Sword
Allianz Insurance
Architecte Solutions Sécurité de l'Information - Gestion des Identités et des Accès (h/f/d)
À propos du poste
130 ans de confiance, il est temps de façonner l'avenir. Allianz Group est l'un des leaders mondiaux de l'assurance et de la gestion d'actifs, fort de plus d'un siècle de stabilité, d'expertise et de solidité financière. Allianz Services est là où cet héritage rencontre l'avenir. 8,200+ personnes. Huit pays. Trois continents. Nous fournissons des services spécialisés aux clients du groupe Allianz, grâce à l'IA, à l'analyse avancée et à un état d'esprit qui refuse de rester immobile. De nos opérations d'assurance de base à nos services d'ingénierie et de conseil, nous réinventons le fonctionnement de l'assurance. Ce qui nous distingue vraiment, ce sont nos collaborateurs et les partenariats de confiance que nous établissons, ancrés dans nos valeurs d'expertise, d'intégrité et d'autonomisation. Nous ne soutenons pas l'entreprise. Nous la façonnons.
Aperçu du poste
Nous recherchons un Architecte Solutions expérimenté en Sécurité de l'Information – Gestion des Identités et des Accès (IAM) pour piloter la conception, la gouvernance et l'évolution des architectures IAM d'entreprise. Le rôle combine une expertise technique approfondie en gestion du cycle de vie des identités, accès privilégiés et gouvernance des accès avec de solides capacités de gouvernance de la sécurité – garantissant des contrôles d'identité robustes, l'adoption de Zero Trust et la conformité réglementaire dans des environnements complexes et multi-géographiques.
Vos missions
- Concevoir et maintenir les architectures IAM d'entreprise : gestion du cycle de vie des identités, gouvernance des accès, cadres d'authentification/autorisation, services d'annuaire et gestion des accès privilégiés (PAM) — alignés sur les principes d'identité Zero Trust, y compris le moindre privilège, la vérification continue et l'authentification adaptative.
- Fournir des conseils architecturaux sur les plateformes IAM d'entreprise (Microsoft Entra ID, SailPoint, CyberArk, Okta, Ping Identity, ForgeRock) et les protocoles d'authentification modernes (SAML, OAuth 2.0, OpenID Connect, FIDO2/passkeys), en assurant la fédération sécurisée des identités et le SSO à travers l'entreprise.
- Rédiger, réviser et maintenir les politiques de sécurité des identités, les normes de gouvernance des accès et les bases techniques ; soutenir les processus de gouvernance formels pour les décisions d'architecture IAM, les approbations d'exceptions d'accès, les flux de validation d'escalade de privilèges et les dérogations d'accès à durée limitée.
- Définir et suivre les KPIs/KRIs pour la posture IAM (couverture des comptes privilégiés, taux d'adoption MFA, métriques de comptes orphelins, taux d'achèvement des certifications d'accès) et présenter les rapports de gouvernance aux comités de sécurité et à la direction générale.
- Contribuer ou diriger les processus d'autorité de conception IAM et du comité d'examen de l'architecture (ARB) — en veillant à ce que les exigences de sécurité IAM soient intégrées dès la phase de conception dans les projets d'infrastructure, d'application et cloud ; agir en tant que conseiller en sécurité des identités auprès des équipes IT et métier.
Prérequis
Votre profil
- Diplôme d'études supérieures en sécurité de l'information, informatique, ingénierie ou domaine technique connexe.
- 5+ années d'expérience en architecture IAM ou en ingénierie IAM dans des environnements d'entreprise.
- Expérience pratique dans la conception et la mise en œuvre d'architectures IAM d'entreprise : gestion du cycle de vie des identités, gouvernance des accès, cadres d'authentification/autorisation et services d'annuaire.
- Solide compréhension des principes d'identité Zero Trust : moindre privilège, vérification continue, accès conditionnel et authentification adaptative.
- Expérience avec les plateformes IAM d'entreprise (Microsoft Entra ID, SailPoint, CyberArk, Okta, Ping Identity, ForgeRock, One Identity) et la stratégie, la mise en œuvre et la gouvernance opérationnelle de la gestion des accès privilégiés (PAM).
- Connaissance de la fédération d'identités, du SSO et des protocoles d'authentification modernes : SAML, OAuth 2.0, OpenID Connect, FIDO2/passkeys et authentification basée sur certificat.
- Expérience en gouvernance des accès : RBAC, ABAC, revues d'accès et séparation des tâches (SoD).
- Connaissance de DORA, NIS2, ISO 27001, NIST CSF et GDPR (contrôles d'accès aux données).
- Excellentes compétences en anglais (écrit et oral).
Nous accueillons très favorablement les candidats ayant un intérêt et une affinité authentiques pour les technologies de l'information (IT) et l'intelligence artificielle générative (GenAI), car ces attributs sont considérés comme des atouts précieux pour notre équipe.
Ce que nous offrons
- Nous proposons un modèle de travail hybride qui reconnaît la valeur d'un équilibre entre la collaboration en personne et le travail à distance, y compris jusqu'à 25 jours par an de travail depuis l'étranger.
- Nous croyons à la récompense de la performance et notre package de rémunération et d'avantages comprend un système de bonus d'entreprise, une retraite, un programme d'actions pour employés et de multiples réductions pour les employés (les détails varient selon l'emplacement).
- Du développement de carrière et des programmes d'apprentissage numérique à la mobilité professionnelle internationale, nous offrons un apprentissage tout au long de la vie à nos employés dans le monde entier et un environnement où l'innovation, la performance et l'autonomisation sont encouragées.
- Flexibilité du travail, offres de santé et de bien-être (y compris les avantages en matière de soins de santé et de congé parental) pour aider à équilibrer la vie familiale et professionnelle et aider nos employés à revenir après des pauses carrière avec une expérience que rien d'autre ne peut enseigner.
