Senior CyberArk PAM Administrator - CDI
Collective
Brussels, Belgium
2 days ago
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
French, Dutch, English Experience level
SeniorJob location
Brussels, Belgium
Tech stack
Microsoft Active Directory
Databases
Linux
DNS
Lightweight Directory Access Protocols (LDAP)
Log Analysis
Windows Server
Powershell
Session Management
Scripting (Bash/Python/Go/Ruby)
Load Balancing
Cyberark
Information Technology
REST
Job description
En tant que CyberArk PAM Administrator / Engineer, vous participerez à des projets à forte valeur pour sécuriser les accès privilégiés dans un environnement critique et technologiquement exigeant. Vous rejoindrez l'équipe pour :
- concevoir, installer, configurer et faire évoluer la plateforme CyberArk PAM ;
- administrer les composants principaux : Digital Vault, PVWA, CPM, PSM, PSMP et associés ;
- onboarder comptes privilégiés, systèmes, applications et plateformes ;
- intégrer avec Windows Server, Linux/Unix, Active Directory/LDAP, équipements réseau, bases de données et autres composants techniques ;
- appliquer les politiques de rotation de mots de passe, réconciliation, gestion des sessions et contrôle des accès ;
- fournir un support technique avancé, troubleshooting, analyse de logs, résolution d'incidents et contribution aux problem records ;
- automatiser via PowerShell, REST API et autres mécanismes d'intégration ;
- participer aux changements, projets d'évolution, montées de version, hardening et documentation ;
- collaborer avec les équipes sécurité, infrastructure, architecture et exploitation pour améliorer la posture de sécurité globale.
Vous contribuerez aussi à l'amélioration continue des standards, processus et bonnes pratiques autour du Privileged Access Management chez un acteur majeur du secteur ferroviaire belge. Missions
- Concevoir, installer, configurer et faire évoluer la plateforme CyberArk PAM
- Administrer les composants principaux : Digital Vault, PVWA, CPM, PSM, PSMP et associés
- Onboarder comptes privilégiés, systèmes, applications et plateformes
- Intégrer avec Windows Server, Linux/Unix, Active Directory/LDAP, équipements réseau, bases de données et autres composants techniques
- Appliquer les politiques de rotation de mots de passe, réconciliation, gestion des sessions et contrôle des accès
- Fournir un support technique avancé, troubleshooting, analyse de logs, résolution d'incidents et contribution aux problem records
- Automatiser via PowerShell, REST API et autres mécanismes d'intégration
- Participer aux changements, projets d'évolution, montées de version, hardening et documentation
- Collaborer avec les équipes sécurité, infrastructure, architecture et exploitation pour améliorer la posture de sécurité globale
- Contribuer à l'amélioration continue des standards, processus et bonnes pratiques autour du Privileged Access Management
Outils & Environnement
- CyberArk PAM / PAS (Digital Vault, PVWA, CPM, PSM, PSMP)
- Windows Server, Linux/Unix
- Active Directory / LDAP
- PowerShell, scripting, REST API
- Hardening, certificats, TLS, connectivité réseau, DNS, load balancer
- Analyse de logs, troubleshooting avancé
- Documentation technique, procédures d'exploitation, runbooks
Requirements
- Possède un solide background en sécurité technique et infrastructure
- Travaille de manière structurée, pragmatique et autonome
- Dialogue avec plusieurs équipes techniques et traduit les besoins en solutions concrètes
- Documente, transmet ses connaissances et contribue à la qualité globale de l'environnement
- Maîtrise du néerlandais ou du français (C2)
- Maîtrise de l'anglais (C1)
- Expertise CyberArk PAM / PAS (Digital Vault, PVWA, CPM, PSM, PSMP) avec au moins 5 ans d'expérience
- Installation, configuration, upgrade et administration d'une plateforme CyberArk PAM ( 5 ans)
- Onboarding de comptes privilégiés, safes, plateformes et composants sous CyberArk ( 5 ans)
- Intégration avec Windows Server, Active Directory / LDAP et environnements Microsoft ( 5 ans)
- Intégration avec Linux / Unix, équipements réseau, bases de données ou autres systèmes critiques ( 5 ans)
- Gestion du password rotation, reconciliation, accès privilégiés et session management ( 5 ans)
- Connaissance de PowerShell, scripting, REST API et automatisation ( 5 ans)
- Troubleshooting avancé, analyse de logs et résolution d'incidents complexes ( 5 ans)
- Hardening, certificats, TLS, connectivité réseau, DNS, load balancer et composants de sécurité associés ( 5 ans)
- Documentation technique, procédures d'exploitation, runbooks et gestion du changement ( 5 ans)
- Expérience dans un contexte sécurité / infrastructure d'entreprise critique ( 5 ans)
- Bonne compréhension des principes de sécurité, du moindre privilège et de la gouvernance des accès ( 5 ans)
- Capacité à travailler en autonomie, collaborer avec plusieurs équipes et transférer les connaissances ( 5 ans)
- Démontrer sa connaissance d'Infrabel, du monde IT et comprendre les enjeux de la fonction demandée
- Prouver son aptitude à s'intégrer dans les équipes via les valeurs de bienveillance, courage, positivité et fiabilité
- Montrer des compétences inhérentes à la fonction dans le cadre du département ICT : capacités de présentation, attitude professionnelle, respect du management, communication claire et efficace, engagement responsable
Benefits & conditions
- Régime de travail : Temps plein
- Nombre d'heures estimé : 9.000
- Expérience : 5 à 10 ans (Senior)