Objectifs de la mission
La présente mission a pour objectifs de :
- Formaliser et industrialiser un processus reproductible de revue d’accès applicable sur l’ensemble du périmètre de Bredin Prat : Applications (Entra-Id, autres) et gestionnaire de fichier.
- Assurer la conformité aux référentiels de sécurité applicables (ISO 27001, SOC 2, politiques internes)
- Tester le processus sur des applications et des dossiers pilotes.
- Transférer les compétences aux équipes internes pour assurer l’autonomie post-mission
Le Consultant devra réaliser les activités suivantes :
- Réaliser un état des lieux de la gestion des accès existante
- Améliorer la cartographie existante
- Identifier et désigner les propriétaires d’applications (application owners) et les propriétaires des dossiers dans le gestionnaire de fichier.
- Analyser les modèles de droits existants (groupes, rôles, permissions)
- Recenser les référentiels d’identité (annuaires, sources RH)
- Formaliser une note de cadrage validée par le commanditaire
Construction de la procédure de revue d’accès :
Le prestataire devra concevoir et formaliser :
- La sélection de l’outillage adapté pour l’exécution des revues d’accès, validée avec le commanditaire
- La politique de revue d’accès (objectifs, principes directeurs, périmètre)
- Le processus détaillé de revue (déclencheurs, étapes, décisions, escalades)
- La matrice RACI associée (rôles et responsabilités)
- Les fréquences de revue par catégorie d’application et niveau de criticité
- Les critères de validation et de révocation des accès
- Les procédures d’escalade en cas de non-réponse ou d’anomalie
Avant le déploiement à grande échelle, le prestataire devra réaliser des tests pilotes sur un périmètre restreint afin de valider la procédure de revue d’accès et d’identifier les éventuels ajustements nécessaires. Les tests porteront sur trois environnements représentatifs :
- Exécuter une revue d’accès pilote sur un partage du gestionnaire de fichiers (droits d’accès aux espaces et dossiers)
- Exécuter une revue d’accès pilote sur une application référencée dans Entra ID (Azure AD)
- Exécuter une revue d’accès pilote sur une application d’entreprise (application métier hors périmètre Entra ID)
- Analyser les résultats des tests pilotes et identifier les écarts, difficultés et points d’amélioration
- Ajuster la procédure de revue d’accès en fonction des retours d’expérience des tests pilotes
- Produire un compte-rendu de tests pilotes avec les recommandations d’ajustement validées
Documentation et transfert de compétences :
- Finaliser l’ensemble de la documentation (procédures, guides, modèles)
- Réaliser une session de transfert de compétences aux équipes internes
- Fournir un support de formation pour les propriétaires d’applications
- Effectuer un bilan de mission avec recommandations d’amélioration continue
Compétences requises
- Expertise en gestion des identités et des accès (IAM)
- Maîtrise de Microsoft Entra ID (Azure AD) : groupes, rôles,
- Expérience en gestion des accès d’applications cloud / SaaS
- Connaissance des gestionnaires de fichiers collaboratifs
- Capacité à formaliser des procédures et de la documentation opérationnelle
- Aptitude à accompagner des interlocuteurs métier non techniques
6.2 Expérience souhaitée
- Minimum 5 ans d’expérience sur des missions IAM / revue d’accès
- Expérience avérée de mise en place de campagnes de revue d’accès
- Références clients sur des missions comparables appréciées
Rémunération : 45 000,00€ à 71 511,10€ par an
Formation:
- Bac +5 (Master / MBA) (Requis)
Expérience:
- IAM I Entra ID: 5 ans (Requis)
Lieu du poste : En présentiel