CSS
Luzern / hybrid
Ingénieur Senior en Gestion des Identités et des Accès (h/f) 80-100%
- 30 juin 2026
- 80 – 100%
- Durée indéterminée
- 6002 Luzern / hybrid
À propos de cette offre
Stabilité et changement - est-ce compatible ? Chez CSS, oui. Pour les meilleures solutions informatiques, nous donnons tout - et ce qui est particulier : nous faisons presque tout nous-mêmes. Nous construisons une plateforme IAM centrale qui permet aux collaborateurs, clientes et clients, partenaires et systèmes un accès sécurisé et uniforme à nos services. Notre IAM évolue d’un gestionnaire réactif à un facilitateur d’affaires proactif et soutient directement les objectifs stratégiques de CSS.
En tant qu’ingénieur IAM, tu mets en pratique "un login pour tout" : tu implémentes un Single Sign-on complet, améliores l’expérience utilisateur avec des processus de connexion modernes et fluides, et soutiens activement notre transformation vers une entreprise Zero Trust. Tu découvriras un paysage système hétérogène composé d’applications d’entreprise et de solutions cloud modernes, beaucoup de marge de manœuvre avec une part généreuse de télétravail et de la place pour ton développement personnel. Quand faisons-nous connaissance ?
En tant qu’ingénieur IAM, tu mets en pratique "un login pour tout" : tu implémentes un Single Sign-on complet, améliores l’expérience utilisateur avec des processus de connexion modernes et fluides, et soutiens activement notre transformation vers une entreprise Zero Trust. Tu découvriras un paysage système hétérogène composé d’applications d’entreprise et de solutions cloud modernes, beaucoup de marge de manœuvre avec une part généreuse de télétravail et de la place pour ton développement personnel. Quand faisons-nous connaissance ?
Ingénieur Senior en Gestion des Identités et des Accès (h/f) 80-100%
Voici à quoi ressemble ton quotidien
- Build & Run des plateformes IAM principales : Tu développes, exploites et optimises notre plateforme IAM en te concentrant sur Okta, Auth0, Entra ID et Keycloak. Le courtier d’identité central devient ainsi le pivot qui unifie les procédures de connexion et gère les identités de manière cohérente sur tous les canaux.
- Orchestration de plusieurs IdP : Tu connais les forces des différents fournisseurs d’identité (Entra ID pour l’écosystème Microsoft et cloud, Okta et Auth0 pour les scénarios SaaS ainsi que B2C/B2B, Keycloak pour des applications spécifiques et l’auto-hébergement) et tu les orchestras en une solution globale cohérente - incluant la fédération, le SSO et les flux standardisés (SAML, OIDC, OAuth).
- Authentification moderne & fédération : La nouvelle plateforme supporte dès le départ des méthodes d’authentification modernes (MFA, procédures basées sur applications, E-ID) et des fédérations d’identité. Tu conçois et implémentes ces procédures et sécurises ainsi de manière cohérente notre stratégie cloud ainsi que les services sur la plateforme d’intégration.
- Vivre CI/CD & automatisation : Tu automatises les déploiements avec Terraform, construis et maintiens des pipelines CI/CD et assures que nos services IAM soient déployés de manière reproductible, évolutive et auditable.
- Façonner IAM comme facilitateur d’affaires : Tu ne considères pas IAM uniquement sous un angle technique, mais aussi business : tu soutiens les initiatives digitales, réduis les frictions d’accès et aides à positionner notre IAM comme un facilitateur pour de nouveaux services et modèles commerciaux.
- Façonner l’équipe IAM : Nous établissons une équipe IAM centrale avec une responsabilité claire pour EIAM, CIAM, PIAM et PAM. Tu apportes tes compétences d’ingénierie et aides à établir une stratégie unifiée, une architecture et une gouvernance efficace.
Ce que tu apportes
- Expérience en gestion des identités et des accès : Tu as au moins 5 ans d’expérience dans le domaine IAM, idéalement dans des environnements complexes et hybrides.
- Connaissances des outils IAM modernes & IdP : Tu connais Okta et Auth0 en pratique et as de l’expérience avec Entra ID (incl. accès conditionnel, MFA, enregistrements d’applications) et Keycloak ou des solutions IdP/IAM comparables. Une expérience avec NetIQ et NEXIS est un plus.
- Compétences en automatisation & ingénierie : Tu maîtrises Terraform et les pipelines CI/CD ainsi que le scripting (par ex. PowerShell, Python). Les API et intégrations font naturellement partie de ton quotidien d’ingénieur.
- Compréhension des disciplines IAM : Tu possèdes des connaissances approfondies en authentification, autorisation ainsi qu’en modèles de rôles et permissions. PAM et les standards de sécurité courants / Zero Trust te sont bien familiers.
- Méthode de travail & état d’esprit : Tu aimes faire avancer les choses, partager tes connaissances et prendre des responsabilités. Le travail structuré, autonome et une grande initiative personnelle font partie de tes forces.
CSS Assurance
6002 Lucerne / hybride
6002 Lucerne / hybride