Architecte Solution E-commerce B2B – IAM & Fine-Grained Authorization - Freelance
Freelance Entre 4 et 6 mois Paris (Paris)
Description de l'offre
Taux journalier (TJM): TJM : 750€
Contexte & Enjeu
Dans le cadre de la transformation digitale du Groupe et du passage d'un monolithe B2B (type SAP Hybris) vers une architecture modernisée Composable (Microservices & Micro Frontends), nous devons revoir entièrement la gestion des identités, droits et permissions sur nos plateformes e-commerce B2B.
Actuellement, l'authentification (AuthN) est assurée par Okta, mais la gestion fine des autorisations (AuthZ) B2B doit être extraite du monolithe et repensée au niveau Groupe pour répondre aux besoins spécifiques de chaque filiale pays.
Profil recherché
Profil recherché
Expérience : Plus de 8 ans en architecture de solutions e-commerce B2B complexes, idéalement sur des projets de modernisation/découplage d'architectures legacy.
Expertise AuthN / AuthZ : Parfaite maîtrise de la séparation entre Authentification et Autorisation (OIDC, OAuth2, RBAC, ABAC, ReBAC, Fine-Grained Access Control).
Environnement Technique : Microservices, Micro Frontends, APIs REST / GraphQL, écosystème Okta.
Métier B2B : Très bonne compréhension des enjeux B2B (structures comptes clients complexes, workflows d'approbation d'achat, visibilité tarifaire).
Livrables : en binôme avec le PM
1. Scope Matrix
Inventaire exhaustif des droits, croisé avec l'usage réel et la couverture pays, avec une
décision par droit : conserver / harmoniser / simplifier / supprimer.
2. Cartographie AS-IS
Modèle d'habilitations, canaux d'administration, points d'intégration et systèmes
consommateurs.
3. Analyse de faisabilité cible, structurée par couche :
4. Options si Okta ne couvre pas — comparatif argumenté : autre solution du marché
(Entra ID, Keycloak, Auth0, Ping…), moteur de politiques dédié (OPA, Cedar, OpenFGA), ou
build. Matrice de décision pondérée, coûts, risques, réversibilité.
5. Trajectoire de migration — lots, prérequis, macro-chiffrage, analyse de risques, et
support de restitution pour [comité d'architecture / DSI].
Must-Have :
Architecture IAM : authentification et autorisation (RBAC, ABAC, administration
déléguée)
Standards : OAuth 2.0, OIDC, SAML 2.0, SCIM
Expérience concrète d'une plateforme IAM du marché (Okta apprécié), y compris ses
limites en autorisation fine
Connaissance de SAP Commerce / Hybris : Principal / UserGroup , B2BUnit, droits
Back Office, ACL, restrictions catalogue
Capacité à rétro-documenter un existant peu documenté (lecture de code, outillage
IA)
Analyse d'usage quantitative (analytics, logs) pour objectiver les décisions de scope
Conduite d'ateliers multi-pays, formalisation, restitution à un public décisionnel
Autonomie complète sur une mission courte
Nice-to-have :
Contexte e-commerce B2B multi-pays, punch-out / procurement
Gouvernance des habilitations : revue des droits, SoD, audit
Approche policy-as-code
Modalités :
Durée : 6 mois (Démarrage : Septembre)
Organisation : Binôme dédié avec un Product Manager
Langue : Anglais courant obligatoire (contexte et interlocuteurs internationaux) + Français
Périmètre : Équipe Groupe (conception de la solution core pour déploiement dans plusieurs entités/pays)
Démarrage début septembre
TJM : 750€
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours