Missions principales
- Etudier et concevoir les stratégies d?accès (Cross-tenant, Attributes Sync, Cross-Access...)
- Conception de politique d?authentifications externes au SI
- Concevoir, déployer et maintenir des politiques d?accès conditionnel (Conditional Access) avancées (MFA, compliance device, filtres, scoping...).
- Participer activement à la stratégie de sécurité basée sur Zero Trust.
- Gérer les scénarios d?exclusions temporaires, d?urgence (break glass), et de montée de privilèges.
- Collaborer avec les équipes Sécurité (SOC, CERT) pour aligner les stratégies d?accès sur les risques opérationnels.
- Assurer un suivi rigoureux des politiques : documentation, versions, impact utilisateur, intégration des recommandations Microsoft.
- Définir les stratégies d?évaluation périodique des accès conditionnels :
o Simulations
o Alerting
o Analyse post-déploiement.
Produire des rapports réguliers sur l?usage, les accès bloqués, les ajustements nécessaires.Sensibiliser les parties prenantes (équipes internes, RSSI, IT) aux impacts et enjeux des politiques mises en place.Profil candidat :
Compétences attendues Techniques :
Maitrise de l?environnement Entra (Identité, authentification, accès)Expertise sur les politiques d?accès conditionnel (Conditional Access Policies)o Conception, simulation, déploiement et optimisation.
Maitrise du KQL, Microsoft Graph, powershell, connaissance ES|QLConnaissance des Workspaces / LogAnalytics : requêtes et dashboardingExpérience avec :o MFA (Microsoft Authenticator, SMS, FIDO2, etc.)
o Hybrid Azure AD Join et / ou Full joined, conformité, Windows & MacOs
Connaissances en SIEM (Elastic Search, Sentinel), corrélation des logs d?authentification.Profil recherch? Expérience significative dans l?implémentation de Conditional Access à grande échelle.
Expérience significative dans l?implémentation de mise en place d?infrastructure d?authentification.Autonomie, rigueur, sens du service.Capacité d?analyse / Veille sur les évolutions des fonctionnalités (exemple : Conditional Access).Capacité à identifier des leviers d?amélioration et à les formaliser.Capacité à analyser des applications Azure sous l?angle sécurité et conformité.Capacités de compréhension, présentation & dialogue avec des profils non techniques.Aisance dans la rédaction de documentation claire et exploitable.Anglais (parlé et écrit)