US Jobs US Jobs     UK Jobs UK Jobs     EU Jobs EU Jobs


CDI - Product Owner Privileged Access Management (H/F)

Eléments de contexte :

Au sein de la DSIT (Direction des Services d'Infrastructures et Technologiques), le département Security Infrastructure assure la Sécurité Opérationnelle et porte des services d'infrastructure de sécurité tels que la PKI, le Vault, le Bastion (PAM) Privileged Access Managment .

Le département Security Infrastructure est rattaché hiérarchiquement au CTO et a un rattachement fonctionnel avec le CISO.

III.

Finalités du poste et principales responsabilités

Principales responsabilités :

Périmètre du poste

Le "Product Owner PAM" opère et fait évoluer les plateformes, infrastructures et services de gestion des accès à privilèges du Groupe Hermès, dans le respect des exigences de sécurité, de conformité et de performance au sein d'Hermès :



* Pilotage des solutions PAM : supervision de l'inventaire des comptes à privilèges (humains et techniques), gestion des coffres-forts, des accès administrateurs, des politiques de sécurité, de la conformité et de la traçabilité des accès, ainsi que le suivi de l'obsolescence des composants et des licences de la solution PAM.



* Déploiement et intégration des usages PAM : pilotage du déploiement des solutions PAM (PAM Core, PSM, EPM, Secrets, etc.), onboarding des comptes, systèmes, applications et flux DevOps, et mise à disposition des accès sécurisés via des parcours standardisés pour les équipes consommatrices.



* Suivi du maintien en conditions opérationnelles : des infrastructures concernées

Missions principales

1.

Co-construction de la stratégie PAM avec la Cybersécurité



* Participer activement aux travaux de cadrage stratégique initiés par la Direction Cybersécurité



* Apporter une lecture opérationnelle et technique des orientations stratégiques



* Challenger la faisabilité, les impacts et les modèles d'exploitation



* Être force de proposition sur les évolutions liées au cloud, aux identités non-humaines, aux modèles Zero Standing Privilège, à l'automatisation et au programme Zero Trust



* Anticiper les évolutions éditeurs, opérateurs et équipements



* Définir la stratégie d'évolution des plateformes en adéquation

2.

Traduction de la stratégie en roadmap produit, opérationnelle et delivery



* Construire la roadmap PAM opérationnelle à partir des orientations cybersécurité



* Prioriser les projets selon : valeur business, risques, dépendances techniques, capacités de delivery , coûts et maturité technique



* Structurer les plans de déploiement, migration et extension de couverture



* Piloter l'exécution des projets et garantir leur aboutissement



* Piloter les upgrades de plateforme

3.

Conception et évolution du modèle de service (Target Operating Model)



* Structurer et faire vivre le TOM PAM en cohérence avec les exigences cybersécurité : rôles, responsabilités, interfaces, processus, outillage, gouvern...




Share Job