CDI - Product Owner Privileged Access Management (H/F)

Join

Pantin

Sur place

EUR 90 000 - 130 000

Plein temps

14 jours+
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Résumé du poste

Hermès recherche un Product Owner PAM capable de piloter les plateformes de gestion des accès à privilèges et de faire évoluer les services PAM dans un cadre sécurité et conformité élevé. Le poste implique l’animation des équipes, la définition de la roadmap et le pilotage des déploiements sur les domaines cloud et on‑premise, avec une forte interaction métier.

Vous contribuerez à structurer le RUN, coordonnera les actions avec les MSP et participerez à l’amélioration continue des processus PAM

Qualifications

  • 5 ans d'expérience en IT, dont au moins 2 ans en cybersécurité et gestion des accès PAM.
  • Expérience dans la conception et pilotage de catalogues de services de sécurité et TOM PAM.
  • Bonne maîtrise Windows/Linux, Active Directory/Entra ID et sécurité réseau PAM.

Responsabilités

  • Piloter les solutions PAM et la supervision des comptes à privilèges.
  • Déployer et intégrer les usages PAM (PAM Core, PSM, EPM, Secrets).
  • Gérer le RUN et les relations avec MSP et cybersécurité.
  • Établir et suivre les KPI/KRI et les rapports de conformité.
  • Animer les rituels de gouvernance et piloter les budgets et fournisseurs.
  • Définir les standards techniques et architecturaux PAM.
  • Assurer l'accompagnement des métiers et la communication sur les changements.

Connaissances

Gestion des accès privilégiés
Pilotage de projets sécurité
Architecture PAM
Traduction stratégie → roadmap

Outils

CyberArk PAM Core (Vault)
PSM
EPM
Secrets Management

Description du poste

  • Catégorie d'emploi SI - Support et Opérations
  • Horaire de travail Temps plein
  • Lieux Kanal
  • Société juridique HERMES SELLIER
  • Date de publication 07/05/2026 16:06
Le poste en détail

Eléments de contexte :

Au sein de la DSIT (Direction des Services d'Infrastructures et Technologiques), le département Security Infrastructure assure la Sécurité Opérationnelle et porte des services d’infrastructure de sécurité tels que la PKI, le Vault, le Bastion (PAM) Privileged Access Managment .

Le département Security Infrastructure est rattaché hiérarchiquement au CTO et a un rattachement fonctionnel avec le CISO.

Principales responsabilités :

Périmètre du poste

Le «Product Owner PAM» opère et fait évoluer les plateformes, infrastructures et services de gestion des accès à privilèges du Groupe Hermès, dans le respect des exigences de sécurité, de conformité et de performance au sein d’Hermès :

Pilotage des solutions PAM : supervision de l’inventaire des comptes à privilèges (humains et techniques), gestion des coffres-forts, des accès administrateurs, des politiques de sécurité, de la conformité et de la traçabilité des accès, ainsi que le suivi de l’obsolescence des composants et des licences de la solution PAM.

Déploiement et intégration des usages PAM : pilotage du déploiement des solutions PAM (PAM Core, PSM, EPM, Secrets, etc.), onboarding des comptes, systèmes, applications et flux DevOps, et mise à disposition des accès sécurisés via des parcours standardisés pour les équipes consommatrices.

Suivi du maintien en conditions opérationnelles : des infrastructures concernées

Missions principales

1. Co-construction de la stratégie PAM avec la Cybersécurité

Participer activement aux travaux de cadrage stratégique initiés par la Direction Cybersécurité

Apporter une lecture opérationnelle et technique des orientations stratégiques

Challenger la faisabilité, les impacts et les modèles d'exploitation

Être force de proposition sur les évolutions liées au cloud, aux identités non-humaines, aux modèles Zero Standing Privilège, à l'automatisation et au programme Zero Trust

Anticiper les évolutions éditeurs, opérateurs et équipements

Définir la stratégie d’évolution des plateformes en adéquation

2. Traduction de la stratégie en roadmap produit, opérationnelle et delivery

Construire la roadmap PAM opérationnelle à partir des orientations cybersécurité

Prioriser les projets selon : valeur business, risques, dépendances techniques, capacités de delivery , coûts et maturité technique

Structurer les plans de déploiement, migration et extension de couverture

Piloter l'exécution des projets et garantir leur aboutissement

Piloter les upgrades de plateforme

3. Conception et évolution du modèle de service (Target Operating Model)

Structurer et faire vivre le TOM PAM en cohérence avec les exigences cybersécurité : rôles, responsabilités, interfaces, processus, outillage, gouvernance, support et niveaux de service

Structurer la répartition des responsabilités entre cybersécurité, directions DSIT, entités et MSP

Garantir un modèle opérable, scalable et contrôlable

Organiser le RUN, notamment via la délégation progressive à un MSP

Porter la standardisation des patterns techniques PAM

4. Garantie de la qualité de service et maîtrise du run

Être responsable de la MCO/MCS du service PAM

Suivre la disponibilité, la performance et la sécurité des plateformes

Produire des rapports de suivi (inventaire, conformité, performance)

Assurer de manière proactive la remontée des informations clés (alertes, comportements anormaux, dérives d'usage, indicateurs de sécurité)

Gérer les incidents, problèmes et demandes complexes en lien avec SecOps

S'assurer du respect des engagements de service

Accompagner la transition progressive du RUN vers un MSP

5. Architecture, sécurité et gouvernance

Définir les standards techniques et d’architecture pour le Groupe.

Garantir la conformité de l’infrastructure PAM

Définir les politiques de gestion de l’infrastructure PAM

Veiller au respect des normes d’architecture et de cybersécurité

Définir et suivre les KPI/KRI du service en lien avec les attentes cybersécurité

Animer les rituels de gouvernance et produire les reportings

Suivre les indicateurs de couverture, d'usage, de conformité, de dette résiduelle et de qualité

Préparer les éléments d'audit et de conformité

6. Relation utilisateurs, métiers et parties prenantes

Être l’interlocuteur privilégié pour les métiers (boutiques, ateliers, logistique, etc.).

Formaliser les besoins, cadrer les solutions, accompagner l’adoption.

Mettre en place une communication proactive (changements, incidents majeurs).

Diffuser les bonnes pratiques, guides utilisateur, modes opératoires et kits d'adoption

Traiter les résistances opérationnelles par une approche orientée service, risque et valeur

7. Pilotage financier et gestion des partenaires

Être responsable du pilotage financier global des services PAM ( build & run)

Construire, suivre et optimiser le budget annuel et pluriannuel

Gérer les budgets : licences, opérateurs, équipements, maintenance, infrastructures, MSP

Piloter la gestion des licences : suivi des consommations, optimisation (right- sizing ), anticipation des besoins

Définir et opérer les mécanismes de refacturation interne aux entités

Gérer la relation avec les éditeurs ( CyberArk ) et partenaires avec l'accompagnement de la direction achats, du CTO Office et du juridique

Assurer le suivi contractuel, les négociations et renouvellements

Piloter les partenaires et intégrateurs

8. Organisation matricielle et animation des équipes

Animer les équipes techniques, Cyber, DSIT, opérateurs et intégrateurs.
Piloter les contributions des équipes transverses

Garantir la coordination entre les différentes parties prenantes

Profil recherché :

Vous avez au moins 5 ans d’expérience professionnelle en environnement IT, avec au moins 2 ans d’expérience dans le domaine de la cybersécurité, et la gestion des accès, idéalement sur des solutions (PAM), CyberArk au sein d’un groupe de taille significative.

Vous avez une expérience significative dans la conception et le pilotage de catalogues de services de sécurité, avec la capacité à structurer, formaliser et faire évoluer des services IT PAM alignés sur les besoins métiers, les exigences de sécurité.

Vous avez la capacité à gérer les risques , à collaborer dans un environnement multi-parties prenantes et à coordonner les compétences.

Vous avez une bonne maîtrise des environnements Windows (serveurs et postes) et de leurs mécanismes de sécurité.

Vous avez une bonne compréhension et expérience des enjeux liés à la gestion d’un périmètre PAM à l’échelle globale : standardisation des accès à privilèges.

Vous avez la capacité à travailler dans un environnement international

Vous avez de bonnes compétences technqiues sur :

Systèmes : Windows Server, Linux/Unix, Active Directory / Entra ID, comptes de service et systèmes critiques intégrés aux plateformes PAM.

Réseaux/Sécurité : Gestion des certificats, gestion des flux réseau PAM, segmentation

Infrastructures : CyberArk PAM Core (Vault), PSM, EPM, Secrets Management, et plateformes sous- jacentes (on ‑ premise et cloud).

Langues : anglais - lu/écrit/parlé

Employeur responsable, nous nous engageons dans l’éthique, les diversités et l’inclusion. Rejoignez l’aventure humaine Hermès!

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Senior Security Engineer IAM / PAM– CyberArk
Senior Security Engineer IAM / PAM– CyberArk

AXONE • Paris

Sur place
EUR 60 000 - 80 000
Ingénieur(e) Privileged Access Management (PAM) Cyberark - Cybersécurité - Île-de-France
Ingénieur(e) Privileged Access Management (PAM) Cyberark - Cybersécurité - Île-de-France

Groupe Talents Handicap • Nanterre

Hybride
EUR 70 000 - 100 000
Télétravail partiel possible
Mutuelle
CSE
+5
Ingénieur(e) Privileged Access Management (PAM) Cyberark - Cybersécurité - Toulouse
Ingénieur(e) Privileged Access Management (PAM) Cyberark - Cybersécurité - Toulouse

Groupe Talents Handicap • Toulouse

Hybride
EUR 55 000 - 80 000
Mutuelle
CSE
Titres restaurants
+2
CDI - Architecte Senior IAM (H/F)
CDI - Architecte Senior IAM (H/F)

Join • Pantin

Sur place
EUR 70 000 - 90 000
CDI - Ingénieur Sécurité applicative & cloud (DevSecOps) H/F
CDI - Ingénieur Sécurité applicative & cloud (DevSecOps) H/F

Join • Pantin

Sur place
EUR 50 000 - 70 000
Consultante / Consultant Cybersécurité IAM - PAM
Consultante / Consultant Cybersécurité IAM - PAM

Capgemini • France

Sur place
EUR 60 000 - 90 000
Communauté d'experts
Campus Cyber
Projets à fort impact
CDI - Ingénieur Sécurité applicative & cloud (DevSecOps) H/F
CDI - Ingénieur Sécurité applicative & cloud (DevSecOps) H/F

Hermès • France

Sur place
EUR 50 000 - 70 000
Consultant Cybersécurité Junior – PAM (CyberArk / Wallix) — H/F
Consultant Cybersécurité Junior – PAM (CyberArk / Wallix) — H/F

SKOTT GROUP • Courbevoie

Sur place
EUR 34 000 - 45 000
Senior Manager Sécurité Opérationnelle H/F
Senior Manager Sécurité Opérationnelle H/F

SYNETIS • Paris

Sur place
EUR 75 000 - 95 000
Développement personnalisé
Projets innovants
Reconnaissance et récompenses
CDI - Architecte Senior IAM (H/F)
CDI - Architecte Senior IAM (H/F)

Hermès • France

Sur place
EUR 80 000 - 120 000