Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.
KEYES recherche un Spécialiste IAM & PAM pour piloter la gouvernance des identités et des accès, avec un focus sur les comptes privilégiés. Vous définirez les politiques IAM/PAM, les contrôles et contribuerez aux audits de conformité.
Le candidat idéal possède 5+ années d'expérience et une solide compréhension du Zero Trust, MFA, SSO et des cadres NIS2/ISO27001, avec une forte capacité à collaborer avec les équipes infra, cloud et audit.
Rejoindre KEYES, c'est donner du sens à votre talent
Rejoignez KEYES en tant que Spécialiste IAM & PAM !
KEYES accompagne les organisations privées et publiques, en Belgique et en Europe dans leur transformation digitale en alliant expertise métier, maîtrise technologique et vision à long terme.
Nous accompagnons les grandes organisations, le secteur public, les acteurs de la santé et les PME dans chacun de leurs challenges digitaux: Infrastructure & Cloud Solutions, Cybersecurity Solutions, Business Software Solutions, Mainframe Solutions, Data & AI Solutions, Advisory Solutions, Staffing Solutions.
Plus d'info : www.keyes.eu
Le/la PAM & IAM Specialist est responsable de la gouvernance des identités et des accès, avec un focus particulier sur les comptes privilégiés. Il/elle définit les politiques et contrôles IAM/PAM, assure le suivi des risques et veille à leur alignement avec les exigences NIS2.
MFA
privileged accounts
service accounts
emergency/break-glass accounts
access reviews
segregation of duties
Définir et suivre les campagnes de User Access Reviews.
Assurer la gouvernance des comptes techniques et comptes de service.
Identifier et suivre les risques liés aux privilèges excessifs.
Définir les KPI/KRI IAM/PAM.
Suivre la couverture PAM des systèmes critiques.
Challenger les architectures IAM et PAM proposées par les équipes IT.
Assurer l'intégration des exigences IAM/PAM dans les projets.
Contribuer aux audits NIS2, ISO 27001 et aux contrôles internes.
Contribution à la mise en oeuvre et au maintien du NIS2 Cybersecurity Framework.
Mapping des contrôles avec les exigences NIS2.
Participation aux NIS2 gap assessments.
Définition et maintenance des politiques, standards et procédures.
Suivi des exceptions et risques acceptés.
Définition des KPI/KRI.
Reporting régulier au CISO.
Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit.
Gestion des plans de remédiation.
Préparation et maintien des preuves d'audit.
Contribution aux exercices de résilience et de gestion de crise.
Veille réglementaire et adaptation du framework aux nouvelles exigences.