Poste uniquement ouvert au CDI La mission se déroulera au sein de l'équipe IAM. L'équipe est responsable du service IAM d'un point de vue technique, fonctionnel et processus : - IAM/IAG (Savyint) - Maintenance et évolutions techniques et fonctionnelles. - Gestion des contrôles IAM : revue des accès, SOD applicative, mouvements des collaborateurs, cycle de vie des utilisateurs. - Collaboration avec les équipes architecture et développement transverse (ex. ServiceNow). - Access requests (ServiceNow) - Product owner des services orientés IAM - Périmètre technique : Cloud Azure, applications business, OKTA, Active Directory, SaaS Missions principales - Définition de l'architecture IAM - Conception des solutions, choix techniques (Saviynt, Okta, Azure AD), intégration SI. - Encadrement technique des équipes - Guidance des développeurs, validation des designs, revue de code, gestion des incidents. - Développement technique - Réalisation des évolutions techniques, intégration dans l'environnement technique global - Scripting et développement d'APIs - Gouvernance et conformité sécurité - Mise en oeuvre des contrôles (SoD, recertification, least privilege) - Delivery & amélioration continue - Pilotage des releases, optimisation des workflows IAM (JML, provisioning), performance et fiabilité.
Très bonne maîtrise des concepts IAM / IGA - Identity Lifecycle (Joiner / Mover / Leaver) - Provisioning / Deprovisioning automatisé - Gestion des rôles, profils applicatifs et entitlements - SOD (Segregation of Duties) : règles, matrices, contrôles préventifs et post - Access Reviews Expérience concrète sur SAVYINT Très forte compétence en intégration via REST API - Conception et consommation d'API REST (JSON, OAuth2, tokens, certificats) Compétences solides sur : - Active Directory / LDAP / Entra ID (Azure AD) - OKTA (lecture, intégration, synchronisation) - Certificats, flux réseau, proxy, firewall Culture tests techniques, non-régression et migration (RSA Saviynt)