Contexte
Dans un contexte de renforcement stratégique de la cybersécurité, une grande organisation consolide son dispositif de maîtrise des accès à privilèges pour garantir la sécurité de ses actifs les plus sensibles. La Direction de la Maîtrise des Risques et de la Sécurité Opérationnelle (DMRSO), en lien avec le Centre de Sécurité Opérationnelle (CSO), recherche un Consultant Senior PAM pour piloter la gouvernance, la conception fonctionnelle et le déploiement des processus liés à la gestion des comptes à privilèges.
Ce poste s’inscrit dans un programme de transformation ambitieux visant à élever le niveau de cyberrésilience du groupe et à répondre aux exigences de conformité réglementaire et normative .
Responsabilités principales
* Définir la stratégie et la politique de gestion des accès à privilèges, en lien avec les standards de sécurité de l’organisation.
* Mettre en place un cadre de gouvernance opérationnel pour l’ensemble du cycle de vie des comptes à privilèges.
* Réaliser une cartographie complète des accès privilégiés, des environnements critiques et des utilisateurs concernés.
* Concevoir les processus fonctionnels de gestion des accès (attribution, révocation, revue, mot de passe, session…).
* Définir les workflows d’approbation, les règles de séparation des tâches et les matrices d’habilitation.
* Assurer la sensibilisation des parties prenantes, la formation aux bonnes pratiques et la production de la documentation fonctionnelle.
* Mettre en place des indicateurs de conformité et de performance, analyser les incidents liés aux accès à privilèges, et piloter l’amélioration continue.
* Être force de proposition sur les évolutions à apporter à l’architecture, aux processus ou aux contrôles en place.
Profil recherché
* Expérience senior en cybersécurité :
7 ans minimum, dont 5 ans sur des projets PAM .
* Expertise confirmée en gouvernance des accès à privilèges (politiques, processus, outils, pilotage).
* Maîtrise des frameworks de sécurité :
ISO 27001, NIST, ou équivalents.
* Solide compréhension des architectures techniques et des environnements IT (systèmes, réseaux, infrastructures…).
* Connaissance fonctionnelle d’une solution PAM (idéalement CyberArk ou équivalent).
* Bonne connaissance des concepts IAM et de leur articulation avec les projets PAM.
* Forte capacité à travailler en autonomie, à piloter des sujets complexes et à interagir avec des interlocuteurs de haut niveau.
* Qualités attendues :
rigueur, pédagogie, sens du résultat, capacité d’analyse, communication transverse.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.