Senior Security Engineer Iam & Siem Renouvelables H/F

Propertyvalue Metaline
Montrouge, France
19 days ago

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Microsoft Access Identity and Access Management OAuth Role-Based Access Control Openid Connect Azure Active Directory Security Assertion Markup Language (SAML) Security Information and Event Management Okta Cyberark Mitre Att&ck Mttr
+3 more
Sentry SailPoint Splunk

Job description

Concevoir, déployer et administrer des solutions IAM et PAM :

  • CyberArk
  • SailPoint IIQ / IdentityNow
  • Microsoft Entra ID
  • Okta
  • DĂ©finir et maintenir les modĂšles de gouvernance des accĂšs :

  • RBAC
  • ABAC
  • Segregation of Duties (SoD)
  • Privileged Access Management (PAM)
  • Piloter les intĂ©grations et les mĂ©canismes de fĂ©dĂ©ration d’identitĂ© :

  • SAML 2.0
  • OAuth 2.0
  • OpenID Connect
  • SCIM
  • RĂ©aliser les analyses de risques IAM et accompagner la mise en conformitĂ© des dispositifs.
  • Participer au traitement des recommandations issues des audits internes et externes.
  • oncevoir, administrer et faire Ă©voluer la plateforme Splunk Enterprise Security.
  • DĂ©velopper et optimiser les rĂšgles de corrĂ©lation ainsi que les cas d’usage de dĂ©tection alignĂ©s sur le rĂ©fĂ©rentiel MITRE ATT&CK.
  • Garantir la collecte, la normalisation et la qualitĂ© des journaux de sĂ©curitĂ©.
  • Participer aux investigations de sĂ©curitĂ© et assurer un support de niveau 3 lors des incidents majeurs.
  • Contribuer Ă  l’amĂ©lioration continue des capacitĂ©s SOC, SOAR et des indicateurs de performance (MTTD, MTTR).

Requirements

Expertise de Microsoft Entra ID et Okta.

  • MaĂźtrise avancĂ©e de Splunk Enterprise Security.
  • Excellente connaissance des protocoles :

  • SAML 2.0
  • OAuth 2.0
  • OpenID Connect
  • SCIM
  • ExpĂ©rience dans la crĂ©ation de contenus de dĂ©tection et de rĂšgles de corrĂ©lation.
  • Bonne maĂźtrise des rĂ©fĂ©rentiels :

  • MITRE ATT&CK
  • NIST CSF
  • ISO 27001
  • Certifications requises

  • CISSP (active)
  • Splunk Certified Architect
  • SailPoint IdentityNow Certified Engineer ou
  • CyberArk Defender / Sentry Certification

Aptitudes et Compétences Relationnelles

  • Forte autonomie et sens des responsabilitĂ©s.
  • Leadership technique et capacitĂ© Ă  embarquer les Ă©quipes.
  • Excellentes qualitĂ©s relationnelles et de communication.

Expérience et formation

  • Minimum 8 ans d’expĂ©rience en cybersĂ©curitĂ©.
  • Minimum 5 ans d’expĂ©rience dans un rĂŽle d’ingĂ©nierie sĂ©curitĂ© senior.
  • Minimum 5 ans d’expĂ©rience sur des solutions IAM/PAM.
  • ExpĂ©rience significative sur CyberArk et/ou SailPoint.

Process de recrutement

  • Premier Ă©change tĂ©lĂ©phonique avec un Responsable recrutement Metaline
  • Un Entretien Technique
  • Rencontre avec le client, Management d’équipe ISO 27001 Sens du relationnel Access Autonomie

About the company

METALINE est une ESN spĂ©cialisĂ©e dans l’infogĂ©rance, les services managĂ©s et le Digital Work Place. FondĂ©e avec l’ambition d’accompagner les entreprises dans la gestion et l’optimisation de leurs infrastructures IT, METALINE a su Ă©voluer pour rĂ©pondre aux enjeux technologiques d’aujourd’hui et de demain. Dans le cadre de notre croissance et pour rĂ©pondre aux besoins spĂ©cifiques de l’un de nos clients, nous recherchons un.e Senior Security Engineer IAM & SIEM (H/F) pour une mission stratĂ©gique.

Si vous souhaitez Ă©voluer dans un environnement dynamique et relever des dĂ©fis stimulants au sein d’une Ă©quipe engagĂ©e, cette mission est faite pour vous !

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

3:08 min

Aligning engineering processes with core business impact metrics

Chris Riley · WWC 2021

2:33 min

Introduction to security advocacy and automation testing

Chris Heilmann +2 · LIVE

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · WWC Europe 2026

3:07 min

Establishing service level agreements directly for internal platforms

Pawel Piwosz · LIVE

4:37 min

Architecting single sign-on flows across multiple application domains

Gift Egwuenu · WWC 2023

Videos

See all

Related articles

See all