Ingénieure ou ingénieur informatique 3 - Spécialisé IAM et annuaires
Votre mission
L'office cantonal des systèmes d'information et du numérique (OCSIN) élabore et concrétise la stratégie des systèmes d'information et de communication de l'administration cantonale ainsi que la politique de sécurité de l'information. L'OCSIN esquisse les contours de la politique du numérique du Conseil d’État, visant à faire du canton un acteur important de la transformation de notre société, induite par l'essor du numérique. En savoir plus sur "Genève numérique".
- Participation aux projets d’implémentation des solutions Cloud (Microsoft 365, Azure IaaS / PaaS, …) et gestion de l’environnement IAM Cloud, en particulier des permissions, en appliquant le principe du moindre privilège ;
- Installation et configuration de systèmes et environnements en lien avec les annuaires (outils de sécurité, monitoring, …) ;
- Assurer la performance, la disponibilité, la sécurité et la pérennité des différents environnements ;
- Surveiller, analyser et optimiser les performances des systèmes tout en garantissant une sécurité optimale ;
- Conduire des audits réguliers sur l’environnement Microsoft Entra ID et remédier aux vulnérabilités détectées ;
- Support technique Niveau 3 sur l'environnement Microsoft Entra ID ;
- Coordination technique avec les équipes tierces et animation de séances ;
- Identification et communication sur les risques d'une opération, et fédération des personnes concernées en vue de trouver une solution ;
- Participer aux activités opérationnelles concernant l’ensemble des annuaires ;
- Automatiser les tâches récurrentes et documenter les configurations et processus mis en place.
Votre profil
- Master universitaire en informatique, diplôme d’ingénieur EPF/HES, diplôme fédéral ou formation équivalente ;
- 6 ans d'expérience minimum dans une fonction similaire ;
- En cas d'engagement, il est nécessaire de fournir un extrait du registre des poursuites et du casier judiciaire, ainsi qu'une preuve d'équivalence pour les diplômes étrangers.
- Expertise Microsoft Entra ID et en particulier sur les fonctionnalités clés telles que l’authentification multifactorielle (MFA), la sécurité conditionnelle, la gestion fine des rôles et des accès, ainsi que l’implémentation de solutions Single Sign-On (SSO) et des identités externes (External Identities, B2B/B2C) ;
- Capacité à gérer et exploiter des environnements complexes, y compris leur migration dans un contexte multi annuaires basés sur des technologies variées ;
- Autonomie, esprit d'initiative et capacité d’anticipation et d'adaptation ;
- Orienté solution avec la rigueur et l’esprit critique nécessaires ;
- Sens du travail en équipe et résistance au stress démontrée ;
- Forte capacité d'interaction avec les ingénieurs experts, les parties prenantes des projets et le management ;
- Capacité à intégrer des équipes pluridisciplinaires composées d'experts travaillant en réseau notamment par le biais du télétravail ;
- Bonnes connaissances des environnements Windows, Linux et des outils de bureautique.
- Bonne pratique de langages et outils tels que PowerShell (Graph API) pour automatiser les processus d’administration et garantir une gestion efficace des accès ;
- Bonnes connaissances dans les infrastructures PKI, la gestion des certificats numériques et plus généralement la gestion des secrets.
- Expérience avec une solution de gestion d’identités et um moteur de synchronisation de type IdM ;
- Bonne compréhension des concepts de Zero Trust, SAML, OAuth et OpenID Connect appliqués à une gouvernance des identités ;
- Connaissance des exigences réglementaires (LPD, LIPAD, ISO 27001) et capacité à implémenter des mécanismes de contrôle et de reporting permettant d’assurer la conformité continue ;
- Connaissances d'Hermès et d’ITIL seront appréciées.
Vos avantages
Observations
Le/la titulaire sera en outre appelé-e à participer à des interventions en dehors des horaires de service et à un éventuel service de piquet selon l’évolution des besoins du secteur.
Les offres étant traitées électroniquement, nous vous remercions d'adresser votre dossier complet (lettre de motivation, CV, copies des diplômes et certificats d'employeurs), en utilisant le lien internet en bas de ce message. Seules les candidatures complètes et transmises par ce biais seront prises en considération.
Lieu de travail
Rue du Grand-Pré 64-66