Chef de projet Cybersécurité - Identité numérique et contrôle interne F/H

AP-HP
Paris, France
11 days ago
Apply on emploi.fhf.fr
Prepare application

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Regular working hours
Job source

Tech stack

User Authentication Cyber Security Identity and Access Management OAuth Openid Connect Security Assertion Markup Language (SAML) Systems Architecture

Job description

Au sein du pôle SSI de l’AP-HP, vous intervenez sur deux domaines prioritaires : la certification des comptes et la sécurisation des authentifications. Vos missions Piloter le volet numérique de la certification des comptes Dans le cadre de l’audit annuel de certification des comptes, vous :

  • Pilotez le volet numérique de l’audit, en coordonnant les acteurs, les responsabilités et le calendrier
  • Préparez et animez les comités de suivi avec la Direction des finances et les commissaires aux comptes
  • Suivez les actions, identifiez les blocages et organisez les escalades nécessaires
  • Animez les ateliers opérationnels et contribuez à l’amélioration continue du dispositif
  • Pilotez, avec la Direction des finances, l’amélioration de la supervision des interfaces financières afin de réduire puis supprimer les contrôles compensatoires. Piloter des projets de sécurisation de l’identité numérique Dans le cadre du programme national Hospiconnect, vous contribuez au renforcement de l’authentification des professionnels de l’AP-HP et au développement de l’identité numérique. Vous serez notamment amené à :

  • Piloter les actions SSI liées à Hospiconnect, notamment l’auto-homologation et la certification Pro Santé Connect -Contribuer aux travaux avec l’Assurance Maladie et au projet SESAME sur les supports d’identité professionnelle -Contribuer au déploiement de l’authentification à deux facteurs (2FA) sur les DPI Orbis et Domilink -Cadrer les pilotes, accompagner les expérimentations et préparer la généralisation des dispositifs d’authentification multifacteur.

Requirements

Niveau d’étude : BAC + 5 (numérique ou équivalent) Niveau d’expérience :

  • 3 à 5 ans d’expérience dans la conduite de projets SI, de cybersécurité ou de transformation numérique
  • Une expérience dans un établissement de santé, un CHU ou une structure publique est appréciée
  • Une expérience sur des sujets d’authentification, d’IAM, de gestion des identités ou de conformité (audits, certification, RGPD, ISO 27001, HDS…) est appréciée Compétences requises

  • Pilotage de projets complexes, avec capacité de formalisation et d’entrainement d’un collectif
  • Expérience en audit, conformité ou certification
  • Connaissance des enjeux d’identité numérique (gestion des identités et des accès (MFA, IAM, etc.), intégration de solutions d’authentification (SSO, fédération d’identité, protocoles SAML, OAuth 2.0, OpenID Connect), etc.
  • Compréhension des architectures des systèmes d’information et des fondamentaux de la sécurité de l’information Compétences appréciées

  • Connaissance des référentiels de sécurité (ISO 27001, HDS, PGSSI-S, NIS2…)
  • Connaissance du secteur hospitalier ou de la santé Savoir-faire et savoir être :

  • Excellentes capacités rédactionnelles, d’analyse et de synthèse.
  • Organisation, rigueur et sens des priorités
  • Aisance relationnelle et capacité à fédérer des acteurs aux profils variés (métiers, techniques, éditeurs, etc.)
  • Capacité à assurer un reporting régulier, à rendre compte de l’avancement des projets et à alerter sur les risques et points de blocage
  • Capacité à accompagner le changement, préparer les déploiements

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on emploi.fhf.fr
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:52 min

Implementing IAM with Keycloak and OpenID Connect

Thomas Südbröcker · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:22 min

Adapting OpenID Connect for decentralized data sharing

Adam Larter Adam Larter · World Congress 2024

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

Videos

See all

Related articles

See all