Offre n : 3326Publié le : 27/05/2026 Fonction : INGENIEURContrat : CDILieu de mission : NANTESDépartement : 44Salaire : Suivant profilIngénieur Identités et Sécurité Description du poste : Dans le cadre du renforcement de ses équipes infrastructures et sécurité, une organisation du secteur de la santé recherche un Ingénieur Identités et Sécurité afin d’assurer la gestion, la maintenance, la sécurisation et l’évolution de ses infrastructures d’annuaire et de gestion des identités.brLe poste s’inscrit au sein d’une direction des systèmes d’information, en interaction avec les équipes projets, applications, infrastructures, support, sécurité du système d’information ainsi qu’avec les éditeurs et prestataires externes.brMissions principalesbrVous serez le référent sur les sujets liés à la gestion des identités, des accès, des mécanismes d’authentification et des annuaires d’entreprise.brÀ ce titre, vos principales missions seront les suivantes :brAdministration Active Directorybr• Définir, documenter et appliquer les règles de gestion Active Directory : groupes, comptes utilisateurs, comptes de service, comptes à privilèges, unités d’organisation, délégations, politiques de nommage, etc. br• Administrer l’annuaire Active Directory et assurer son maintien en condition opérationnelle. br• Superviser l’environnement, suivre les performances et gérer les évolutions techniques. br• Mettre en place et suivre les procédures de sauvegarde et de restauration. br• Prendre en charge les incidents complexes liés à Active Directory, notamment de niveau 3. br• Garantir le niveau de sécurité de l’environnement : audits, durcissement, contrôles d’accès, permissions et conformité. brAdministration Microsoft Entra ID / Azure ADbr• Mettre en œuvre, maintenir et faire évoluer l’annuaire Microsoft Entra ID. br• Assurer la cohérence des pratiques entre Active Directory et Entra ID. br• Configurer les mécanismes d’authentification modernes : SAML, OIDC, OAuth2. br• Accompagner les équipes projets lors de l’intégration de solutions métiers. br• Collaborer avec les éditeurs pour intégrer leurs solutions au système d’information : SSO, provisioning automatisé, MFA, Conditional Access, etc. brGestion IAM / IGAbr• Participer à l’administration et à l’évolution des solutions IAM / IGA. br• Coordonner le traitement des incidents et des demandes d’évolution avec les équipes internes, les éditeurs et les mainteneurs. br• Contribuer à l’amélioration des workflows, des processus d’habilitation et des outils associés. br• Identifier les opportunités d’évolution, de migration ou de remplacement des solutions existantes. br• Veiller à la cohérence entre les différents référentiels d’identité : Active Directory, Entra ID et IAM. Compétences requises : Vous disposez d’une formation supérieure en informatique, idéalement issue d’un cursus universitaire ou d’une école d’ingénieurs.brVous justifiez d’environ 5 ans d’expérience dans l’administration d’environnements Active Directory, Azure AD / Microsoft Entra ID et/ou de solutions de gestion des identités.brVous êtes autonome, rigoureux, dynamique et doté de bonnes qualités relationnelles.brCompétences techniques attenduesbr• Expertise confirmée en administration Active Directory et Microsoft Entra ID. br• Bonnes connaissances des protocoles d’authentification : SAML, OIDC, OAuth2. br• Connaissances en IAM / IGA : gouvernance des identités, workflows, provisioning, rôles, habilitations. br• Bonne compréhension des mécanismes de sécurité liés aux identités et aux accès. br• Connaissances en durcissement, audit et conformité des environnements AD. br• PowerShell apprécié pour l’automatisation, le reporting ou l’industrialisation. brQualités attenduesbr• Capacité à travailler avec des équipes internes, des éditeurs et des prestataires. br• Sens de l’analyse et de la confidentialité. br• Rigueur et esprit d’équipe. br• Pédagogie et bonnes qualités rédactionnelles. br• Force de proposition. br• Appétence pour la sécurité, les systèmes d’information, la gestion des risques et l’innovation. brConditionsbr• Type de contrat : CDI br• Rythme : poste de jour br• Temps de travail : 39 heures par semaine br• Astreintes : non prévues br• Domaine : infrastructure, identité numérique, sécurité des accèsContact :brMARC SOREL br26 rue Daubenton br75005 PARIS brTelephone : brFax : brE-mail : Répondre à cette offre Retour aux offres d'emploi