Expert.e IAM, Identity– SI

il y a 6 jours


RATP SIEGE SOCIAL LYBY QUAI DE LA RAPEE PARIS, France Ratp Epic Temps plein
01. Poste et Missions CONTEXTE

RATP Dev, filiale du Groupe RATP, assure l'exploitation et la maintenance de réseaux de transports urbains et interurbains dans 15 pays au travers de plus de 100 filiales. Grâce au professionnalisme de nos collaborateurs et à l'expertise d'un leader mondial du transport public, nos filiales apportent performance, dynamisme et fiabilité à nos clients et aux voyageurs de leurs réseaux.

MISSIONS

Rattaché.e au Head Of Infrastructure Cloud au sein de la direction du digital, vous évoluez dans un contexte motivant de développement et de transformation de l'entreprise et notamment à l'international.

En tant qu'expert(e) IAM et vous aurez la charge de concevoir, piloter et faire évoluer les solutions de gestion des identités et des accès au sein des organisations de l'entreprise. Vous jouerez un rôle clé dans la transformation numérique de l'organisation en garantissant performance, sécurité et résilience des solutions déployées pour l'ensemble des utilisateurs au sein et en dehors de l'organisation.

Vous serez le garant pour que chaque utilisateur dispose des droits appropriés pour effectuer ses missions, tout en assurant la conformité réglementaire et la sécurité du SI, avec une maîtrise approfondie des annuaires d'entreprise Active Directory (AD) et Entra ID.

RESPONSABILITÉS ET ACTIVITÉS

Responsabilités clés

Conception et architecture

Définir et maintenir l'architecture IAM (processus, rôles, flux, technologies).

Participer à la sélection des solutions IAM (IAM, IGA, PAM, SSO, MFA).

Intégrer les politiques IAM avec la gouvernance des annuaires AD et Entra ID.

Définir les politiques et procédures d'habilitation et de gestion des comptes.

Garantir la conformité aux normes et réglementations (ISO 27001, RGPD, NIS2…).

Intégrer IAM avec les annuaires AD et Entra ID, applications métiers et le contrôle d'accès vers les systèmes cloud ( AWS, GCP, Azure)

Mettre en place des workflows d'approbation et de recertification.

Suivre les évolutions technologiques et réglementaires en matière d'IAM, AD et Entra ID.

  • Exploitation et ingénierie

Déployer, configurer et administrer les outils IAM.

Assurer la gestion et l'optimisation des infrastructures AD et Entra ID (structuration OU, GPO, synchronisation, hybridation).

Maintenir les annuaires en conditions opérationnelles et de sécurité.

Assurer la gestion des incidents N3 et des demandes complexes liées à la gestion des identités, des accès et des authentifications.

Assister les équipes IT et métiers sur les questions d'accès, d'authentification et de gestion des identités dans AD / Entra ID.

Former et sensibiliser sur les bonnes pratiques IAM.

Interactions

Collaborer étroitement avec les équipes infrastructure, cloud et projets

Collaborer avec les équipes cybersécurité : intégration avec Siem, gestion des incidents sécurités liées aux identités.

Participation aux comités d'architecture et aux phases de cadrage technique.

PROFIL ET QUALITES ATTENDUES

Profil recherché

Le profil idéal est un(e) ingénieur système avec une forte expertise technique, un bon esprit d'analyse et une autonomie avérée.

Expérience :

5 à 10 ans d'expérience en IAM et administration AD / Entra ID.

Intervention en environnement multi-sites et multi-technologies

Contexte entreprise/ESN avec fortes exigences de sécurité

Certifications appréciées :

CISSP, CISM, Azure Security Engineer, Microsoft Identity and Access Administrator

AWS Certified Security – Specialty

Soft skills :

Leadership technique et capacité à être référent expert.

Capacité à travailler dans un environnement international et multiculturel.

Excellentes compétences en communication et vulgarisation technique.

Rigueur, sens du service et esprit d'équipe.

Proactivité et force de proposition sur les choix d'architecture.

Esprit d'analyse, curiosité technique

Langues

Français : courant

Anglais : professionnel (écrit et oral)

Compétences requises :

IAM/IGA :

Maîtrise d'au moins une ou plusieurs solutions IAM/IGA (SailPoint, Saviynt, One Identity Manager, ForgeRock, Okta, Ping Identity, Azure AD/Entra ID Governance)

Paramétrage et personnalisation des workflows IAM (provisionnement, déprovisionnement, recertification).

Gestion des politiques d'accès, droits et rôles (RBAC, ABAC).

Intégration IAM avec les applications métiers, SaaS et systèmes internes et Cloud Publique ( AWS, GCP et Azure)

SSO (Single Sign-On) : configuration et intégration avec applications internes et cloud.

Protocoles et standards: SAML 2.0, OAuth2, OpenID Connect, SCIM.

Authentification forte : MFA, biométrie, authentification sans mot de passe (passwordless).

Gestion des accès conditionnels et contextuels.

Hybride AD et Entra ID:

Architecture Entra ID :

Maîtrise des architectures et des solutions d'identités hybrides et cloud (Entra ID, gestion des locataires, synchronisation Azure AD Connect, gouvernance des accès).

Expertise dans la configuration de l'authentification forte et moderne, la gestion des rôles et des accès privilégiés (RBAC, PIM, MFA, accès conditionnel).

Intégration et sécurisation des identités avec les applications métier, conformité et reporting (SSO, protocoles SAML/OAuth2/OpenID, protection des identités, rapports d'accès).

Architecture AD : compréhension de la structure (domaines, forêts, sites, partitions).

Gestion de la structure AD, des unités d'organisation, des comptes et groupes, ainsi que des contrôleurs de domaine.

Application des stratégies de sécurité : GPO, ACL, délégation, protocoles LDAP/Kerberos/NTLM.

Suivi et conformité grâce à l'audit et la journalisation des modifications.

Méthodologie :

ITIL (incidents, changements, CAB) – intermédiaire

Documentation technique claire (HLD/LLD)

Les Plus :

Scripting/API : automatisation

PARTICULARITES DU POSTE
  • Bureau basé à Paris 12ème
  • Entreprise leader dans son domaine et dans un contexte de fort développement
  • Contexte international, environnement humain, stimulant et ouvert, innovant et favorisant l'évolution interne ou la mobilité au sein du groupe.
  • Contrat à durée indéterminée
  • Télétravail 2 jours par semaine
02. Profil recherché

#MobilitéRATP

03. Informations complémentaires

Lieu :

RATP SIEGE SOCIAL LYBY : 54 QUAI DE LA RAPEE, 75112 PARIS

Type de contrat :

Affectation supplémentaire/ secondaire (Fixed Term)04. Pré-requis

Diplôme :

Formation requise :

Langues :

Expérience professionnelle :

Compétences :

Mettre en œuvre les concepts et technologies digitales (hors data), Mettre en œuvre les concepts et technologies digitales liés à la data, Mettre en œuvre les méthodes et outils transverses d'une filière SI / digital, Mobiliser ses connaissances de l'offre marché dans le cadre de ses activités, Réaliser un produit digital / application / infrastructures, Utiliser les outils collaboratifs
  • IAM Consultant

    il y a 3 semaines


    Greater Paris Metropolitan Region, France Empiric Temps plein

    IAM Consultant - Paris, France (remote or hybrid options) - Long-term Contract We're looking for a talented IAM Consultant with proven experience on Identity Federation such as the Ilex IAM platform to support one of our leading banking customers within their Identity and Access Management department. You would be involved in the project development,...

  • IAM Consultant

    il y a 6 jours


    Greater Paris Metropolitan Region, France Empiric Temps plein

    IAM Consultant - Paris, France - Long-term Contract We're looking for a talented IAM Consultant with proven experience on Identity Federation such as the Ilex IAM platform to support one of our leading banking customers within their Identity and Access Management department.You would be involved in the project development, construction of associated...

  • Expert IAM, Identity– SI F/H

    il y a 2 semaines


    Paris, France RATP Dev Temps plein

    ContexteRATP Dev est une filiale du groupe RATP, leader des réseaux de rail urbain à grande capacité et 3ème opérateur mondial de transports publics. Nos 25 000 collaborateurs conçoivent, exploitent, maintiennent et modernisent des réseaux de transport urbains et interurbains. Nous servons plus de 100 villes dans 17 pays, et leur apportons des...

  • Expert Identity

    il y a 5 jours


    Paris, France CBTW Temps plein

    Expert Identity & Access Management (IAM) – Cybersecurity Service LineBienvenue chez CBTW, où nous croyons en la collaboration pour créer et offrir des solutions innovantes sur le domaine technologique et business.Nous sommes plus de 3 000 collaborateurs répartis dans 21 pays, leaders dans des domaines tels que la stratégie et gouvernance, analyse de...

  • IAM Consultant

    il y a 7 jours


    Greater Paris Metropolitan Region, France Empiric Temps plein

    IAM Consultant - Paris, France (remote or hybrid options) - Long-term ContractWe're looking for a talented IAM Consultant with proven experience on Identity Federation such as the Ilex IAM platform to support one of our leading banking customers within their Identity and Access Management department.You would be involved in the project development,...

  • Expert Ping Identity

    il y a 2 jours


    Paris, Île-de-France HOXTON PARTNERS Temps plein

    ? Localisation : Paris (Axe France) ? Télétravail possible?? Mission : 01/12/2025 ? 30/06/2026Profil basé en France uniquement? Contexte & ClientNous recherchons un Expert Ping Identity pour rejoindre une équipe Sécurité au sein d?un grand groupe international spécialisé dans les assurances et services financiers. Le client est reconnu pour son...


  • Paris, Île-de-France Hanson Regan Limited Temps plein

    Hanson Regan recherche un Security Expert Ping Identity pour un contrat de 6 mois basé à distanceNous recherchons un nouveau talent pour rejoindre l'équipe de sécurité.Responsabilités :Expert Ping Identity, vous concevez et exploitez les solutions Ping Identity (PingFederate, PingAccess, PingID) pour sécuriser les accès via SSO, fédération et MFA....


  • Paris, Île-de-France Sekrata Temps plein

    SSO, MFA, IGA… si ces 3 lettres te mettent en joie, on a un job pour toi.Viens jouer sur le terrain de l'Identity & Access Managementavec nous Ta missionSécuriser et fluidifier les accès : cycle de vie des identités (Joiner/Mover/Leaver), habilitations, recertifs,SSO/MFA, onboarding d'applications, amélioration continue.Tu feras notammentAteliers &...

  • Consultant IAM

    il y a 2 semaines


    Rue de la Victoire, Paris, France Magellan Partners Temps plein

    Description de l'entreprise Magellan Sécurité, pure player français en cybersécurité, (3ème Best Workplace en France en 2024), est dédié au conseil et à l'intégration de solutions de protection numérique contre toutes les menaces, qu'elles soient internes ou externes.Magellan Sécurité dispose d'une position unique en termes de relations...

  • Consultant IAM

    il y a 2 semaines


    Rue de la Victoire, Paris, France Magellan Partners Temps plein

    Description de l'entreprise Magellan Sécurité, pure player français en cybersécurité, (3ème Best Workplace en France en 2024), est dédié au conseil et à l'intégration de solutions de protection numérique contre toutes les menaces, qu'elles soient internes ou externes.Magellan Sécurité dispose d'une position unique en termes de relations...