Responsable IAM Groupe H/F
En savoir plus sur l'offre
- Secteur d'activité : Banques / Assurances / Services financiers
- Niveau de formation : 0 - Ecole d'ingénieur
- Type de contrat : CDI
- CSP : Cadre
- Entrée en fonction : Immédiate
- Durée de travail : Temps Plein
- Télétravail : 2j/sem Télétravail
L'entreprise accompagnée et les missions
L’entreprise :
Cette structure du secteur mutualiste assure l’assistance aux biens et aux personnes au travers de centres d’appels à valeur ajoutée appuyés par des technologies avancées (IA / chatbot, couplage téléphonie/SI, …).
Présente sur plusieurs sites en France, elle accompagne des milliers d’assurés avec des solutions digitales performantes et orientés clients.
Nous recrutons un(e) Responsable IAM Groupe H/F.
Le Poste :
Votre objectif : piloter la gouvernance et la sécurité des identités à l’échelle du groupe
- Stratégie et gouvernance IAM :
- Concevoir et animer la politique de gestion des identités et des accès, en alignement avec les exigences réglementaires (RGPD, ISO 27001, DORA, TISAX, etc.) ;
- Définir et superviser les processus d’attribution, de modification et de révocation des droits d’accès, en appliquant le principe du moindre privilège ;
- Mettre en place des indicateurs clés (KPI/KRI) pour mesurer la performance et la conformité ;
- Animer une comitologie dédiée et fédérer un réseau de gestionnaires d’habilitations au sein des différentes entités.
- Gestion opérationnelle des processus IAM (IGA, AM, PAM) :
- Superviser le cycle de vie des identités (arrivées, mobilités, départs, comptes techniques et à privilèges) ;
- Piloter les solutions d’authentification (SSO, MFA, fédération d’identités) et encadrer la gestion des accès tiers (prestataires, partenaires) ;
- Définir et superviser la gestion des comptes à privilèges (PAM), en assurant traçabilité, revue et contrôle des accès sensibles ;
- Contribuer à la réduction des risques liés aux abus de privilèges et piloter les campagnes de revue des habilitations ;
- Participer aux audits internes et externes (ISO 27001, DORA, NIS2, RGPD) et traiter les non-conformités.
- Transformation et accompagnement :
- Piloter ou contribuer à des projets structurants (déploiement/évolution d’outils IAM/PAM/IGA) ;
- Intégrer l’IAM dès la conception des projets IT et métiers (Security by Design) ;
- Accompagner les initiatives Cloud, SaaS et Zero Trust sur les volets identité et accès ;
- Former et sensibiliser les utilisateurs et managers aux enjeux IAM.
- Assurer un support de second niveau pour les demandes complexes ou incidents liés aux accès.
Profil recherché
Le profil que nous recherchons : expertise, leadership et vision stratégique
- Expérience et compétences techniques :
- Diplôme Bac+5 en informatique, cybersécurité ou équivalent ;
- 8 ans d’expérience minimum en sécurité des systèmes d’information ou en gestion des identités et des accès (IAM), idéalement dans des secteurs réglementés (banque, assurance, industrie) ;
- Maîtrise des processus de revue des habilitations, des audits internes/externes (ISO 27001, DORA, NIS2, RGPD) et des indicateurs KPI/KRI ;
- Connaissance approfondie des outils IAM du marché et des architectures IT ;
- Expérience en pilotage de projets transverses et en gestion des risques.
- Compétences fonctionnelles et réglementaires :
- Expertise en conformité réglementaire (RGPD, DORA, TISAX, Solvabilité 2) ;
- Capacité à formaliser des politiques et procédures claires, à détecter les risques et à proposer des stratégies de contrôle adaptées ;
- Aisance pour porter des enjeux stratégiques et assurer un rôle de gouvernance.
- Savoir-être :
- Leadership et capacité à fédérer des équipes pluridisciplinaires ;
- Pédagogie et sens du conseil pour accompagner les équipes IT ;
- Rigueur, esprit d’analyse et sens critique ;
- Excellent relationnel et adaptabilité face à des interlocuteurs variés
Avantages
Pourquoi postuler ?
- Rémunération selon l’expérience entre 62 et 68 k€ ;
- Prime d’intéressement avec accès à un plan d’épargne entreprise ;
- Poste basé à Nantes ;
- Remboursement du titre de transport à hauteur de 60%
- Accord télétravail ;
- CSE.
Présentation du cabinet Externatic
Crée il y a 15 ans, Externatic est l’un des 1ers cabinets de recrutement spécialisés « Informatique, Data & Cybersécurité » à voir le jour en France.
Notre credo est simple : « permettre à nos candidats, via notre réseau, d’accéder au marché caché et d’être recruté uniquement au sein d’entreprises finales (0% d’ESN) « .
Externatic en bref :
- 15 ans de professionnalisme sur le recrutement « tech » externalisé pour des entreprises HORS ESN
- Près de 300 postes ouverts en permanence et 100% entreprise finale
- Près de 30 consultants
- Des implantations de proximité couvrant le territoire : Paris, Lyon, Lille, Strasbourg, Toulouse, Bordeaux, Nantes, Rennes, Angers, Montpellier, …
- Plus de 700 sociétés accompagnées dans leurs recrutements depuis 2010 : DSI, éditeurs, ETI/PME, Centre R&D, Startup/scale-up, organismes publics et para-publiques, …
- Près de 300 candidats accompagnés par an : CTO, DSI, RSSI, Architecte, chef de projet, développeur, devops, administrateur systèmes / réseaux, Data engineer, Analyste SOC, PO/PM, consultant fonctionnel, etc !
- Du recrutement mais pas que ! des outils comme notre grille de salaires faisant référence depuis 2015, des guides de préparation d’entretien, de négociation de la rémunération, des analyses de marchés, …
Pour en savoir plus et découvrir d’autres postes à pourvoir, rendez vous sur notre site !