TECH LEAD IDENTITY AND ACCESS F/H

Bordeaux (33)

CDI

Publiée le 22/10/2025

REJOIGNEZ UN COLLECTIF ANIME PAR LE GOUT DU DEFI

Rejoignez Peaksys, la filiale Tech de Cnova, et façonnez l’avenir du e-commerce à grande échelle !

Chez #Peaksys, plus de 600 experts passionnés conçoivent et opèrent des solutions digitales à l’échelle pour tout l’écosystème Cnova (Cdiscount, Octopia, C-Logistics, CnovaPay).

Notre terrain de jeu ?  1 milliard de recherches moteur par an, jusqu’à 1200 commandes par minute lors du Black Friday et un déploiement en production toutes les 7 minutes.

Notre mission : accélérer le business en livrant rapidement des fonctionnalités à forte valeur ajoutée, alliant excellence produit et alignement avec les besoins métiers.

Envie de relever des défis d’envergure ? Rejoignez Peaksys et prenez part à une aventure humaine et technologique hors norme.

EXPLOREZ UN CHAMP DES POSSIBLES SANS ÉQUIVALENCE

Rejoignez Peaksys, venez faire du hors norme votre norme.

Intégré à la Direction Infrastructure et Production en tant que Tech Lead Identity and Access, vous aurez la responsabilité d’assurer la sécurité, la cohérence et la performance des infrastructures d’identité et de contrôle d’accès du Groupe.

Vous interviendrez sur l’ensemble des composants liés à l’identité (Active Directory, Entra ID, autorités de certification, mécanismes d’authentification) en garantissant leur disponibilité, leur résilience et leur mise en conformité avec les standards de sécurité les plus élevés. 

Vos missions principales :

  • Gestion et optimisation des infrastructures d’identités
    • Assurer le rôle d’expert technique et de référent build sur les infrastructures Active Directory et Entra ID en pilotant leur évolution et leur sécurisation,
    • Finaliser et maintenir le modèle de tiers (tiering model) pour la sécurisation des annuaires Active Directory,
    • Administrer et superviser la synchronisation des identités hybrides via Entra Connect : gestion des règles, supervision des flux, garantie de la cohérence des identités hybrides.
  • Sécurité et authentification
    • Définir et maintenir le cadre de sécurité des identités : stratégies d’accès, durcissement des environnements, segmentation et application des principes de moindre privilège,
    • Piloter et renforcer les mécanismes d’authentification : gestion du SSO (SAML, OpenID Connect), MFA, stratégies d’accès conditionnel,
    • Administrer et moderniser l’autorité de certification interne (AD CS) : supervision, mise à niveau et gestion du cycle de vie des certificats,
    • Garantir la sécurité, la conformité et la supervision des environnements d’identité.
  • Résilience et continuité d’activité
    • Concevoir, maintenir et tester les scénarios de reprise d’activité sur le périmètre technique incluant les procédures de sauvegarde et restauration,
    • Anticiper les évolutions de version et changements d’architecture pour garantir la continuité de service et la stabilité des infrastructures critiques.
  • Amélioration continue et automatisation
    • Assurer le rôle de référent technique et de point d’escalade pour le support de niveau 1 sur l’ensemble des technologies du périmètre,
    • Documenter les architectures, processus et procédures opérationnelles,
    • Automatiser les tâches d’administration via PowerShell et outils d’orchestration,
    • Identifier les axes d’amélioration et proposer des solutions innovantes pour renforcer la robustesse et la fiabilité des solutions.


Compétences techniques requises :

  • Active Directory / Entra ID (Azure AD) : conception, administration, sécurisation
  • Entra Connect : gestion des règles de synchronisation, supervision
  • AD CS (Autorité de Certification) : configuration, maintenance, durcissement
  • Authentification et accès : SSO, MFA, accès conditionnel, GPO
  • PowerShell : scripting et automatisation avancée
  • Disaster Recovery : sauvegarde, restauration et plan de reprise d’activité AD.
  • Sécurité et conformité : modèles de tiering, durcissement (hardening), outils d’audit (PingCastle, Microsoft Secure Score).
  • Une bonne connaissance des environnements et services Microsoft 365 constitue un atout majeur.
SEREZ-VOUS “THE ONE”?

Issu d'une école d'ingénieur en informatique ou formation universitaire équivalente et doté d’une expérience d’au moins 5 ans dans la conception et le pilotage d’infrastructures d’identité, vous êtes à la recherche de nouveaux défis, à travers un poste challengeant. 
 
Rigoureux et doté d’un excellent relationnel, vous saurez allier expertise technique et vision d’architecture globale.

Votre sens du service, votre capacité à innover et votre goût du travail collaboratif font de vous un véritable leader technique. Vous aimez concevoir des environnements d’identité fiables, sécurisés et résilients.

Peaksys est un employeur investi en faveur de la diversité : du recrutement à l'évolution professionnelle, nous garantissons l'égalité des chances à tous nos collaborateurs.

Vous êtes persuadé que l’avenir appartient à celles et ceux qui osent faire bouger les lignes ? Nous aussi. Alors, Inventez-tout, Révélez-vous !

Venez développer vos compétences et votre employabilité dans un environnement de travail unique :

: Un accord télétravail pouvant aller jusqu’à 2 jours par semaine,

: Des locaux modernes et situés au bord de la Garonne en plein cœur des Bassins à Flots, hub de la tech Bordelaise,

: Des animations, conférences, et temps d’échanges dédiés avec la Direction,

: Une offre de formation innovante et à la pointe des nouvelles technologies,

: Nos labels et certifications : Happy Trainees, Acteur durable de la Diversité,

: Avantages exclusifs Cdiscount,

: Des offres avantageuses grâce au CSE (cinéma, parcs de loisirs, concerts),

: Nos labels et certifications : Happy Trainees, Acteur durable de la Diversité, 

: Des places en crèches et un dispositif de garde d’enfant en urgence,

: Des plans d'épargnes (PEE, PERCOL, abondement employeur sur versements volontaires),

Et les indispensables :

carte restaurant, chèques vacances, mutuelle adaptée à tous, remboursement à hauteur de 50% des titres de transport.

Les prochaines étapes :

  1. Un entretien téléphonique RH avec Hélène, votre contact RH durant votre processus de recrutement,
  2. Un entretien technique avec votre future manager, Benjamin et le Responsable Technique, Olivier
  3. Un entretien mindset avec Hélène et un manager infra, 
  4. Notre proposition d’embauche !

Informations complémentaires
Type de contrat :CDI 
Localisation: Bordeaux (33)  
Statut : Cadre 

Postulez-ici

Postulez-ici

Rejoignez-nous

Remplissez le formulaire pour envoyer votre candidature

Les champs précédés d'une étoile (*) sont obligatoires

J'ai une RQTH (information demandée pour mieux répondre à vos besoins éventuels lors de l'entretien) :

Oui
Non

Exemple : john.doe@gmail.com

Exemple : 06 47 89 81 10

Importez ou glissez-déposez un fichier

Type : PDF, DOC, DOCX. Poids max : 2 mo

Importez ou glissez-déposez un fichier

Type : PDF, DOC, DOCX. Poids max : 2 mo

Importez ou glissez-déposez un fichier

Type : PDF, DOC, DOCX. Poids max : 2 mo

Cdiscount, en sa qualité de responsable de traitement, traite vos données personnelles à des fins de recrutement. La base juridique de ce traitement est l’intérêt légitime de Cdiscount ou l’exécution de mesures précontractuelles prises à votre demande. Vous pouvez accéder à vos données, en demander la portabilité, les rectifier, les effacer mais également limiter ou vous opposer à leur traitement.

CesMissions peuvent vous intéresser