PAM & IAM Specialist (H/F)
Il y a 4 heures
Tubize, Wallonia, Belgique
Everience Benelux
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Description du poste
Qualifications
Informations supplémentaires
Le/la PAM & IAM Specialist est responsable de la gouvernance des identités et des accès, avec un focus particulier sur les comptes privilégiés. Il/elle définit les politiques et contrôles IAM/PAM, assure le suivi des risques et veille à leur alignement avec les exigences NIS2.
Principales responsabilités:
- Définir et maintenir la politique IAM/PAM.
- Définir les principes de Least Privilege et Need-to-Know.
- Gouverner les processus de gestion du cycle de vie des identités.
- Définir les exigences relatives au Joiner/Mover/Leaver process.
- Gouverner les accès aux systèmes critiques.
- Définir les exigences relatives aux comptes privilégiés.
- Superviser le framework PAM et les contrôles associés.
- Définir les exigences concernant :
- MFA
- privileged accounts
- service accounts
- emergency/break-glass accounts
- access reviews
- segregation of duties
- Définir et suivre les campagnes de User Access Reviews.
- Assurer la gouvernance des comptes techniques et comptes de service.
- Identifier et suivre les risques liés aux privilèges excessifs.
- Définir les KPI/KRI IAM/PAM.
- Suivre la couverture PAM des systèmes critiques.
- Challenger les architectures IAM et PAM proposées par les équipes IT.
- Assurer l'intégration des exigences IAM/PAM dans les projets.
- Contribuer aux audits NIS2, ISO 27001 et aux contrôles internes.
- Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
- Mapping des contrôles avec les exigences NIS2.
- Participation aux NIS2 gap assessments.
- Définition et maintenance des politiques, standards et procédures.
- Suivi des exceptions et risques acceptés.
- Définition des KPI/KRI.
- Reporting régulier au CISO.
- Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
- Gestion des plans de remédiation.
- Préparation et maintien des preuves d'audit.
- Contribution aux exercices de résilience et de gestion de crise.
- Veille réglementaire et adaptation du framework aux nouvelles exigences.
Qualifications
- 5+ ans d'expérience en IAM, PAM ou Information Security.
- Solide compréhension des architectures IAM modernes
- Bonne connaissance de MFA, SSO, RBAC, ABAC, LDAP/AD, Entra ID/Azure AD,…
- Expérience de solutions PAM.
- Bonne compréhension du Zero Trust et du Least Privilege.
- Expérience en définition de politiques et standards de sécurité.
- Connaissance de NIS2 et ISO 27001.
- Capacité à travailler avec les équipes infrastructure, cloud, application et audit
Informations supplémentaires
Certifications appréciées:
- CISSP
- CISM
- CIAM
- CyberArk / BeyondTrust / Delinea certifications
- Microsoft Identity certifications