Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY

Il y a 2 jours

Annecy, Auvergne-Rhône-Alpes, France Free-Work Temps plein 65 000 € - 90 000 €/an

Ingénieur Sécurité Habilitation Analyste IAG CAGIP ANNECY

Descriptif de la mission

Vous intègrerez l'équipe IHA - Identité Habilitations et Authentification du

Domaine d'Expertise IAM & Crypto et aurez la charge de la mission suivante.

En tant qu'Analyste IAG (Identity Administration and Governance), vous piloterez la gouvernance des identités et accès au sein de l'organisation. Vos missions s'articulent autour de deux axes principaux :

• Pilotage opérationnel des revues : Vous collecterez les données d'habilitation, conduirez les audits des périmètres collectés par la solution ARIANE et orchestrerez les campagnes de revues d'accès selon le calendrier réglementaire établi.

• Amélioration continue ARIANE : Vous contribuerez à l'évolution de nos processus et outils, notamment la plateforme ARIANE. De l'analyse des besoins et des spécifications jusqu’à la validation des nouvelles fonctionnalités, vous définirez et accompagnerez l'extension du périmètre fonctionnel de la solution.

Le poste s'inscrit dans une démarche d'amélioration continue des processus de revue d'habilitations et d'évolution vers des solutions d'automatisation et de modernisation de nos outils IAG.

La mission comprend une participation importante aux campagnes d'audits règlementaire sur les périmètres de nos entités clientes : Commissaires aux Comptes, Conformité PCI DSS, Campagnes de contrôle interne, SWIFT, etc. Ce contexte nécessite une bonne capacité d’analyse ainsi qu’un suivi rigoureux des tâches de revues et des actions de remédiation correpsonadantes.

Une bonne connaissance des modes de gestion des habilitations et des technologies associées (Windows, Linux, AD, LDAP, RACF) ainsi que des processus de gestion du cycle de vie des identités et des comptes sont indispensables.

Une expérience en administration d’une solution IAG est souhaitée, une connaissance de l’outil Radiant Logic IDA (Brainwave) est un plus.

Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT

Livrables de la mission

Sur les activités projet d’amélioration continue ARIANE, seront attendus les livrables suivants, incontournables de la méthodologie produit CA-GIP :

  • Support et compte-rendu d’atelier de cadrage
  • Compte-rendu de point de suivi
  • Spécifications et ouvertures des taches associées dans les outils (GitLab, JIRA)
  • Suivi des tâches, bugs et demandes d'amélioration ouvertes auprès de l’équipe de développement
  • Recette et compte-rendu de test
  • Ateliers et documentation pour transfert au run
  • Bilan et clôture

Sur les activités de pilotage des revues il sera attendu les livrables demandés par les processus de l’entreprise :

  • Formalisation du périmètre d’audit
  • Cartographie et configuration des campagnes correspondantes
  • Lancement et suivi des campagnes de revues
  • Relances et accompagnement utilisateur le cas échéant
  • Demandes de changement et suivi des remédiations
  • Traitement des tickets d’incidents et problèmes
  • Comptes rendus d’ateliers et réunions
  • Mises à jour des documentations

Lieu d'exécution

La mission se déroulera sur l’un des sites de CA-GIP dont les adresses sont :

SQYPARK : 83 Bd des Chênes, 78280 Guyancourt

ANNECY : 4 Bis Av. du Pré Félin, 74940 Annecy

Astreintes

Selon l’activité réalisée il pourra être demandé la tenue d’astreinte ou d’interventions HNO avec l’accord du consultant et faisant l’objet d’une facturation spécifique.

Compétences et expérience

Formation

Bac +5 / M2 et supérieur

Diplômé(e) d’un niveau master en grande école d’ingénieur ou de commerce. Une spécialisation en cybersécurité est un plus.

Vous avez une connaissance approfondie des principes de l'identité et de la gestion des accès idéalement une expérience réussie dans ce domaine.

Fiche de mission IHA – CA-GIP Pôle Cyber Trust & Risk IT

Une certification dans une solution IAM (Sailpoint, Usercube, Savynt, Okta, Entra AD…) ou IAG (Brainwave…) est un vrai plus.

Savoir-faire

  • Connaitre les métiers Gestion des Habilitations et Revue et Contrôle des Habilitations
  • Connaitre des processus liés au cycle de vie des habilitations
  • Concevoir et mettre en oeuvre des solutions IAM / IAG conformes aux politiques de sécurité.
  • Savoir mettre en place des contrôles d’accès basé sur les rôles.
  • Savoir construire et gérer des modèles d’habilitation en maîtrisant les typologies de comptes et de profils.
  • Être à l’aise dans la manipulation d’objets dans les annuaires (AD, LDAP…)
  • Maîtriser les techniques d'animation d'ateliers (ateliers, …)
  • Gérer des tâches dans un environnement complexe
  • Savoir mener de front plusieurs sujets tout en assurant la qualité du suivi