestion des risques projet ;
  • gestion du changement humain ;
  • gestion des fournisseurs et des marchés publics ;
  • maîtrise des concepts et solutions IAM, RBAC, Zero Trust, SSO et PAM ;
  • bonne compréhension de PKI, HSM, réseaux, pare-feu, VPN, SASE et sécurité cloud ;
  • excellentes aptitudes en communication écrite et orale.

Qualités personnelles recherchées :

  1. Leadership et capacité à fédérer des équi