Ingénieur(e) Cyber Sécurité Domaine Gestion des Identités et des Accès - IAM Toulouse F/H

Détail de l'offre

Informations générales

Entité de rattachement

Avec le premier réseau long-courrier au départ de l'Europe, le groupe Air France /KLM est un acteur majeur du transport aérien mondial.
Ses principaux métiers sont le transport aérien de passagers, de fret et la maintenance aéronautique.  

Référence

2026-25445  

Description du poste

Intitulé du poste

Ingénieur(e) Cyber Sécurité Domaine Gestion des Identités et des Accès - IAM Toulouse F/H

Métier

Systèmes d'informations - Infrastructures & Production informatique

Catégorie socio-professionnelle

Cadre

Présentation du contexte

Voulez-vous relever un défi stratégique au sein d'un environnement d'envergure internationale ?
Rejoignez Air France-KLM, acteur majeur du transport aérien, et contribuez à une mission passionnante qui fait rêver 103 millions de passagers chaque année. Grâce à
nos 596 avions desservant plus de 250 destinations à travers le monde, et avec 80000 collaborateurs, nous offrons des opportunités uniques de développement.
La Direction des Systèmes d'Information du groupe combine les activités informatiques des 2 compagnies aériennes Air France et KLM, elle développe et opère les systèmes et les applications qui supportent l'activité des 160 000 utilisateurs dans les différents métiers.
Dans un contexte de transformation numérique et face à l'intensification des menaces cyber, l'IAM est une pierre angulaire de notre stratégie de cybersécurité. Nous
recherchons un(e) Expert(e) passionné(e) et expérimenté(e) pour renforcer la sécurité de nos accès et identités, en se concentrant sur les identités des personnes.

Description de la mission

En tant qu’Ingénieur(e) Cybersécurité IAM , vous jouerez un rôle clé et opérationnel dans l'intégration, la sécurisation et le maintien en condition opérationnelle des solutions de contrôle d'accès, d'authentification et de fédération pour l’ensemble des applications du groupe.

Votre mission consistera à : 

  • Intégrer et fédérer les applications (SaaS, On-premise, Cloud) aux solutions de Single Sign-On (SSO) et de contrôle d'accès via les protocoles standards (SAML 2.0, OIDC, OAuth 2.0).
  • Concevoir, implémenter et maintenir les briques techniques AM en assurant une haute disponibilité et une performance optimale.
  • Accompagner techniquement les équipes projets et développeurs 
  • Garantir le support d’expertise de niveau 3 et la résolution des incidents complexes liés aux accès utilisateurs et aux flux de fédération.
  • Automatiser le déploiement et l’exploitation des composants AM via des pratiques DevOps (Infrastructure as Code, scripting).
  • Collaborer étroitement avec les équipes SOC (Security Operations Center), RSSI (Responsable Sécurité Système Information) et les équipes d'intégration pour une sécurité optimale de bout en bout.

Toutes nos offres sont ouvertes aux candidats en situation de handicap. Air France s’engage à créer un environnement de travail inclusif. La richesse de notre Entreprise est dans la diversité des femmes et des hommes qui la composent

Profil recherché

  • Formation: Diplômé(e) d'un Bac+5 en informatique avec une spécialisation en sécurité ou équivalent.
  • Expérience: Vous justifiez d'une expérience solide et avérée d'au moins 3 ans sur des fonctions d'ingénieur(e) ou d'architecte IAM (partie AM) , acquise dans des environnements complexes et à forte criticité, spécifiquement sur la gestion des identités humaines.
  • Innovation et Cloud: Vous avez un intérêt marqué pour l'innovation, une excellente connaissance des nouvelles technologies, notamment dans les environnements Cloud (Azure, GCP).
  • Anglais: Maîtrise courante de l'anglais technique et professionnel (écrit et oral), indispensable dans un contexte international

Compétences techniques clés:

  • Access Management & Protocoles de Fédération (Cœur du poste): Maîtrise approfondie des protocoles d'authentification et d'autorisation 
  • Solutions Web Access Management & IdP. : Expérience significative sur des plateformes AM d'entreprise. La maîtrise des solutions Ping Identity (PingFederate, PingAccess) est un atout majeur.
  • Sécurisation des accès applicatifs : Bonnes connaissances des mécanismes d'authentification Web 
  • Annuaires & Référentiels : Maîtrise des protocoles d'annuaires et de la structuration des attributs d'utilisateurs/groupes.
  • Automatisation & Scripting : Pratique de Linux, Bash/Python, et idéalement d'outils orchestration (Ansible, Terraform).
  • (Optionnel / non prioritaire) : La connaissance des concepts IGA/cycle de vie utilisateur est un plus, mais n'est pas le cœur du besoin.

Type de contrat

CDI

Date de prise de poste souhaitée

04/01/2027

Type d'horaires

Administratif

Profil candidat

Niveau d'études min. requis

Bac + 5 et plus

Niveau d'expérience min. requis

Plus de 3 ans

Langue

Anglais (4 - Confirmé / C1)

Langues - Informations complémentaires

Score minimum requis au TOEIC en anglais (datant de moins de 2 ans)

Plus de 850

Localisation du poste

Localisation du poste

France, Occitanie, Haute Garonne (31)

Site

La Barigoude 5 avenue James Clerk Maxwell 31109 Toulouse Cedex 9