CDIParis, France
CONSULTANT PAM (PRIVILEGED ACCESS MANAGEMENT) SENIOR - PARIS (+ de 10ans)
Hybride
Présentation de la mission
Dans le cadre du renforcement de sa gouvernance cybersécurité et de l’augmentation constante des risques liés aux cybermenaces, un grand groupe français recherche un Consultant PAM (Privileged Access Management) Senior afin d’accompagner son programme stratégique de sécurisation des accès à privilèges.
Cette mission s’inscrit au sein de la Direction Cybersécurité et Sécurité Opérationnelle, responsable de la maîtrise des risques SI, de la gouvernance sécurité et de la protection des actifs numériques critiques.
2. Contexte
L’organisation place la gestion des identités et des accès au cœur de sa stratégie de sécurité. Face à :
- La multiplication des applications et systèmes ;
- L’augmentation des comptes à privilèges ;
- Le renforcement des contraintes réglementaires ;
- L’intensification des attaques cyber ;
la mise en place d’une gouvernance robuste des accès privilégiés constitue un enjeu majeur de sécurité, de conformité et de continuité d’activité.
Le consultant interviendra au sein des équipes cybersécurité afin de structurer, piloter et faire évoluer le programme PAM de l’entreprise.
Compétences requisesCompétences fonctionnelles
Le consultant devra démontrer :
- Une forte orientation qualité de service et amélioration continue ;
- D’excellentes capacités de communication ;
- Une aptitude à vulgariser des sujets techniques complexes ;
- Un excellent esprit d’analyse et de résolution de problèmes ;
- Une forte autonomie ;
- Une capacité à évoluer dans des environnements exigeants et fortement sécurisés.
Compétences techniques
Le candidat devra posséder :
- Une maîtrise des principes de Privileged Access Management (PAM) ;
- Une solide expérience des projets CyberArk ou solutions équivalentes ;
- Une expertise IAM ;
- Une bonne connaissance des standards ISO 27001, NIST ou similaires ;
- Une compréhension approfondie des architectures SI et infrastructures.
Niveau d’expérience
- Plus de 10 ans d’expérience en systèmes d’information et cybersécurité ;
- Minimum 7 ans d’expérience en cybersécurité ;
- Minimum 5 ans d’expérience dédiée aux projets PAM.
Nous recherchons un Consultant PAM Senior capable de piloter un programme global de gouvernance des accès à privilèges, avec une expertise reconnue en cybersécurité, IAM et CyberArk, ainsi qu'une forte capacité à interagir avec les équipes métiers, sécurité et infrastructures dans un contexte de transformation stratégique.
Objectifs de la mission
Le consultant sera responsable de la définition, de la mise en œuvre et du suivi de la stratégie de sécurisation des accès à privilèges.
Les objectifs principaux sont :
Gouvernance et stratégie PAM
- Définir la politique de gestion des accès à privilèges.
- Formaliser le cadre de gouvernance associé.
- Définir les rôles et responsabilités des parties prenantes.
- Assurer l’alignement avec les standards de sécurité et les exigences métiers.
Cartographie et analyse des accès privilégiés
- Identifier les comptes à privilèges existants.
- Réaliser la cartographie des systèmes sensibles.
- Construire l’inventaire des utilisateurs et comptes privilégiés.
- Évaluer les risques associés aux différents niveaux d’accès.
Conception fonctionnelle
- Définir les processus d’attribution et de révocation des accès.
- Concevoir les workflows de validation.
- Mettre en place les matrices de séparation des tâches (SoD).
- Définir les règles de gestion des mots de passe et des sessions privilégiées.
Accompagnement au changement
- Former les utilisateurs et administrateurs.
- Sensibiliser aux bonnes pratiques de sécurité.
- Produire la documentation fonctionnelle et opérationnelle.
- Accompagner les équipes dans l’adoption des nouveaux processus.
Pilotage et amélioration continue
- Définir et suivre les KPI/KRI.
- Réaliser des analyses d’incidents liés aux accès privilégiés.
- Identifier les axes d’amélioration.
- Construire la feuille de route d’évolution du programme PAM.
4. Environnement technique
Le consultant évoluera dans un environnement de cybersécurité d’entreprise complexe comprenant :
- Solutions PAM de type CyberArk ou équivalent ;
- Outils IAM (Identity & Access Management) ;
- Environnements Windows, Linux et infrastructures hybrides ;
- Référentiels de sécurité ISO 27001, NIST et bonnes pratiques cyber ;
- Systèmes critiques nécessitant un contrôle renforcé des accès privilégiés.
Livrables attendus
Le consultant pourra être amené à produire :
Gouvernance
- Politique de gestion des accès à privilèges ;
- Charte de gouvernance PAM ;
- Matrice RACI ;
- Référentiel de classification des accès.
Cartographie
- Cartographie des systèmes critiques ;
- Inventaire des comptes à privilèges ;
- Matrice de criticité ;
- Analyse des risques liés aux accès privilégiés.
Processus
- Processus d’attribution et de révocation ;
- Workflows d’approbation ;
- Matrice SoD ;
- Politique de gestion des mots de passe ;
- Procédures de gestion des sessions privilégiées.
Conduite du changement
- Plans de communication ;
- Supports de formation ;
- Guides utilisateurs ;
- Base documentaire et FAQ.
Pilotage
- Tableaux de bord KPI/KRI ;
- Rapports de conformité ;
- Rapports d’audit ;
- Plans d’amélioration ;
- Roadmap PAM.
Informations de la mission :
Dans le cadre du renforcement de sa gouvernance cybersécurité et de l’augmentation constante des risques liés aux cybermenaces, un grand groupe français recherche un Consultant PAM (Privileged Access Management) Senior afin d’accompagner son programme stratégique de sécurisation des accès à privilèges.
Cette mission s’inscrit au sein de la Direction Cybersécurité et Sécurité Opérationnelle, responsable de la maîtrise des risques SI, de la gouvernance sécurité et de la protection des actifs numériques critiques.
2. Contexte
L’organisation place la gestion des identités et des accès au cœur de sa stratégie de sécurité. Face à :
- La multiplication des applications et systèmes ;
- L’augmentation des comptes à privilèges ;
- Le renforcement des contraintes réglementaires ;
- L’intensification des attaques cyber ;
la mise en place d’une gouvernance robuste des accès privilégiés constitue un enjeu majeur de sécurité, de conformité et de continuité d’activité.
Le consultant interviendra au sein des équipes cybersécurité afin de structurer, piloter et faire évoluer le programme PAM de l’entreprise.
Compétences requisesCompétences fonctionnelles
Le consultant devra démontrer :
- Une forte orientation qualité de service et amélioration continue ;
- D’excellentes capacités de communication ;
- Une aptitude à vulgariser des sujets techniques complexes ;
- Un excellent esprit d’analyse et de résolution de problèmes ;
- Une forte autonomie ;
- Une capacité à évoluer dans des environnements exigeants et fortement sécurisés.
Compétences techniques
Le candidat devra posséder :
- Une maîtrise des principes de Privileged Access Management (PAM) ;
- Une solide expérience des projets CyberArk ou solutions équivalentes ;
- Une expertise IAM ;
- Une bonne connaissance des standards ISO 27001, NIST ou similaires ;
- Une compréhension approfondie des architectures SI et infrastructures.
Niveau d’expérience
- Plus de 10 ans d’expérience en systèmes d’information et cybersécurité ;
- Minimum 7 ans d’expérience en cybersécurité ;
- Minimum 5 ans d’expérience dédiée aux projets PAM.
Nous recherchons un Consultant PAM Senior capable de piloter un programme global de gouvernance des accès à privilèges, avec une expertise reconnue en cybersécurité, IAM et CyberArk, ainsi qu'une forte capacité à interagir avec les équipes métiers, sécurité et infrastructures dans un contexte de transformation stratégique.
Objectifs de la mission
Le consultant sera responsable de la définition, de la mise en œuvre et du suivi de la stratégie de sécurisation des accès à privilèges.
Les objectifs principaux sont :
Gouvernance et stratégie PAM
- Définir la politique de gestion des accès à privilèges.
- Formaliser le cadre de gouvernance associé.
- Définir les rôles et responsabilités des parties prenantes.
- Assurer l’alignement avec les standards de sécurité et les exigences métiers.
Cartographie et analyse des accès privilégiés
- Identifier les comptes à privilèges existants.
- Réaliser la cartographie des systèmes sensibles.
- Construire l’inventaire des utilisateurs et comptes privilégiés.
- Évaluer les risques associés aux différents niveaux d’accès.
Conception fonctionnelle
- Définir les processus d’attribution et de révocation des accès.
- Concevoir les workflows de validation.
- Mettre en place les matrices de séparation des tâches (SoD).
- Définir les règles de gestion des mots de passe et des sessions privilégiées.
Accompagnement au changement
- Former les utilisateurs et administrateurs.
- Sensibiliser aux bonnes pratiques de sécurité.
- Produire la documentation fonctionnelle et opérationnelle.
- Accompagner les équipes dans l’adoption des nouveaux processus.
Pilotage et amélioration continue
- Définir et suivre les KPI/KRI.
- Réaliser des analyses d’incidents liés aux accès privilégiés.
- Identifier les axes d’amélioration.
- Construire la feuille de route d’évolution du programme PAM.
4. Environnement technique
Le consultant évoluera dans un environnement de cybersécurité d’entreprise complexe comprenant :
- Solutions PAM de type CyberArk ou équivalent ;
- Outils IAM (Identity & Access Management) ;
- Environnements Windows, Linux et infrastructures hybrides ;
- Référentiels de sécurité ISO 27001, NIST et bonnes pratiques cyber ;
- Systèmes critiques nécessitant un contrôle renforcé des accès privilégiés.
Livrables attendus
Le consultant pourra être amené à produire :
Gouvernance
- Politique de gestion des accès à privilèges ;
- Charte de gouvernance PAM ;
- Matrice RACI ;
- Référentiel de classification des accès.
Cartographie
- Cartographie des systèmes critiques ;
- Inventaire des comptes à privilèges ;
- Matrice de criticité ;
- Analyse des risques liés aux accès privilégiés.
Processus
- Processus d’attribution et de révocation ;
- Workflows d’approbation ;
- Matrice SoD ;
- Politique de gestion des mots de passe ;
- Procédures de gestion des sessions privilégiées.
Conduite du changement
- Plans de communication ;
- Supports de formation ;
- Guides utilisateurs ;
- Base documentaire et FAQ.
Pilotage
- Tableaux de bord KPI/KRI ;
- Rapports de conformité ;
- Rapports d’audit ;
- Plans d’amélioration ;
- Roadmap PAM.
Informations de la mission :
- Début de mission : 03/08/2026
- Durée : 7 mois
- Date de publication : 25/06/2026
- Date limite de candidature : 30/06/2026
Compétences recherchées
CyberArk (Indispensable)PAM (Indispensable)IAM (Indispensable)ISO 27001 (Indispensable)NIST (Indispensable)Windows (Indispensable)Linux (Indispensable)infrastructures hybrides (Indispensable)Qualité de service et amélioration continue (Indispensable)CyberArk ou équivalent (Indispensable)Privileged Access Management (PAM) (Indispensable)
Intéressé(e) ?
Rejoignez l'équipe et participez à nos projets ambitieux.