Mots clés (ex : ingénieur commercial Paris)
Dans un contexte de transformation numérique, de forte dépendance aux systèmes d’information et de renforcement des exigences réglementaires (DORA, TISAX, RGPD, normes ISO), le Groupe IMA renforce sa gouvernance des identités et des accès. Le poste de responsable de la gestion des identités et des accès groupe (IAM Groupe) vise à définir, mettre en œuvre et maintenir une stratégie IAM garantissant un contrôle efficace, cohérent et sécurisé des identités, des authentifications et des habilitations, pour l’ensemble des utilisateurs, partenaires, prestataires et services techniques, conformément aux politiques de sécurité et aux exigences réglementaires.
Missions principales
- Élaborer et maintenir à jour la politique de gestion des identités et des accès (IAM).
- Définir et contrôler les processus d'attribution, de modification et de révocation des droits d’accès.
- Assurer la conformité avec les normes internes et réglementaires (RGPD, ISO 27001, DORA, TISAX, etc.).
- Mettre en place et piloter des indicateurs de performance et de conformité (KPI/KRI).
- Animer la comitologie et un réseau de gestionnaires d’habilitations au sein des différentes directions et entités du groupe.
- Superviser le cycle de vie des identités (arrivées, mobilités, départs, comptes techniques, comptes à privilèges).
- Garantir l’application du principe du moindre privilège.
- Piloter les solutions d’authentification (SSO, MFA, fédération d’identités).
- Encadrer la gestion des accès tiers (prestataires, partenaires, éditeurs).
- Définir et superviser la gestion des comptes à privilèges (PAM).
- Assurer la traçabilité, la revue et le contrôle des accès sensibles.
- Contribuer à la réduction des risques liés aux abus de privilèges.
- Mettre en place et piloter les campagnes de revue des habilitations.
- Contribuer aux audits internes et externes (ISO 27001, DORA, NIS2, RGPD).
- Définir et suivre les indicateurs IAM (KPI/KRI).
- Traiter les non-conformités et piloter les plans de remédiation.
- Piloter ou contribuer aux projets IAM structurants (déploiement ou évolution d’outils IAM/PAM/IGA).
- Intégrer l’IAM dans les projets IT et métiers dès la conception (Security by Design).
- Accompagner les projets cloud, SaaS et ZeroTrust sur les volets identité et accès.
- Former et sensibiliser les utilisateurs et les managers aux enjeux liés aux identités et aux accès.
- Fournir un support de second niveau pour les demandes complexes ou les incidents liés aux accès.
Profil recherché
Titulaire d’un Bac +5 en informatique, cybersécurité ou équivalent, vous justifiez d’au moins 8 ans d’expérience dans la sécurité des systèmes d’information et/ou la gestion des identités et des accès (IAM), idéalement acquise dans des environnements exigeants tels que la banque ou l’assurance. Vous disposez d’une expertise reconnue en IAM et êtes capable d’évoluer avec un fort niveau d’autonomie dans des contextes très réglementés. Vous avez une vision globale des enjeux de gouvernance des identités et savez définir, structurer et piloter des stratégies adaptées à l’échelle d’un groupe.
Compétences techniques
- Mise en place et pilotage des campagnes de revue des habilitations.
- Contribution aux audits internes et externes (ISO 27001, DORA, NIS2, RGPD).
- Définition, suivi et analyse d’indicateurs de performance et de risque (KPI/KRI) liés à l’IAM.
- Gestion des non-conformités et proposition de plans de remédiation.
- Maîtrise des outils IAM du marché et compréhension des architectures IT.
Compétences fonctionnelles et réglementaires
- Maîtrise des enjeux de conformité (RGPD, DORA, Solvabilité 2, TISAX).
- Formalisation de politiques et procédures claires et applicables.
- Capacité à détecter les risques, revoir les modèles d’habilitations et définir des stratégies de contrôle adaptées.
- Rôle de gouvernance avec des enjeux stratégiques.
Compétences transverses
- Expérience en pilotage de projets transverses impliquant plusieurs entités et parties prenantes.
- Accompagnement, sensibilisation et orientation des équipes IT (posture de conseil et de pédagogie).
- Qualités rédactionnelles, rigueur, esprit d’analyse et esprit critique.
- Excellente relationnel et capacité d’adaptation à des interlocuteurs variés.
Conditions du poste
- Prise de poste : dès que possible.
- Emplacement : Niort, Nantes ou Paris.
- Avantages : accord télétravail, restaurant d’entreprise (Niort uniquement), complémentaire santé/prévoyance, CSE, remboursement du titre de transport à hauteur de 60 %, prime d’intéressement avec accès à un plan d’épargne d’entreprise.
Process de recrutement
- Premier échange téléphonique.
- Test technique et test de personnalité.
- Entretien RH/Métier.