Postuler Contacter

Architecte Sécurité (IAM / SIEM)

Ref : 260804R001
Logo client
Compétences requises
Description de la mission

!\ Mission basée 100% à Montrouge, pas de télétravail

Nous recherchons pour un de nos clients bancaire majeurs un Architecte Sécurité spécialisé en IAM et SIEM.

Le rôle est à la croisée des contrôles préventifs et détectifs, avec une forte dimension d’architecture dans un environnement exigeant et réglementé.

Votre mission

Vous interviendrez sur la conception, le déploiement et l’exploitation de plateformes IAM d’entreprise telles que CyberArk, SailPoint, Microsoft Entra ID ou Okta, sur les volets PAM, IGA et fédération d'identité.


Vous définirez les politiques de gouvernance des accès, notamment autour de :

  • RBAC
  • ABAC
  • contrôles de SoD
  • workflows d’accès privilégiés


Vous piloterez aussi les intégrations IAM avec les systèmes critiques, les environnements cloud et les annuaires d’entreprise, en vous appuyant sur SCIM, SAML 2.0, OAuth 2.0 et OpenID Connect.


En parallèle, vous prendrez en charge l’architecture, l’optimisation et l’exploitation d’une plateforme SIEM de type Splunk Enterprise Security, avec un focus sur l’ingestion, la normalisation, la corrélation et l’ingénierie des règles de détection.


Vous développerez et ferez évoluer le contenu de détection aligné avec MITRE ATT&CK, en travaillant sur :

  • le catalogue de cas d’usage,
  • la logique de détection,
  • la réduction des faux positifs,
  • la gestion du cycle de vie des alertes.


Enfin, vous collaborerez avec le SOC pour faire progresser l’automatisation SOAR, améliorer les temps de détection et de réponse, et enrichir les cas d’usage via la threat intelligence.


Ce que nous attendons

Nous recherchons un profil disposant d’au moins :

  • 5 ans d’expérience en cybersécurité,
  • 5 ans minimum sur des sujets IAM / PAM en environnement entreprise,
  • 3 ans minimum sur des activités SIEM, incluant la création de contenu de détection et les règles de corrélation.
  • Une expérience en environnement régulé — banque, assurance ou fintech — sera particulièrement appréciée.


Certifications appréciées

  • CISSP
  • Splunk Certified Architect.
  • SailPoint IdentityNow Certified Engineer ou CyberArk Defender / Sentry.


Compétences clés

  • CyberArk PAM
  • SailPoint IIQ / IdentityNow
  • Microsoft Entra ID (Azure AD) ou Okta
  • Splunk Enterprise Security
  • SAML 2.0, OAuth 2.0, OpenID Connect, SCIM, LDAP, Kerberos, PKI / x.509


Profil recherché

  • Autonomie forte et vraie culture du delivery. Force de proposition
  • Très bon esprit d’analyse, avec une capacité à structurer des sujets complexes.
  • Communication claire et concise, y compris auprès d’interlocuteurs non techniques.
  • Bonne capacité de collaboration avec les équipes Sécurité, IT, Risques, Conformité et les auditeurs externes.
  • Anglais et français obligatoires, pour la documentation et le reporting groupe.


/!\ Mission basée 100% à Montrouge, pas de Télétravail

D'autres offres
Consultant cybersécurité IAM

Ces missions pourraient vous intéresser !

Architecte Sécurité AWS

IAM Sécurité ISO 2700x Cloud AWS Cybersécurité
ASAP
92 - MONTROUGE
36 mois
Voir la mission

Ingénieur Sécurité Sénior IAM & SIEM

IAM SIEM CISSP Splunk CyberArk
ASAP
92 - MONTROUGE
21 mois
Voir la mission

Architecte Cybersécurité

Firewall VMware IAM Cybersécurité
ASAP
75 - PARIS
12 mois
Voir la mission

ANALYSTE SOC N3/ Cybersécurité

Firewall IAM Splunk ISO 2700x Cybersécurité
ASAP
75 - PARIS
12 mois
Voir la mission

Consultant IAM - Expert MIM 2016

IAM MIM
ASAP
69 - LYON
6 mois
Voir la mission

Consultant IAM / IGA

IAM CyberArk SailPoint
ASAP
75 - Paris
3 mois
Voir la mission

Consultant sécurité cloud GCP

Google Cloud Platform PaaS IAM CI/CD Python
ASAP
Paris 13
8 mois
Voir la mission

Chef de projet technique sécurité SI

Active Directory IAM Firewall
ASAP
79 - Niort
3 mois
Voir la mission

Expert certifié PingOne

IAM
ASAP
31 - Toulouse
3 mois
Voir la mission

Expert certifié PingOne

IAM
ASAP
31 - Toulouse
3 mois
Voir la mission
Postuler Contacter