PAM & IAM Specialist
PAM & IAM Specialist voor Sparagus (Contract) met focus op IAM/PAM governance en NIS2 compliance.
Eisen
- Bonne connaissance de MFA, SSO, RBAC, ABAC, LDAP/AD, Entra ID/Azure AD
- 5+ ans d'expérience en IAM, PAM ou Information Security
- Capacité à travailler avec les équipes infrastructure, cloud, application et audit
- Bonne compréhension du Zero Trust et du Least Privilege
- Solide compréhension des architectures IAM modernes
- Expérience en définition de politiques et standards de sécurité
- Connaissance de NIS2 et ISO 27001
- Expérience de solutions PAM
Wensen
- CIAM
- CISSP
- CISM
- CyberArk / BeyondTrust / Delinea certifications
- Microsoft Identity certifications
Volledige omschrijving
Mission: Le/la PAM & IAM Specialist est responsable de la gouvernance des identités et des accès, avec un focus particulier sur les comptes privilégiés. Il/elle définit les politiques et contrôles IAM/PAM, assure le suivi des risques et veille à leur alignement avec les exigences NIS2.
Principales responsabilités: Définir et maintenir la politique IAM/PAM; Définir les principes de Least Privilege et Need-to-Know; Gouverner les processus de gestion du cycle de vie des identités; Définir les exigences relatives au Joiner/Mover/Leaver process; Gouverner les accès aux systèmes critiques; Définir les exigences relatives aux comptes privilégiés; Superviser le framework PAM et les contrôles associés; Définir les exigences concernant MFA, privileged accounts, service accounts, emergency/break-glass accounts, access reviews, segregation of duties; Définir et suivre les campagnes de User Access Reviews; Assurer la gouvernance des comptes techniques et comptes de service; Identifier et suivre les risques liés aux privilèges excessifs; Définir les KPI/KRI IAM/PAM; Suivre la couverture PAM des systèmes critiques; Challenger les architectures IAM et PAM proposées par les équipes IT; Assurer l'intégration des exigences IAM/PAM dans les projets; Contribuer aux audits NIS2, ISO 27001 et aux contrôles internes; Contribution à la mise en œuvre et au maintien du NIS2 Cybersecurity Framework; Mapping des contrôles avec les exigences NIS2; Participation aux NIS2 gap assessments; Définition et maintenance des politiques, standards et procédures; Suivi des exceptions et risques acceptés; Définition des KPI/KRI; Reporting régulier au CISO; Coordination avec IT, Infrastructure, Cloud, Engineering, Risk, Legal, Compliance et Internal Audit; Gestion des plans de remédiation; Préparation et maintien des preuves d'audit; Contribution aux exercices de résilience et de gestion de crise; Veille réglementaire et adaptation du framework aux nouvelles exigences.
Profil recherché: 5+ ans d'expérience en IAM, PAM ou Information Security; Solide compréhension des architectures IAM modernes; Bonne connaissance de MFA, SSO, RBAC, ABAC, LDAP/AD, Entra ID/Azure AD,…; Expérience de solutions PAM; Bonne compréhension du Zero Trust et du Least Privilege; Expérience en définition de politiques et standards de sécurité; Connaissance de NIS2 et ISO 27001; Capacité à travailler avec les équipes infrastructure, cloud, application et audit.
Certifications appréciées: CISSP; CISM; CIAM; CyberArk / BeyondTrust / Delinea certifications; Microsoft Identity certifications.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.
Gegevens automatisch overgenomen uit de oorspronkelijke publicatie; controleer de details bij de bron. Wij zijn geen partij bij de aanvraag. Hoe wij werken.