eXaltPublished about 4 hours
Logo eXalt

Consultant IAM & Ping @eXalt Bordeaux

Juniors accepted
Permanent contract
Security Expert
Android
Ansible

✹ Offre d'Emploi : Consultant IAM/PING ✹

Objectifs et Contexte de la Mission 🎯

eXalt recherche son/sa prochain·e Consultant·e IAM/PING pour renforcer sa squad dĂ©diĂ©e Ă  la mise en Ɠuvre des plateformes IAM PING.

Votre rÎle sera de concevoir et implémenter des parcours d'authentification modernes, incluant FIDO2/WebAuthn et des usages mobiles. Les plateformes développées viseront à renforcer la sécurité d'accÚs aux applicatifs pour nos partenaires et nos clients. L'architecture pourra évoluer pour supporter une utilisation multi-pays.

Ce poste offre une forte composante technique avec une vision transverse IAM-sécurité-Mobile.

Profil RecherchĂ© đŸ‘€

Consultant·e IAM/PING avec une expérience réussie d'intégration et de customisation PING.


Liste des Tñches Attendues et Livrables 📋

  • Cadrage technique des projets
  • Accompagnement des clients sur la mise en place de l'authentification
  • Administration de la plateforme Ping
  • Configuration de la plateforme selon les besoins clients
  • Sauvegarde de la configuration dans une Toolchain gĂ©rĂ©e via Ansible
  • Optimisation de la plateforme et structure annexe
  • Gestion des incidents, demandes et changements
  • Garant du bon fonctionnement de la plateforme
  • Suivi des CVE plateforme, suivi des upgrades
  • Suivi des projets globaux (voir dĂ©taillĂ© selon le besoin)
  • Participation aux projets transverses (Migration Cloud, Changement de Toolchain, mise en place monitoring 
)

IAM & Ping : Expertise Requise 🔑

  • Concevoir, configurer et maintenir des solutions IAM basĂ©es sur :
    • PingFederate
    • PingOne
    • PingID / PingOne MFA
  • ImplĂ©menter et personnaliser des :
    • Adapters
    • Selectors
    • Policies d'authentification
  • IntĂ©grer Ping avec des annuaires (LDAP, AD) et des services externes
  • Authentification forte & Passwordless :
    • ImplĂ©menter des solutions FIDO2 / WebAuthn
    • Concevoir des parcours passwordless / MFA adaptatif
  • Comprendre et gĂ©rer :
    • TOTP
    • BiomĂ©trie
    • Trusted devices
    • Risk-based authentication
  • ApprĂ©hender les contraintes rĂ©glementaires (ex: PSD2 / SCA, selon contexte)

Mobile & SĂ©curitĂ© : Savoir-Faire đŸ“±

  • Comprendre les mĂ©canismes d'authentification cĂŽtĂ© applications mobiles (iOS / Android) :
    • IntĂ©gration SDK (ex: Ping SDK)
    • BiomĂ©trie locale (FaceID, TouchID, Android BiometricPrompt)
    • Stockage sĂ©curisĂ© (Keychain, Keystore, Secure Enclave / TEE)
  • Collaborer avec les Ă©quipes mobile pour dĂ©finir des parcours d'authentification cohĂ©rents et sĂ©curisĂ©s :
    • Identifier les limites entre authentification locale et authentification serveur

Architecture & Collaboration đŸ€

  • Participer aux choix d'architecture IAM
  • RĂ©diger de la documentation technique
  • Accompagner les Ă©quipes projets et applicatives
  • Être force de proposition sur les Ă©volutions sĂ©curitĂ© et IAM

CompĂ©tences Techniques Requises đŸ› ïž

  • Solide expĂ©rience sur PingFederate et/ou PingOne
  • Bonne maĂźtrise des protocoles :
    • OIDC / OAuth2
    • SAML
  • ExpĂ©rience concrĂšte sur FIDO2 / WebAuthn
  • ComprĂ©hension des architectures IAM modernes
  • Bon niveau en Java (custom adapters, extensions Ping)

Compétences Appréciées ⭐

  • ExpĂ©rience sur des projets mobile security
  • Connaissance des SDK d’authentification (Ping, ou Ă©quivalent)
  • Notions de PKI, certificats, TLS
  • ExpĂ©rience en environnement rĂ©glementĂ© (banque, assurance, fina)
Reference :exalt-welcomekit-co-+eXalt-Consultant-IAM-and-Ping-eXalt-Bordeaux

Skills

Mobile
Android
iOS
Backend
Java
OIDC
Ops
Ansible