Description du poste
Dans le cadre du renforcement de nos équipes Cybersécurité et Gestion des Identités, nous recherchons un Ingénieur IAM Confirmé / Senior IAM Engineer pour accompagner le déploiement, l'évolution et le support des solutions de gestion des identités et des accès.
Vous interviendrez sur des environnements critiques et contribuerez à la sécurisation des accès utilisateurs, à la gouvernance des habilitations et à l'amélioration continue des plateformes IAM.
Selon votre niveau d'expertise, vous pourrez également participer à des projets de transformation, de migration et d'architecture IAM.
RESPONSABILITÉS ET ACTIVITÉS CLÉS
Administration et exploitation des solutions IAM
- Administrer et maintenir les plateformes Okta Workforce Identity et SailPoint IdentityIQ.
- Gérer le cycle de vie des identités : création, modification et suppression des comptes utilisateurs.
- Assurer la gestion des rôles, groupes, habilitations et politiques d'authentification.
- Maintenir les mécanismes de Single Sign-On (SSO) et d'authentification multifacteur (MFA).
Gouvernance et conformité des accès
- Participer à la mise en œuvre des processus Joiner, Mover, Leaver.
- Exécuter et suivre les campagnes de certification des accès.
- Contribuer à la gestion des rôles et des modèles d'habilitations (RBAC).
- Veiller au respect des exigences de sécurité et de conformité liées aux accès.
Support technique et amélioration continue
- Diagnostiquer et résoudre les incidents liés à l'authentification, à la fédération d'identité et au provisioning.
- Assurer le traitement des demandes de support IAM et des incidents de niveaux 2 et 3 selon le niveau du poste.
- Participer aux analyses de causes racines (RCA) et aux plans d'amélioration continue.
- Maintenir et enrichir la documentation technique et opérationnelle.
Architecture et projets IAM (Senior)
- Concevoir et faire évoluer les architectures IAM.
- Piloter les migrations et projets d'évolution des systèmes d'authentification.
- Mettre en œuvre les protocoles de fédération et d'identité (SAML 2.0, OAuth2, OIDC).
- Produire les documentations d'architecture et de conception (HLD / LLD).
- Définir et promouvoir les bonnes pratiques de sécurité IAM.
Collaboration et coordination
- Travailler en étroite collaboration avec les équipes Sécurité, Infrastructure, Cloud et Applicatives.
- Participer aux ateliers techniques et aux instances de gouvernance.
- Accompagner les équipes opérationnelles et partager votre expertise.
Profil recherche
Formation & Expérience :
- Bac+5 / Diplôme d'Ingénieur en Informatique, Cybersécurité ou équivalent.
- IAM Engineer : 3 à 5 ans d'expérience en gestion des identités et des accès.
- Senior IAM Engineer : 6 ans d'expérience minimum, dont plusieurs années sur des missions d'expertise ou d'architecture IAM.
Compétences techniques :
- Maîtrise d'Okta Workforce Identity : SSO, MFA, gestion du cycle de vie des utilisateurs.
- Expérience significative sur SailPoint IdentityIQ.
- Excellente connaissance des protocoles :
- SAML 2.0
- OAuth2
- OpenID Connect (OIDC)
- LDAP / Active Directory
- Connaissances des processus ITIL.
Compétences appréciées :
- ForgeRock ou One Identity.
- Entra ID / Azure AD.
- Solutions PAM (WALLIX ou équivalent).
- Automatisation et scripting Python.
Qualités personnelles :
- Rigueur et sens de l'organisation.
- Esprit analytique et capacité de résolution de problèmes.
- Autonomie et proactivité.
- Excellentes compétences relationnelles et communicationnelles.
- Capacité à évoluer dans un environnement international.
Certifications appréciées :
- Okta Certified Professional
- SailPoint Engineer
- ITIL Foundation
Votre parcours candidat optimal, en 10 jours maximum !
- Un premier échange par téléphone et par Teams (ou dans nos locaux) avec un membre de l’équipe People & Project pour parler de votre profil, du poste, et de l’entreprise
- Un second entretien avec un Business Manager ou un Expert technique (par Teams ou dans nos locaux)
De la réactivité, des échanges rythmés, une expérience candidat optimale garantie avec une proposition dans les 10 jours maximum.
Les raisons de rejoindre AFD.Tech part of Accenture, et tous nos avantages :
- Bénéficiez d’un accompagnement personnalisé dès votre 1er jour d’arrivée par notre équipe Onboarding et votre futur Manager (accueil au sein de nos locaux à Rabat, journée d’Onboarding, petit-déjeuner convivial).
- Développez vos compétences techniques, fonctionnelles ou de management, grâce au catalogue de formations Accenture et des formations spécialisées grâce à nos partenariats écoles.
- Faîtes évoluer votre carrière grâce à notre politique de mobilité.
- Vivez des expériences hors du commun avec des événements réguliers et une ambiance familiale (Tournoi Nintendo Switch, Shooting photos, Anniversaires mensuels, tournoi de football (CAM), Coaching et développement personnel, Top cake, Barbecue Day, Jeux de Société, soirée annuelle…)
- Nos recrutements sont fondés sur les compétences, sans distinction d’origine, d’âge, ou de genre et tous nos postes sont ouverts aux personnes en situation de handicap.