Responsable Identity & Access Management (H /F)

  • CDI
  • Temps plein
  • Au moins 2 ans d'expérience
  • Master, Bac+5
  • Systèmes d'information

Mission

Elsan, leader de l’hospitalisation privée en France en Médecine, Chirurgie et Obstétrique, est présent sur l’ensemble des métiers de l’hospitalisation et dans toutes les régions de l’Hexagone pour offrir, à chacun et partout, des soins de qualité, innovants et humains. Elsan compte 30.000 collaborateurs, et 6 500 médecins libéraux exercent dans les 137 établissements du groupe. Ils prennent en charge plus de deux millions de patients par an. 

Au sein de la direction des achats, le/la Responsable IAM assure la gestion, l’exploitation et l’optimisation des solutions d’Identity & Access Management de l’entreprise. Il/Elle garantit le bon fonctionnement des systèmes permettant de contrôler l’accès aux ressources numériques, en assurant la sécurité, la conformité et l’efficacité des processus d’authentification, d’autorisation et de gestion des identités.

Dans ca cadre ses missions principales sont les suivantes 


A. Administration et exploitation de la solution IAM

  • Assurer la gestion opérationnelle quotidienne de la plateforme IAM, incluant la création, la mise à jour et la suppression des comptes et des rôles.

  • Administrer les habilitations d’accès aux applications, systèmes et données dans le respect des politiques internes.

  • Piloter et superviser les processus de provisionnement et de déprovisionnement des utilisateurs.

  • Veiller au bon fonctionnement des connecteurs et des intégrations avec les systèmes tiers (RH, Active Directory, applications métiers, etc.).

  • Garantir la disponibilité, la fiabilité et les performances de la solution IAM.


B. Sécurité et conformité

  • Mettre en œuvre et faire respecter les politiques de sécurité des identités et des accès (RBAC, séparation des tâches – SoD, principe du moindre privilège).

  • Contribuer au déploiement de dispositifs de sécurité avancés (authentification multifacteur, SSO, gestion des comptes à privilèges).

  • Participer aux audits internes et externes en produisant les rapports, indicateurs et éléments de preuve requis.

  • Surveiller, analyser et traiter les alertes, incidents et événements de sécurité liés aux identités et aux accès.


C. Support et assistance

  • Fournir un support technique de niveau 2 et 3 aux équipes internes sur les problématiques IAM.

  • Accompagner les utilisateurs dans la résolution des incidents liés aux accès et à l’authentification.

  • Rédiger et maintenir la documentation technique, les procédures opérationnelles et les guides de bonnes pratiques.


D. Amélioration continue

  • Participer à l’évolution de l’architecture IAM et à l’intégration de nouvelles applications et services.

  • Contribuer aux projets de transformation digitale (automatisation des processus, migration vers le cloud, approche Zero Trust).

  • Identifier et proposer des axes d’optimisation visant à renforcer la sécurité et à simplifier la gestion des identités, notamment par l’harmonisation des solutions IAM (unification des gestionnaires d’identité, convergence entre l’outil IAM groupe et des solutions telles que Keycloak).

Profil

Profil recherché

  • Formation supérieure de niveau Bac +3 à Bac +5 en informatique, cybersécurité ou domaine équivalent.

  • Une première expérience en administration systèmes, sécurité ou IAM est appréciée.


Compétences techniques

  • Maîtrise d’une ou plusieurs solutions de gestion des identités et des accès (IAM) telles que UserCube / Netwrix IDM, Entra ID, SailPoint ou Keycloak.

  • Solide compréhension des principes de gestion des identités : annuaires LDAP et Active Directory, gestion des rôles (RBAC), authentification unique (SSO), authentification multifacteur (MFA) et provisionnement automatisé.

  • Connaissance des principaux protocoles et standards d’authentification et d’autorisation : SAML, OAuth 2.0, OpenID Connect, Kerberos.

  • Des compétences en scripting (PowerShell, Python) constituent un atout.

  • Bonne connaissance des référentiels et normes de sécurité (ISO 27001, NIST, RGPD).


Compétences transverses

  • Rigueur, sens de l’organisation et respect des processus et procédures établis.

  • Aptitude à travailler en collaboration avec des équipes pluridisciplinaires (DSI, équipes métiers).

  • Capacité d’analyse et de résolution de problématiques techniques complexes.

  • Sens du service, pédagogie et capacité à rendre accessibles des sujets techniques


Conditions de travail

  • Poste en CDI à pourvoir dés que possible
  • Localisation : Paris (75008)
  • 2 jours de télétravail / semaine
  • Mutuelle 100% prise en charge par l'employeur,
  • Tickets restaurant 13 € (50/50),
  • Remboursement transport (50%), 
  • Accès à l'offre Well pass