Description du poste
Taux journalier (TJM): TJM : 750€
Contexte & Enjeu
Dans le cadre de la transformation digitale du Groupe et du passage d'un monolithe B2B (type SAP Hybris) vers une architecture modernisée Composable (Microservices & Micro Frontends), nous devons revoir entièrement la gestion des identités, droits et permissions sur nos plateformes e-commerce B2B.
Actuellement, l'authentification (AuthN) est assurée par Okta, mais la gestion fine des autorisations (AuthZ) B2B doit être extraite du monolithe et repensée au niveau Groupe pour répondre aux besoins spécifiques de chaque filiale pays.
Profil recherché
Profil recherché
-
Expérience : Plus de 8 ans en architecture de solutions e-commerce B2B complexes, idéalement sur des projets de modernisation/découplage d'architectures legacy.
-
Expertise AuthN / AuthZ : Parfaite maîtrise de la séparation entre Authentification et Autorisation (OIDC, OAuth2, RBAC, ABAC, ReBAC, Fine-Grained Access Control).
-
Environnement Technique : Microservices, Micro Frontends, APIs REST / GraphQL, écosystème Okta.
-
Métier B2B : Très bonne compréhension des enjeux B2B (structures comptes clients complexes, workflows d'approbation d'achat, visibilité tarifaire).
Livrables : en binôme avec le PM
1. Scope Matrix
Inventaire exhaustif des droits, croisé avec l'usage réel et la couverture pays, avec une
décision par droit : conserver / harmoniser / simplifier / supprimer.
2. Cartographie AS-IS
Modèle d'habilitations, canaux d'administration, points d'intégration et systèmes
consommateurs.
3. Analyse de faisabilité cible, structurée par couche :
4. Options si Okta ne couvre pas — comparatif argumenté : autre solution du marché
(Entra ID, Keycloak, Auth0, Ping…), moteur de politiques dédié (OPA, Cedar, OpenFGA), ou
build. Matrice de décision pondérée, coûts, risques, réversibilité.
5. Trajectoire de migration — lots, prérequis, macro-chiffrage, analyse de risques, et
support de restitution pour [comité d'architecture / DSI].
Must-Have :
-
Architecture IAM : authentification et autorisation (RBAC, ABAC, administration
déléguée)
-
Standards : OAuth 2.0, OIDC, SAML 2.0, SCIM
-
Expérience concrète d'une plateforme IAM du marché (Okta apprécié), y compris ses
limites en autorisation fine
-
Connaissance de SAP Commerce / Hybris : Principal / UserGroup , B2BUnit, droits
Back Office, ACL, restrictions catalogue
-
Capacité à rétro-documenter un existant peu documenté (lecture de code, outillage
IA)
-
Analyse d'usage quantitative (analytics, logs) pour objectiver les décisions de scope
Conduite d'ateliers multi-pays, formalisation, restitution à un public décisionnel
Autonomie complète sur une mission courte
Nice-to-have :
-
Contexte e-commerce B2B multi-pays, punch-out / procurement
-
Gouvernance des habilitations : revue des droits, SoD, audit
-
Approche policy-as-code
Modalités :
-
Durée : 6 mois (Démarrage : Septembre)
-
Organisation : Binôme dédié avec un Product Manager
-
Langue : Anglais courant obligatoire (contexte et interlocuteurs internationaux) + Français
-
Périmètre : Équipe Groupe (conception de la solution core pour déploiement dans plusieurs entités/pays)
-
Démarrage début septembre
-
TJM : 750€