Boston Consulting Group

Directeur Informatique Global - Ingénieur Principal en Sécurité

PythonJavaAWSGCPTerraform
Traduction automatique. Consultez l’original.

Qui sommes-nous

Boston Consulting Group s'associe aux dirigeants des entreprises et de la société pour relever leurs défis les plus importants et saisir leurs plus grandes opportunités. BCG a été le pionnier de la stratégie d'entreprise lors de sa création en 1963. Aujourd'hui, nous aidons nos clients dans leur transformation totale, en inspirant des changements complexes, en permettant aux organisations de croître, en créant un avantage concurrentiel et en générant un impact concret.

Pour réussir, les organisations doivent combiner les capacités numériques et humaines. Nos équipes diversifiées et mondiales apportent une expertise sectorielle et fonctionnelle approfondie ainsi qu'un éventail de perspectives pour susciter le changement. BCG propose des solutions grâce à du conseil en management de pointe, ainsi qu'à la technologie et au design, des initiatives d'entreprise et numériques, et un objectif commercial. Nous travaillons dans un modèle de collaboration unique à travers l'entreprise et à tous les niveaux de l'organisation cliente, générant des résultats qui permettent à nos clients de prospérer.

Ce que vous ferez

L'Ingénieur Principal IAM est l'autorité technique principale pour les services d'identité, responsable de la conception, de la mise en œuvre et de la gouvernance des capacités IAM à l'échelle de l'entreprise pour les identités des employés, des partenaires et des clients. Ce rôle combine une ingénierie pratique approfondie avec l'architecture et le leadership, pilotant la modernisation de l'authentification, de l'autorisation, du cycle de vie de l'identité et des contrôles d'accès privilégiés dans nos environnements cloud et on-prem.

Responsabilités

  1. Assumer la responsabilité technique de bout en bout des services IAM, y compris la gestion du cycle de vie de l'identité, l'authentification, l'autorisation, le SSO et les contrôles d'accès privilégiés, en veillant à ce qu'ils soient sécurisés, évolutifs et hautement disponibles.
  1. Diriger les sessions de conception, en collaboration avec l'Architecture d'Entreprise, et la mise en œuvre des intégrations IAM pour les applications SaaS, on-prem et les plateformes cloud AWS, y compris la fédération (SAML, OIDC, OAuth), l'authentification multifacteur (MFA) et les capacités sans mot de passe.
  1. Servir de point d'escalade principal pour les problèmes complexes d'ingénierie IAM ; effectuer une analyse des causes profondes et piloter la remédiation à long terme et le renforcement des plateformes IAM et des services associés.
  1. Collaborer avec l'architecture de sécurité, l'infrastructure, les applications et les équipes RH/IT pour aligner les solutions IAM sur la stratégie de sécurité de l'entreprise, les obligations de conformité et les objectifs commerciaux.
  1. Définir les normes d'ingénierie IAM, les modèles et les architectures de référence ; guider les autres ingénieurs dans la mise en œuvre de modèles d'intégration sécurisés pour les applications dans les plateformes IGA, PAM et SSO.
  1. Diriger les initiatives de modernisation.
  1. Contribuer aux audits, aux évaluations des risques et aux revues réglementaires en fournissant des preuves techniques, en concevant des contrôles compensatoires et en comblant les lacunes identifiées dans les contrôles IAM.
  1. Encadrer et coacher les ingénieurs et analystes IAM, en promouvant l'excellence en ingénierie, la discipline de documentation et une culture d'apprentissage et d'amélioration continus.
  1. Définir et diriger la mise en œuvre de la stratégie de sécurité de l'organisation, en mettant l'accent sur la sécurité du cloud, la gestion des identités et des accès, et tous les autres aspects de la cybersécurité.
  1. Superviser le déploiement des solutions IAM dans les environnements sur site et cloud, en veillant à ce qu'elles répondent aux normes de sécurité les plus élevées.
  1. Diriger les évaluations de sécurité les plus complexes, y compris la modélisation des menaces, le red teaming et les revues de sécurité cloud.
  1. Collaborer avec la direction exécutive pour garantir que les initiatives de sécurité s'alignent sur les objectifs stratégiques de l'organisation et son appétit pour le risque.
  1. Agir en tant que chef technique pour les projets de sécurité à grande échelle, en coordonnant des équipes interfonctionnelles pour assurer une livraison réussie.
  1. Concevoir et mettre en œuvre des solutions pour les écosystèmes IAM des employés, PAM et clients.
  1. Fournir un leadership éclairé dans l'adoption de l'authentification sans mot de passe, des passkeys, de l'authentification multifacteur adaptative et des stratégies d'orchestration d'accès pilotées par l'IA.
  1. Ingénier des intégrations avec des outils d'IA agentiques pour la prise de décision intelligente, l'application des politiques et les opérations autonomes du cycle de vie de l'identité.
  1. Développer et mettre en œuvre des flux de travail automatisés de provisionnement/déprovisionnement.
  1. Assurer l'intégration de l'IAM avec les plateformes cloud (Azure, AWS, GCP) et les applications SaaS.
  1. Encadrer et développer les compétences des ingénieurs de sécurité seniors, en favorisant une culture d'amélioration continue et d'innovation.

Ce que vous apporterez

  1. + de 10 années d'expérience en sécurité de l'information ou en ingénierie d'infrastructure, dont au moins 5 années d'expérience pratique avec les plateformes IAM principales.
  1. Expertise approfondie avec la majorité de notre pile IAM
  1. Solide expérience pratique de Microsoft Entra ID et d'Active Directory en tant que services d'annuaire fondamentaux, ainsi qu'une expérience approfondie de la mise en œuvre de protocoles de fédération (SAML, OIDC, OAuth2).
  1. Expérience avérée dans la conception et la mise en œuvre de solutions IAM dans des environnements cloud hybrides multi-cloud, y compris l'automatisation du provisionnement, des revues d'accès et des modèles RBAC/ABAC.
  1. Expérience avec les solutions de gestion des secrets.
  1. Maîtrise d'au moins un langage de script ou de programmation (tel que PowerShell, Python, ou Java) pour automatiser les tâches et créer des connecteurs personnalisés pour nos outils IAM.
  1. Excellentes compétences en communication avec la capacité de traduire des concepts techniques complexes liés à notre écosystème IAM pour les parties prenantes techniques et non techniques.
  1. Sens exceptionnel de la responsabilité et capacité à travailler avec un ensemble limité d'exigences.
  1. Capacité très avancée à décomposer le travail pour fournir de la valeur de manière incrémentielle.
  1. Expérience dans la direction de programmes IAM à grande échelle.
  1. Responsabilité antérieure en tant que chef technique ou architecte pour IAM, y compris l'encadrement d'équipes et l'influence des feuilles de route au-delà des lignes de reporting directes.
  1. Capacité démontrée à équilibrer la sécurité, la convivialité et l'efficacité opérationnelle, avec une forte préférence pour l'automatisation et la réduction mesurable des risques.

Expérience technique indispensable

  1. Gestion des accès privilégiés (CyberArk)
  1. Authentification/AuthN (Okta)
  1. Identité fédérée (EntraID)
  1. Identité Cloud (AWS, GCP, Azure)
  1. Automatisation (terraform, codex, claude)
  1. SSO applicatif (OIDC, SAML)
  1. Gouvernance des identités (Sailpoint, Okta, Veza)

Boston Consulting Group est un employeur garantissant l'égalité des chances. Tous les candidats qualifiés recevront une considération pour l'emploi sans distinction de race, de couleur, d'âge, de religion, de sexe, d'orientation sexuelle, d'identité/expression de genre, d'origine nationale, de handicap, de statut d'ancien combattant protégé, ou de toute autre caractéristique protégée par la loi nationale, provinciale ou locale, le cas échéant, et ceux ayant un casier judiciaire seront considérés d'une manière cohérente avec les lois étatiques et locales applicables.

BCG est un employeur E-Verify. Cliquez ici pour plus d'informations sur E-Verify.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter