Senior CyberArk PAM Administrator - CDI

Collective
Brussels, Belgium
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, Dutch, English
Experience level
Senior

Job location

Brussels, Belgium

Tech stack

Microsoft Active Directory
Databases
Linux
DNS
Lightweight Directory Access Protocols (LDAP)
Log Analysis
Windows Server
Powershell
Session Management
Scripting (Bash/Python/Go/Ruby)
Load Balancing
Cyberark
Information Technology
REST

Job description

En tant que CyberArk PAM Administrator / Engineer, vous participerez à des projets à forte valeur pour sécuriser les accès privilégiés dans un environnement critique et technologiquement exigeant. Vous rejoindrez l'équipe pour :

  • concevoir, installer, configurer et faire évoluer la plateforme CyberArk PAM ;
  • administrer les composants principaux : Digital Vault, PVWA, CPM, PSM, PSMP et associés ;
  • onboarder comptes privilégiés, systèmes, applications et plateformes ;
  • intégrer avec Windows Server, Linux/Unix, Active Directory/LDAP, équipements réseau, bases de données et autres composants techniques ;
  • appliquer les politiques de rotation de mots de passe, réconciliation, gestion des sessions et contrôle des accès ;
  • fournir un support technique avancé, troubleshooting, analyse de logs, résolution d'incidents et contribution aux problem records ;
  • automatiser via PowerShell, REST API et autres mécanismes d'intégration ;
  • participer aux changements, projets d'évolution, montées de version, hardening et documentation ;
  • collaborer avec les équipes sécurité, infrastructure, architecture et exploitation pour améliorer la posture de sécurité globale.

Vous contribuerez aussi à l'amélioration continue des standards, processus et bonnes pratiques autour du Privileged Access Management chez un acteur majeur du secteur ferroviaire belge. Missions

  • Concevoir, installer, configurer et faire évoluer la plateforme CyberArk PAM
  • Administrer les composants principaux : Digital Vault, PVWA, CPM, PSM, PSMP et associés
  • Onboarder comptes privilégiés, systèmes, applications et plateformes
  • Intégrer avec Windows Server, Linux/Unix, Active Directory/LDAP, équipements réseau, bases de données et autres composants techniques
  • Appliquer les politiques de rotation de mots de passe, réconciliation, gestion des sessions et contrôle des accès
  • Fournir un support technique avancé, troubleshooting, analyse de logs, résolution d'incidents et contribution aux problem records
  • Automatiser via PowerShell, REST API et autres mécanismes d'intégration
  • Participer aux changements, projets d'évolution, montées de version, hardening et documentation
  • Collaborer avec les équipes sécurité, infrastructure, architecture et exploitation pour améliorer la posture de sécurité globale
  • Contribuer à l'amélioration continue des standards, processus et bonnes pratiques autour du Privileged Access Management

Outils & Environnement

  • CyberArk PAM / PAS (Digital Vault, PVWA, CPM, PSM, PSMP)
  • Windows Server, Linux/Unix
  • Active Directory / LDAP
  • PowerShell, scripting, REST API
  • Hardening, certificats, TLS, connectivité réseau, DNS, load balancer
  • Analyse de logs, troubleshooting avancé
  • Documentation technique, procédures d'exploitation, runbooks

Requirements

  1. Possède un solide background en sécurité technique et infrastructure
  2. Travaille de manière structurée, pragmatique et autonome
  3. Dialogue avec plusieurs équipes techniques et traduit les besoins en solutions concrètes
  4. Documente, transmet ses connaissances et contribue à la qualité globale de l'environnement
  5. Maîtrise du néerlandais ou du français (C2)
  6. Maîtrise de l'anglais (C1)
  7. Expertise CyberArk PAM / PAS (Digital Vault, PVWA, CPM, PSM, PSMP) avec au moins 5 ans d'expérience
  8. Installation, configuration, upgrade et administration d'une plateforme CyberArk PAM ( 5 ans)
  9. Onboarding de comptes privilégiés, safes, plateformes et composants sous CyberArk ( 5 ans)
  10. Intégration avec Windows Server, Active Directory / LDAP et environnements Microsoft ( 5 ans)
  11. Intégration avec Linux / Unix, équipements réseau, bases de données ou autres systèmes critiques ( 5 ans)
  12. Gestion du password rotation, reconciliation, accès privilégiés et session management ( 5 ans)
  13. Connaissance de PowerShell, scripting, REST API et automatisation ( 5 ans)
  14. Troubleshooting avancé, analyse de logs et résolution d'incidents complexes ( 5 ans)
  15. Hardening, certificats, TLS, connectivité réseau, DNS, load balancer et composants de sécurité associés ( 5 ans)
  16. Documentation technique, procédures d'exploitation, runbooks et gestion du changement ( 5 ans)
  17. Expérience dans un contexte sécurité / infrastructure d'entreprise critique ( 5 ans)
  18. Bonne compréhension des principes de sécurité, du moindre privilège et de la gouvernance des accès ( 5 ans)
  19. Capacité à travailler en autonomie, collaborer avec plusieurs équipes et transférer les connaissances ( 5 ans)
  20. Démontrer sa connaissance d'Infrabel, du monde IT et comprendre les enjeux de la fonction demandée
  21. Prouver son aptitude à s'intégrer dans les équipes via les valeurs de bienveillance, courage, positivité et fiabilité
  22. Montrer des compétences inhérentes à la fonction dans le cadre du département ICT : capacités de présentation, attitude professionnelle, respect du management, communication claire et efficace, engagement responsable

Benefits & conditions

  • Régime de travail : Temps plein
  • Nombre d'heures estimé : 9.000
  • Expérience : 5 à 10 ans (Senior)

Apply for this position