About this role
Description de l'entreprise
Everience is an international consulting group delivering AI-augmented digital services and placing people at the heart of the AI revolution.
With a presence in Europe, Africa, Asia and America, Everience offers its 4,000-strong workforce the most demanding and stimulating environment in which to transform and develop their skills, learning about new AI-based roles and building their future employability.
Through its Symbiotic Academy the group offers a unique hub for training, practical application and exchange where everyone can experiment, learn, and progress in the fields of artificial intelligence and data.
In accordance with its core purpose of orchestrating the symbiotic relationship between humans and AI in the workplace, Everience is making the augmented employee the driving force of a “symbiotic age”, where AI enhances talents and opens up new career opportunities.
Description du poste
Le/la PAM & IAM Specialist est responsable de la gouvernance des identités et des accès, avec un focus particulier sur les comptes privilégiés. Il/elle définit les politiques et contrôles IAM/PAM, assure le suivi des risques et veille à leur alignement avec les exigences NIS2.
Principales responsabilités:
- Définir et maintenir la politique IAM/PAM.
- Définir les principes de Least Privilege et Need-to-Know.
- Gouverner les processus de gestion du cycle de vie des identités.
- Définir les exigences relatives au Joiner/Mover/Leaver process.
- Gouverner les accès aux systèmes critiques.
- Définir les exigences relatives aux comptes privilégiés.
- Superviser le framework PAM et les contrôles associés.
- Définir les exigences concernant : MFA
- privileged accounts
- service accounts
- emergency/break-glass accounts
- access reviews
- segregation of duties
- Définir et suivre les campagnes de User Access Reviews.
- Assurer la gouvernance des comptes techniques et comptes de service.
- Identifier et suivre les risques liés aux privilèges excessifs.
- Définir les KPI/KRI IAM/PAM.
- Suivre la couverture PAM des systèmes critiques.
- Challenger les architectures IAM et PAM proposées par les équipes IT.
- Assurer l'intégration des exigences IAM/PAM dans les projets.
- Contribuer aux audits NIS2, ISO 27001 et aux contrôles internes.
- Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework.
- Mapping des contrôles avec les exigences NIS2.
- Participation aux NIS2 gap assessments .
- Définition et maintenance des politiques, standards et procédures.
- Suivi des exceptions et risques acceptés.
- Définition des KPI/KRI.
- Reporting régulier au CISO.
- Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
- Gestion des plans de remédiation.
- Préparation et maintien des preuves d'audit.
- Contribution aux exercices de résilience et de gestion de crise.
- Veille réglementaire et adaptation du framework aux nouvelles exigences.
Qualifications
- 5+ ans d'expérience en IAM, PAM ou Information Security.
- Solide compréhension des architectures IAM modernes
- Bonne connaissance de MFA, SSO, RBAC, ABAC, LDAP/AD, Entra ID/Azure AD,…
- Expérience de solutions PAM.
- Bonne compréhension du Zero Trust et du Least Privilege.
- Expérience en définition de politiques et standards de sécurité.
- Connaissance de NIS2 et ISO 27001.
- Capacité à travailler avec les équipes infrastructure, cloud, application et audit
Informations supplémentaires
Certifications appréciées:
- CISSP
- CISM
- CIAM
- CyberArk / BeyondTrust / Delinea certifications
- Microsoft Identity certifications