Description du mandat
Nous recherchons un Analyste IAM / Okta intermédiaire à senior pour accompagner un client dans la conception, la réalisation et la validation d'un Proof of Concept (POC) Okta Authorization.
Le client utilise actuellement Okta pour la gestion des identités de ses utilisateurs internes ainsi que pour les utilisateurs externes de son portail client. La ressource sélectionnée sera responsable de l'analyse de l'environnement existant, de la mise en œuvre du POC, ainsi que de l'intégration avec les applications et APIs ciblées.
Ce rôle requiert un profil à la fois fonctionnel et technique, capable d'intervenir sur l'ensemble du cycle de réalisation : analyse, conception, configuration, intégration, tests et documentation.
Responsabilités principales
- Analyser l'environnement IAM et Okta existant du client.
- Identifier et définir les cas d'usage d'autorisation pour les utilisateurs internes et externes.
- Concevoir et configurer les Authorization Servers, politiques d'accès, scopes, claims et audiences.
- Mettre en œuvre les flux OAuth 2.0 et OpenID Connect (OIDC).
- Intégrer Okta avec les applications et APIs ciblées.
- Configurer, valider et sécuriser les access tokens, scopes et claims.
- Réaliser les tests fonctionnels et de sécurité du POC.
- Diagnostiquer et résoudre les problèmes liés à la configuration ou aux intégrations.
- Documenter l'architecture cible, les configurations réalisées et les résultats obtenus.
- Élaborer les recommandations pour le passage en production.
- Effectuer le transfert de connaissances auprès des équipes du client.
Compétences requises
Techniques
- Expérience pratique avec Okta et idéalement Okta Identity Engine (OIE).
- Excellente compréhension des concepts IAM (Identity & Access Management).
- Maîtrise des protocoles OAuth 2.0 et OpenID Connect (OIDC).
- Bonne connaissance des concepts :
- JWT
- Access Tokens
- Scopes
- Claims
- Audiences
- Expérience d'intégration d'applications et d'APIs avec un fournisseur d'identité (IdP).
- Expérience en configuration et validation de mécanismes d'autorisation.
- Solides compétences en analyse, intégration, tests et troubleshooting.
- Excellentes capacités de documentation et de communication technique.
Atouts
- Certification Okta (Administrator, Professional ou Consultant).
- Connaissance des bonnes pratiques de sécurité API.
- Expérience avec les modèles d'autorisation RBAC et/ou ABAC.
- Connaissance de FIDO2, WebAuthn, Passkeys et MFA.
- Expérience dans des environnements CIAM (Customer Identity and Access Management).
Profil recherché
- Niveau : Intermédiaire à Senior
- Profil : Hands-on
- Excellente capacité à travailler de manière autonome.
- Forte aptitude à interagir avec les équipes d'architecture, de sécurité et de développement.
- Orienté résolution de problèmes et livraison de résultats.
- Capable de naviguer entre les aspects fonctionnels et techniques d'un projet IAM.
Livrables attendus
- Analyse de l'existant et des cas d'usage.
- Architecture du POC Okta Authorization.
- Configuration des Authorization Servers, policies, scopes et claims.
- Intégrations applicatives et API réalisées.
- Résultats des tests fonctionnels et de sécurité.
- Documentation complète du POC.
- Recommandations pour la mise en production.
- Plan de transfert de connaissances.