Chargé de Services Applicatifs Iam & Outils Collaboratifs - Authentification H/F Muséum Nationel d'Histoire Naturelle
- Paris - 75
- CDI
- Télétravail partiel
- BEP, CAP
- Bac
- Service public d'état
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
A cette fin, il a pour mission de développer en synergie la recherche fondamentale et appliquée, l'expertise, la valorisation, l'enrichissement, la conservation et la mise à disposition des collections et des données, la formation dont l'enseignement, l'action éducative et la diffusion de la culture scientifique et technique à l'intention de tous les publics.
Le Muséum est un établissement multisites basé à Paris et en région.
La DINSI (Direction de l'Innovation Numérique et des Systèmes d'Information) est placée sous l'autorité directe du directeur général délégué aux ressources. Elle est garante de la qualité et disponibilité des services numériques offerts à la communauté des utilisateurs de l'établissement public.
En tant que chargé de services applicatifs, vous êtes le référent technique sur deux périmètres stratégiques : la suite Office 365 / Microsoft Entra (authentification, identités cloud) et l'outil IAM interne (gestion du cycle de vie des identités). Vous assurez le maintien en conditions opérationnelles, le support de niveau 2 et pilotez plusieurs projets d'évolution clés. La maîtrise avancée de PowerShell est indispensable : c'est le langage utilisé pour l'ensemble des automatisations IAM et de l'administration des outils collaboratifs (O365 notamment).
Vous disposez de solides compétences en gestion des incidents, détenant les capacités à coordonner des groupes de travail avec des personnes métiers et sachant travailler en collaboration avec des équipes assurant le support technique. De bonnes aptitudes relationnelles et un important sens du service, notamment pour la participation aux projets actuels et futurs au sein de la DINSI, est appréciée.
MISSIONS ET ACTIVITES :
Le poste s'exerce au sein de la DINSI du Muséum et sous l'autorité du Directeur de l'Innovation du Numérique et des Systèmes d'Information, en liaison avec le Directeur Technique, Responsable Qualité et Support SI et le Responsable du Pôle Infrastructure :
PÉRIMÈTRES DE RESPONSABILITÉ
Périmètre 1 - Office 365 & Authentification
Périmètre 2 - IAM (Gestion des Identités)
- Administration et maintenance de l'ensemble des services O365 (Exchange Online, Teams, SharePoint, etc.)
- Gestion et configuration de Microsoft Entra (Azure AD) : utilisateurs, groupes, licences, accès conditionnels
- Administration et dépannage des mécanismes d'authentification : SSO, Open ID Connect, SAML 2.0
- Gestion des incidents et problèmes liés à l'authentification et aux accès
- Scripting PowerShell pour l'automatisation des tâches d'administration O365
- Veille sur les évolutions de la plateforme Microsoft 365
- Maintenance et exploitation de l'outil IAM : bon fonctionnement, mises à jour, supervision
- Dépannage sur les identités : résolution des incidents de provisioning/dé-provisioning
- Développement et maintenance des scripts PowerShell liés à l'IAM
- Amélioration continue de l'outil : optimisation des workflows, correction des anomalies
- Documentation technique (procédures, architecture, base de connaissances)
- Contrôle de la cohérence et de l'intégrité des données d'identité
CHANTIERS / PROJETS PILOTÉS
Projet
Description & Objectif
Déploiement MFA
- Pilotage du projet de mise en place de l'authentification multi-facteurs (MFA) sur l'ensemble du SI
- Définition de la stratégie de déploiement, coordination des équipes, communication utilisateurs
- Configuration dans Entra ID, tests et gestion du change management
Évolution IAM - cycle de vie complet
- Extension de l'IAM pour couvrir l'intégralité du cycle de vie des identités (actuellement seule la création est automatisée)
- Implémentation du dé-provisioning automatique, de la gestion des mutations et des droits applicatifs
- Développement PowerShell, tests d'intégration avec les systèmes sources (SIRH, etc.)
RÉFÉRENT SÉCURITÉ DE L'ÉQUIPE - APPUI AU RSSI
Au sein de l'équipe, vous êtes l'interlocuteur privilégié du RSSI de l'établissement pour toutes les questions de sécurité opérationnelle liées à votre périmètre. À ce titre :
- Assurer le relais opérationnel des politiques et directives sécurité définies par le RSSI au sein de l'équipe DINSI
- Veiller à l'application des règles de sécurité sur les périmètres IAM et O365 (gestion des droits, séparation des accès, principe du moindre privilège)
- Contribuer à l'élaboration et à la mise à jour de la politique de gestion des identités et des accès (IAM/SSO/MFA)
- Participer aux audits et analyses de risques liés aux identités, aux accès et à l'authentification
- Piloter la revue périodique des comptes et des accès (utilisateurs, comptes privilégiés, comptes de service) conformément à la procédure établie : contrôle de la cohérence des droits, détection des accès obsolètes ou anormaux, traitement des écarts et restitution du bilan de revue
- Assurer une veille sur les vulnérabilités et menaces touchant les environnements Microsoft 365 et les outils IAM
- Contribuer aux plans de réponse aux incidents de sécurité impliquant des comptes ou des accès compromis
- Être force de proposition sur les évolutions de sécurité (Zéro Trust, accès conditionnels, revues de droits...)
Profil recherché
- Connaître les configurations matérielles (PC et Mac), et leurs systèmes d'exploitation (Windows, Mac et Linux)
- Connaître les bases de l'informatique en réseau
- Maîtriser les outils bureautiques
- Savoir détecter et diagnostiquer les problèmes (poste de travail, réseau)
- Maîtrise des techniques de gestion des habilitations et accès,
- Maitrise de l'environnement Active Directory et OpenLDAP
- Connaissances avancées Powershell
- Connaissances avancées Administration Office 365
- Connaissance et application des procédures de sécurité informatique,
- Connaissances des processus de la méthodologie ITIL V4,
- Capacité à assumer des tâches d'administration fonctionnelle,
- Aisance dans l'interrogation de base de données (SQL) et d'API
- Capacités rédactionnelles,
- Sens du service et de l'écoute,
- Autonomie, rigueur,
- Réactivité et force de proposition,
- Capacité à rendre compte
Information(s) complémentaire(s)
Venez rejoindre un établissement chargé d'histoire, engagé dans la société, en pleine évolution, à la renommée nationale et internationale. Riche d'une grande variété de métiers et d'activités, le Muséum vous propose d'intégrer des équipes à taille humaine dans un cadre de travail agréable et un environnement stimulant.
Le contrat
Localisation : Jardin des Plantes
Contrat : Mutation ou détachement sur un emploi de catégorie A ou CDD de droit public renouvelable.
Temps de travail : 35h35 par semaine et 44 jours de congés annuels.
Les avantages
Remboursement de 75% des frais de transport en commun ou forfait mobilité durable (vélo ou covoiturage)
Télétravail possible après 4 mois d'ancienneté(de1 ou 2 jours selon les fonctions, activités, service et contexte de travail)
Restaurant d'entreprise
Mutuelle d'établissement
Un comité social et une association sportive et culturelle
Accès illimité aux sites de l'établissement avec invités
Bienvenue chez Muséum Nationel d'Histoire Naturelle
Contexte du recrutement et définition de poste
Le Muséum National d'Histoire Naturelle (MNHN) est un grand établissement de recherche et de diffusion de la culture scientifique naturaliste. L'établissement est placé sous la tutelle conjointe des ministres chargés de l'enseignement supérieur et de la recherche, et de l'écologie.
Dans le domaine des sciences naturelles et humaines, le Muséum contribue à la production, au développement et au partage des connaissances sur la diversité géologique et biologique de la Terre, sur la diversité des cultures et des sociétés et sur l'histoire de la planète.
Publiée le 21/09/2026 - Réf : bfbc5349619cf3e7d39bca615fe490be