Nous utilisons des cookies pour vous apporter la meilleure expérience possible sur notre site Web. Vos préférences des cookies seront enregistrées dans la mémoire locale de votre navigateur. Il s’agit notamment de cookies nécessaires au fonctionnement du site. En outre, vous pouvez décider librement d’accepter ou de refuser les cookies, et modifier ces critères à tout moment, pour améliorer la performance du site Web, ainsi que les cookies permettant d’afficher du contenu personnalisé en fonction de vos intérêts. Votre expérience du site et les services que nous sommes en mesure de proposer peuvent être impactés si vous n’acceptez pas tous les cookies.
Dans le cadre du renforcement de notre équipe Sécurité & Infrastructure, nous recherchons un Ingénieur IAM (H/F) spécialisé en CIAM pour contribuer à la gestion et à l'évolution de notre infrastructure d'identité et d'accès.
Ce poste est centré principalement sur le CIAM (Customer Identity and Access Management), tout en impliquant une contribution active à notre solution IGA (Identity Governance and Administration) et à nos Identity Providers (IdP) internes.
Responsabilités
CIAM – Customer Identity and Access Management
Concevoir, déployer et maintenir des solutions d'authentification et d'autorisation pour les utilisateurs externes (clients, partenaires)
Gérer les flux d'inscription, de connexion et de récupération de compte
Assurer la sécurité et la conformité des accès clients : MFA, gestion des consentements, protection des données
Collaborer étroitement avec les équipes produit et marketing pour améliorer l'expérience utilisateur
IGA – Identity Governance and Administration
Administrer et optimiser notre solution IGA en place
Gérer les cycles de vie des identités : création, modification, suppression
Automatiser les processus de provisionnement et déprovisionnement
Assurer le maintien et l'évolution du modèle de rôles
Veiller à la conformité aux politiques de sécurité et aux réglementations en vigueur
IdP Corporate – Identity Providers
Maintenir et faire évoluer nos IdP internes
Configurer et superviser les protocoles d'authentification : SAML, OAuth, OIDC
Assurer l'intégration sécurisée des applications et services internes
Profil
Diplôme en informatique, cybersécurité ou domaine connexe.
Expérience minimum de 3 ans en IAM idéalement avec une spécialisation en CIAM
Expérience confirmée en IAM (CIAM, IGA, IdP)
Maîtrise des protocoles d'authentification (SAML, OAuth, OIDC)
Connaissance des solutions IGA (SailPoint, Saviynt, Usercube, etc.)
Expérience avec des IdP (Okta, Ping Identity, Azure AD, Keycloak, etc…)
Compétences en scripting (Python, PowerShell, Bash) et en automatisation
Connaissance des normes de sécurité (GDPR, NIST, etc…)
Capacité à travailler en équipe et à collaborer avec différents services
Bonne communication pour expliquer des concepts techniques à des non-experts
Autonomie et sens de l'initiative
Maitrise de l’anglais
Disponibilité pour assurer des astreintes en dehors des heures de travail normales
Conclusion
Nous vous proposons un environnement stimulant, des conditions de travail attractives, des dispositifs de flexibilité et des prestations sociales de premier ordre.
Merci d’adresser un dossier de candidature complet (CV, lettre de motivation, diplômes, certificats).
Lorsque vous visitez un site Web, il peut stocker ou récupérer des informations sur votre navigateur, principalement sous forme de cookies. Respectueux de votre droit à la confidentialité, nous vous permettons de refuser certains types de cookies. Cependant, le fait de bloquer certains types de cookies peut impacter votre expérience du site et les services que nous sommes en mesure de proposer.
Cookies obligatoires
Ces cookies sont obligatoires pour pouvoir utiliser ce site Web et ne peuvent pas être désactivés.
Cookies obligatoires
Fournisseur
Description
Activé
SAP as service provider
Nous utilisons les cookies de session suivants, qui sont tous nécessaires au fonctionnement du site Web :
« route » est utilisé pour l’adhérence de session.
« careerSiteCompanyId » permet d’envoyer la demande vers le centre de données correct.
« JSESSIONID » est placé sur le terminal du visiteur au cours de la session pour permettre au serveur d’identifier le visiteur.
« Load balancer cookie » (le nom du cookie proprement dit peut varier) empêche le visiteur d’être renvoyé d’une instance à une autre.
Cookies publicitaires
Ces cookies diffusent des publicités en accord avec vos centres d’intérêt. Vous pouvez choisir librement d’accepter ou de refuser ces cookies à tout moment. Notez que certaines fonctionnalités rendues disponibles par ces tiers peuvent être impactées si vous n’acceptez pas ces cookies.
Cookies publicitaires
Fournisseur
Description
Activé
LinkedIn
Le LinkedIn Insight Tag est un élément de code JavaScript léger qui permet d’activer des statistiques approfondies de campagne et d’accéder à des informations exclusives sur nos visiteurs. Nous utilisons le LinkedIn Insight Tag pour suivre les conversions, recibler les visiteurs de notre site Internet et obtenir des informations supplémentaires sur les interactions des membres avec nos publicités LinkedIn.
UTILISATION DU COOKIE :
Nom du cookie / AnalyticsSyncHistory
Rôle du cookie / Ce cookie est utilisé pour stocker des données sur le moment où une synchronisation a été effectuée avec le cookie lms_analytics.
Expiration du cookie / 30 jours
Stockage / Ce cookie est stocké sur le domaine .linkedin.com.
Nom du cookie / UserMatchHistory
Rôle du cookie / Ce cookie est utilisé par le LinkedIn Insight Tag pour suivre les visiteurs sur différents sites Internet pour présenter des publicités pertinentes sur la base des préférences des visiteurs.
Expiration du cookie / 30 jours
Stockage / Ce cookie est stocké sur le domaine .linkedin.com.
Nom du cookie / bcookie
Rôle du cookie / Ce cookie de navigateur permet d’identifier chaque appareil accédant à LinkedIn afin de détecter tout abus sur la plateforme.
Expiration du cookie / 1 an
Stockage / Ce cookie est stocké sur le domaine .linkedin.com.
Nom du cookie / li_gc
Rôle du cookie / Ce cookie est utilisé pour stocker le consentement des utilisateurs invités concernant l’utilisation de cookies à des fins non essentielles.
Expiration du cookie / 6 mois
Stockage / Ce cookie est stocké sur le domaine .linkedin.com.
Nom du cookie / lidc
Rôle du cookie / Ce cookie est utilisé pour optimiser la sélection des centres de données.
Expiration du cookie /1 jour
Stockage / Ce cookie est stocké sur le domaine .linkedin.com.
TikTok
TikTok Web Measurement Tools est un élément de code JavaScript léger qui permet d’activer des statistiques approfondies de campagne et d’accéder à des informations exclusives sur nos visiteurs. Nous utilisons le TikTok Web Measurement Tools pour suivre les conversions, recibler les visiteurs de notre site Internet et obtenir des informations supplémentaires sur les interactions des membres avec nos publicités Tiktok.
UTILISATION DU COOKIE :
Nom du cookie / _ttp
Rôle du cookie / Mesurer et améliorer les performances de vos campagnes publicitaires et personnaliser l'expérience de l'utilisateur (y compris les annonces) sur TikTok.
Expiration du cookie / 13 mois, à partir de la dernière fois où il a été utilisé
Stockage / Ce cookie est stocké sur le https://www.carrieres-rolex.com/
Type : Propriétaire
Fonction : Cookies publicitaires
Nom du cookie / _ttp
Rôle du cookie / Mesurer et améliorer les performances de vos campagnes publicitaires et personnaliser l'expérience de l'utilisateur (y compris les annonces) sur TikTok.
Expiration du cookie / 13 mois, à partir de la dernière fois où il a été utilisé
Stockage / Ce cookie est stocké sur le tiktok.com
Type : Tiers
Fonction : Cookies publicitaires
Nom du cookie / _pangle
Rôle du cookie / Mesurer et améliorer les performances de vos campagnes publicitaires et personnaliser l'expérience de l'utilisateur fournie par le réseau publicitaire Pangle.
Expiration du cookie / 13 mois, à partir de la dernière fois où il a été utilisé
Stockage / Ce cookie est stocké sur le analytics.pangle-ads.com
Type : Tiers
Fonction : Cookies publicitaires
Meta
Le tag Meta est un fragment de code JavaScript qui permet d’identifier les cookies pour les utilisateurs de Facebook, Instagram ou toute autre application qui utilise les produits Meta.
UTILISATION DU COOKIE :
Nom du cookie / _fbp
Rôle du cookie / La valeur de l’ID du navigateur Facebook stockée dans le cookie du navigateur _fbp sous le domaine Rolex.
Expiration du cookie / 3 mois
Stockage / Ce cookie est stocké sur le domaine https://www.carrieres-rolex.com/
Type : Propriétaire
Fonction : Cookies publicitaires
Snapchat
Le tag Snapchat est un fragment de code JavaScript qui permet d’identifier les cookies pour les utilisateurs de Snapchat.
UTILISATION DU COOKIE :
Nom du cookie / _scid
Rôle du cookie / La valeur de l’ID du navigateur Snapchat stockée dans le cookie du navigateur sous le domaine Rolex.
Expiration du cookie / 12 mois
Stockage / Ce cookie est stocké sur le domaine https://www.carrieres-rolex.com/
Type : Propriétaire
Fonction : Cookies publicitaires
Nom du cookie / _scid_r
Rôle du cookie / La valeur de l’ID du navigateur Snapchat stockée dans le cookie du navigateur sous le domaine Rolex.
Expiration du cookie / 12 mois
Stockage / Ce cookie est stocké sur le domaine https://www.carrieres-rolex.com/