Expert Iam Cyersécurité Informatique ISO 27001
il y a 2 jours
**Contexte du projet**: La mission s?inscrit dans le cadre d?un vaste projet de Gestion des accès aux systèmes d?information (SI) de notre client, visant à répondre à des enjeux réglementaires, à renforcer la sécurité cyber et à moderniser les outils de gestion des accès. Ce projet se décompose en trois lots distincts mais interconnectés, couvrant la modélisation des rôles, la gestion des droits d?accès et la gouvernance des accès aux données non structurées.
**Objectifs de la mission**: L'expert aura pour rôle principal de superviser l?ensemble des lots du projet, en tant que référent fonctionnel, et devra garantir la cohérence des solutions proposées avec les exigences réglementaires, de sécurité et de performance.
**Description des lots du projet**:
Définir et modéliser les rôles et les profils pour les utilisateurs du SI, en alignement avec les politiques de sécurité.
Standardiser les processus de création, de gestion et de révision des rôles d'accès.
S'assurer que chaque rôle est bien défini en fonction des besoins métiers et des principes de moindre privilège.
Gestion des droits d?accès aux ressources (IGA - Identity Governance and Administration):
**Gestion des identités**: y compris les employés (intégrés ou non intégrés au SIRH), les prestataires externes et les comptes techniques.
Superviser la gestion des accès aux serveurs critiques (accès hors Bastion), aux boîtes aux lettres partagées, et aux documents partagés sur SharePoint et Teams.
Gestion des droits d?accès aux fichiers bureautiques et espaces partagés (DAG - Data Access Governance):
Mettre en place une gouvernance des données non structurées, en s?assurant que les fichiers sensibles et les espaces de stockage partagés (internes et externes) bénéficient des mesures de sécurité adaptées.
Assurer la conformité avec les politiques de gestion des accès aux fichiers bureautiques et aux espaces partagés.
**Responsabilités de l?expert IAM et Cybersécurité**:
Référent fonctionnel du projet pour l?ensemble des lots, garantissant que chaque aspect du projet est aligné avec les objectifs stratégiques de sécurité et de conformité.
Définition et documentation des processus relatifs à la gestion des identités et des accès, ainsi qu?à la gouvernance des données non structurées.
Supervision et validation des choix d?architecture technique et des orientations fonctionnelles, en collaboration avec les équipes RSSI et architecture technique.
S?assurer de la conformité avec les normes de sécurité ISO 27001 et avec les réglementations spécifiques au secteur, telles que EIOPA, DORA et NIS2.
Recette fonctionnelle des solutions mises en ?uvre, avec suivi des KPI (indicateurs de performance) pour s'assurer de l'atteinte des objectifs métiers.
**IAM (Identity Access Management)**: Connaissance approfondie des outils IAM tels que SailPoint, et des solutions de Data Access Governance (DAG) du marché.
**Cybersécurité**: Compétences avancées en gestion des risques cybersécuritaires.
**ISO 27001**: Expertise dans la mise en ?uvre et le respect des normes de sécurité ISO 27001.
**Compétences spécifiques**:
Gouvernance et administration des identités (IGA).
Gouvernance des accès aux données non structurées (DAG).
Maitrise des solutions AM (Access Management), PAM (Privileged Access Management), et IGA pour garantir une gestion optimale et sécurisée des identités et des accès.
**Environnement technique**:
Outils IAM tels que SailPoint.
Solutions de gestion des accès non structurés (DAG, SharePoint, Teams).
**Normes et réglementations**: ISO 27001, EIOPA, DORA, NIS2.
-
Expert Iam
il y a 1 semaine
Lyon, France 5COM Consulting Temps pleinCette mission intervient dans le cadre du projet de Gestion des accès au SI. La phase de réalisation a commencé depuis le mois de mai. Ce projet consiste à répondre à des enjeux réglementaires, à traiter des risques Cyber et à moderniser nos outils. Il se découpe en 3 lots: **2 - Gestion des droits d?accès aux ressources (IGA**: gouvernance et...
-
Expert Cybersécurité Informatique
il y a 4 jours
Lyon, France Archytas Conseil Temps pleinDans le cadre du Programme Vision 35, qui vise à moderniser et sécuriser le système d?information dédié à la maintenance des centrales nucléaires, nous recherchons un Expert Cybersécurité pour garantir la conformité des solutions utilisées et renforcer la protection des infrastructures informatiques. L?expert recruté interviendra sur l?ensemble...
-
Expert en Cybersécurité Informatique
il y a 4 jours
Lyon, France Insitoo Freelances Temps plein**Contexte**: **Fonctionnement**: 2 jours de présence à Lyon + Télétravail 3 jours **Les missions attendues par le Expert en Cybersécurité (H/F)**: Contexte (stack technique, taille de l'équipe, méthodologie de travail, composition de l'équipe) et enjeux du projet: La mission s'inscrit dans le cadre d'un projet visant à remplacer le système actuel...
-
Expert Iam
il y a 2 semaines
Lyon, France KUBE Partners S.L. Pixie Services Temps pleinExpert(e) Identity and Access Management au sein de l'organisation transverse de mon client DSI - Security, Methods & Intégration, et plus précisément dans l'équipe plateforme IAM qui est en pleine croissance. C'est actuellement environ 40 personnes, réparties entre la France et l'Inde qui assurent les évolutions et les opérations de nos solutions de...
-
Chef de projet informatique transverse IAM
il y a 2 semaines
Lyon, Auvergne-Rhône-Alpes, France Free-Work Temps pleinPilote cadrage transverse dans le cadre d'un projet IAMCadrer les sujets de façon transverse (solution technique impliquant plusieurs produits/applications)Coordonner et animer les différentes parties prenantes, avec une capacité à challenger les solutions proposées par les experts techniquesPiloter les sujets de bout en bout, de la phase...
-
Architecte Sécurité H/F
il y a 3 semaines
Lyon, France Metsys Temps pleinPassionné(e) par les sujets de Cybersécurité avec un profil orienté Cloud, tu souhaites intégrer une entreprise en plein développement où tu peux rapidement évoluer ? Le poste est certainement fait pour toi, je t'invite à y jeter un coup d'oeil ! Les missions qui te seront confiées : - Évaluer les architectures existantes et proposer des axes...
-
Responsable de la Sécurité des Systèmes d'Information
il y a 2 semaines
Lyon, France IMPLID Temps pleinCDI - Lyon Secteur : Enseignement supérieur Contexte du recrutement Nous recrutons, pour le compte d'un établissement d'enseignement supérieur reconnu, un Responsable de la Sécurité des Systèmes d'Information (RSSI). Dans un environnement numérique en constante évolution, ce poste stratégique vise à structurer, piloter et incarner la politique de...
-
Responsable de la Sécurité des Systèmes d'Information
il y a 4 jours
Lyon, France IMPLID Temps pleinCDI - Lyon Secteur : Enseignement supérieur Contexte du recrutement Nous recrutons, pour le compte d'un établissement d'enseignement supérieur reconnu, un Responsable de la Sécurité des Systèmes d'Information (RSSI). Dans un environnement numérique en constante évolution, ce poste stratégique vise à structurer, piloter et incarner la politique de...
-
Responsable de la Sécurité des Systèmes d'Information
il y a 3 semaines
Lyon, France IMPLID Temps pleinCDI - Lyon Secteur : Enseignement supérieur Contexte du recrutement Nous recrutons, pour le compte d'un établissement d'enseignement supérieur reconnu, un Responsable de la Sécurité des Systèmes d'Information (RSSI). Dans un environnement numérique en constante évolution, ce poste stratégique vise à structurer, piloter et incarner la politique de...
-
Expert en Cybersécurité
il y a 4 jours
Lyon, France Insitoo Temps pleinBasée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s’imposer comme une référence en matière de freelancing par son expertise dans l’IT et ses valeurs de transparence et de...