Responsable Gouvernance IAM

Il y a 5 jours

Paris, Île-de-France ESTREEM Temps plein 90 000 € - 130 000 € Contrat

Estreem : la nouvelle référence du processing de paiements en Europe

Née d’un partenariat stratégique entre deux grands groupes bancaires français, BNP Paribas et BPCE, Estreem est une fintech autonome lancée en février 2025. Son ambition : devenir le premier processeur de paiements souverain en France, capable d’opérer à l’échelle européenne.

Dans un secteur des paiements en pleine transformation, Estreem se positionne comme un acteur de rupture, alliant sécurité, agilité technologique et compétitivité économique. L’objectif est clair : intégrer rapidement le TOP 3 des processeurs européens.

Dotée d’une plateforme de nouvelle génération, Estreem couvre l’ensemble de la chaîne de valeur du processing carte, de l’édition logicielle à la gestion opérationnelle, en s’appuyant sur une infrastructure de pointe (cloud). Elle prend en charge tous les grands schemes de paiement (CB, Visa, Mastercard) ainsi que les nouveaux schemes européens, comme Wero.

Pensée dès sa création pour rayonner au-delà des frontières françaises, Estreem vise à devenir un pilier de l’autonomie stratégique européenne dans le domaine des paiements.

Les 3“E” d’Estreem résument son ADN : l’Excellence technologique, l’Expertise métier, une vision Européenne forte.

Plus d’informations sur Estreem et nos projets sont disponibles sur notre site web : Estreem | European Payment Processing for Banks

Votre rôle chez Estreem

Dans le cadre du renforcement de sa gouvernance des accès, de ses exigences de cybersécurité et de conformité, Estreem recherche un(e) Responsable Gouvernance IAM (Identity & Access Management).

Ce poste a vocation à structurer et piloter l'ensemble du dispositif de gestion des identités et des accès de l'entreprise. Il intervient dans un contexte de transformation avec la mise en place d'un modèle cible de gouvernance des habilitations, le renforcement des contrôles de conformité, l'automatisation des processus d'habilitation et l'évolution de l'outillage IAM. Les travaux actuellement identifiés couvrent notamment les modèles RBAC, les revues d'accès, les contrôles SoD, la gestion des populations internes et externes ainsi que l'évolution des outils de gestion des habilitations.

Le Responsable Gouvernance IAM constitue un point central entre les équipes métiers, l'Internal IT, l'IT Security, les RH, les Risques et la Conformité.

En tant que garant de la gouvernance des identités et des accès, le Responsable Gouvernance IAM définit, pilote et fait évoluer le dispositif IAM de l'entreprise afin de :

  • sécuriser l'accès aux ressources numériques ;
  • assurer la conformité réglementaire et la préparation aux audits ;
  • appliquer le principe du moindre privilège ;
  • maîtriser le cycle de vie des identités ;
  • garantir la traçabilité des habilitations ;
  • développer l'automatisation des processus afin d'améliorer l'efficacité opérationnelle et l'expérience utilisateur.

Vos responsabilités

1. Gouvernance et stratégie IAM

  • Définir la vision et la feuille de route IAM de l'entreprise.
  • Construire les politiques et standards de gestion des identités et des habilitations.
  • Définir le modèle cible de gouvernance IAM.
  • Structurer les rôles et responsabilités entre la RH, les achats, les métiers, l'Internal IT et l'IT Security.
  • Animer les instances de gouvernance IAM.
  • Piloter les projets et programmes de transformation IAM.

2. Gestion des identités

  • Définir les processus Joiner / Mover / Leaver.
  • Superviser la qualité des données identitaires.
  • Garantir la maîtrise des comptes internes, externes, techniques et privilégiés.
  • Mettre en place les règles de gestion spécifiques aux prestataires et partenaires externes.
  • Définir les mécanismes de contrôle permettant d'éviter les comptes orphelins.
  • Créer et supprimer opérationnellement les comptes.

3. Gouvernance des habilitations

  • Construire et maintenir le catalogue des rôles métiers.
  • Définir les modèles RBAC et préparer l'évolution vers des modèles plus avancés si nécessaire.
  • Cartographier les accès applicatifs et les rôles métiers.
  • Définir les processus de demande, validation et révocation des accès.
  • Garantir l'application du principe du moindre privilège.
  • Encadrer les règles de délégation et de validation des accès.

4. Contrôle, conformité et audit

  • Piloter les campagnes de revue et de recertification des accès.
  • Définir les contrôles IAM de premier niveau et les mettre en oeuvre.
  • Veiller au respect des exigences réglementaires et de cybersécurité.
  • Participer aux audits internes et externes.
  • Mettre en œuvre les contrôles liés à la séparation de