Consultant IAM & Ping @eXalt Bordeaux
âš Offre d'Emploi : Consultant IAM/PING âš
Objectifs et Contexte de la Mission đŻ
eXalt recherche son/sa prochain·e Consultant·e IAM/PING pour renforcer sa squad dĂ©diĂ©e Ă la mise en Ćuvre des plateformes IAM PING.
Votre rÎle sera de concevoir et implémenter des parcours d'authentification modernes, incluant FIDO2/WebAuthn et des usages mobiles. Les plateformes développées viseront à renforcer la sécurité d'accÚs aux applicatifs pour nos partenaires et nos clients. L'architecture pourra évoluer pour supporter une utilisation multi-pays.
Ce poste offre une forte composante technique avec une vision transverse IAM-sécurité-Mobile.
Profil RecherchĂ© đ€
Consultant·e IAM/PING avec une expérience réussie d'intégration et de customisation PING.
Liste des TĂąches Attendues et Livrables đ
- Cadrage technique des projets
- Accompagnement des clients sur la mise en place de l'authentification
- Administration de la plateforme Ping
- Configuration de la plateforme selon les besoins clients
- Sauvegarde de la configuration dans une Toolchain gérée via Ansible
- Optimisation de la plateforme et structure annexe
- Gestion des incidents, demandes et changements
- Garant du bon fonctionnement de la plateforme
- Suivi des CVE plateforme, suivi des upgrades
- Suivi des projets globaux (voir détaillé selon le besoin)
- Participation aux projets transverses (Migration Cloud, Changement de Toolchain, mise en place monitoring âŠ)
IAM & Ping : Expertise Requise đ
- Concevoir, configurer et maintenir des solutions IAM basées sur :
- PingFederate
- PingOne
- PingID / PingOne MFA
- Implémenter et personnaliser des :
- Adapters
- Selectors
- Policies d'authentification
- Intégrer Ping avec des annuaires (LDAP, AD) et des services externes
- Authentification forte & Passwordless :
- Implémenter des solutions FIDO2 / WebAuthn
- Concevoir des parcours passwordless / MFA adaptatif
- Comprendre et gérer :
- TOTP
- Biométrie
- Trusted devices
- Risk-based authentication
- Appréhender les contraintes réglementaires (ex: PSD2 / SCA, selon contexte)
Mobile & SĂ©curitĂ© : Savoir-Faire đ±
- Comprendre les mécanismes d'authentification cÎté applications mobiles (iOS / Android) :
- Intégration SDK (ex: Ping SDK)
- Biométrie locale (FaceID, TouchID, Android BiometricPrompt)
- Stockage sécurisé (Keychain, Keystore, Secure Enclave / TEE)
- Collaborer avec les équipes mobile pour définir des parcours d'authentification cohérents et sécurisés :
- Identifier les limites entre authentification locale et authentification serveur
Architecture & Collaboration đ€
- Participer aux choix d'architecture IAM
- Rédiger de la documentation technique
- Accompagner les équipes projets et applicatives
- Ătre force de proposition sur les Ă©volutions sĂ©curitĂ© et IAM
CompĂ©tences Techniques Requises đ ïž
- Solide expérience sur PingFederate et/ou PingOne
- Bonne maĂźtrise des protocoles :
- OIDC / OAuth2
- SAML
- Expérience concrÚte sur FIDO2 / WebAuthn
- Compréhension des architectures IAM modernes
- Bon niveau en Java (custom adapters, extensions Ping)
CompĂ©tences ApprĂ©ciĂ©es â
- Expérience sur des projets mobile security
- Connaissance des SDK dâauthentification (Ping, ou Ă©quivalent)
- Notions de PKI, certificats, TLS
- Expérience en environnement réglementé (banque, assurance, fina)