Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Vos missions : Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques.
Gestion des certificats et services PKITraiter les demandes de création, renouvellement et révocation de certificats. Accompagner les demandeurs dans la définition de leurs besoins et dans le choix des certificats adaptés. Réaliser les contrôles liés à la génération des CSR (Certificate Signing Requests). Assurer les opérations associées au cycle de vie des certificats. Garantir la transmission sécurisée des certificats et des éléments associés. Assurer le suivi des échéances et anticiper les renouvellements afin de prévenir les risques d'expiration. Participer à la résolution des incidents liés aux certificats et aux infrastructures PKI. Gestion des clés cryptographiquesRéaliser les opérations de création, renouvellement, import, export, remplacement et destruction de clés cryptographiques. Assurer le respect des procédures et standards de sécurité applicables. Préparer et participer aux cérémonies de gestion des clés. Garantir le respect du principe de séparation des rôles et de la traçabilité des opérations. Organiser les opérations de transfert sécurisé des composants cryptographiques. Produire et maintenir la documentation associée aux opérations réalisées. Identifier et remonter toute anomalie ou non-conformité détectée. Administration des HSM et supports sensiblesParticiper à l'exploitation et à l'administration des HSM du périmètre. Contribuer aux opérations de configuration, maintenance, migration, mise à niveau et décommissionnement des HSM. Gérer les rôles, partitions et habilitations conformément aux procédures établies. Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports sensibles. Veiller au respect des règles de sécurité physique et logique appliquées aux équipements cryptographiques. Amélioration continueContribuer à l'optimisation des processus opérationnels. Participer à l'automatisation des tâches récurrentes. Mettre à jour les procédures et la documentation technique. Assurer une veille technologique sur les solutions PKI, HSM et de gestion des clés. Date de démarrage : 07 Septembre Localisation : defense Rythme : 2 jours de télétravail Mission longue visibilité Déplacement fréquent en Data center (IDF)
Au sein d'un acteur majeur du secteur cybersécurité & défense, vous interviendrez comme architecte technique référent pour un nouveau produit cryptographique innovant, intégrant composantes hardware (FPGA, microcontrôleurs, processeurs) et software soumis à des exigences élevées de certification ANSSI. Votre rôle : Définir et piloter l'architecture technique globale (hardware, software, sécurité). Garantir la conformité du produit aux exigences de cybersécurité, de durcissement et d'évaluation. Produire les documents techniques requis pour la certification ANSSI (Cible de sécurité, architecture de clés, justifications de design…). Assurer la cohérence transversale entre équipes R&D, partenaires, clients et autorités (ANSSI, DGA). Défendre et expliquer vos choix auprès des parties prenantes internes et externes. Environnement : produits cryptographiques critiques, interaction avec laboratoires d'évaluation (CESTI), contraintes de sécurité fortes, collaboration multi-projets, enjeux civils et défense.
Contexte Objectif global : Accompagner Coaching expertise sécurité IA senior Consultant(e) Expert(e) senior en sécurité de l'IA Mission Le/la profil interviendra sur trois piliers majeurs : Pilier 1 : Expertise Technique & Veille - Analyse de risques & Threat Modeling : Identifier les menaces spécifiques à l'IA (empoisonnement des données, évasion de modèle, vol de modèle, Prompt Injection, …) sur la base des référentiels du marché. - Sécurisation des architectures IA : Définir les patterns d'architecture sécurisés pour l'intégration de l'IA avec connaissance des techniques de remédiation - Évaluation technique : Participer à l'évaluation des solutions techniques et sécurité - Veille technologique IA : fournir les premières analyses et éventuellement proposer une démarche d'anticipation pour mieux appréhender l'émergence de la solution. Pilier 2 : Accompagnement Sécurité des Projets - Sécurité BY Design : en tant qu'expert sécurité IA, accompagner les projets de type métiers, socle technique ou de sécurisation de l'IA, dès la phase de cadrage de projets jusqu'à l'implémentation en appliquant la démarche et le framework sécurité IA. - Gouvernance, risques, conformité : Être l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs de sécurité LoD2 ayant une connaissance sur la Conformité Réglementaire (ex. IA Act européen) et en capacité de traduire les exigences réglementaires ou sécuritaires en contrôles techniques de sécurité. - Évaluation des risques tiers (Third-Party AI) des fournisseurs de solutions/sécurité IA Pilier 3 : Stratégie & Roadmap Sécurité de l'IA - Stratégie : Participer à l'élaboration et au suivi de la roadmap stratégique de l'accompagnement sécurité Cyber & IA de la direction Sécurité. - Gouvernance : Contribuer à la rédaction des standard de sécurité, ou des directives/procédures encadrant l'usage de l'IA, ou du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise. En étroite collaboration avec les équipes de la Direction Sécurité, ainsi que des entités du groupe : sécurité Lod1 & LoD2, de l'équipe Data-IA & TES, en charge de développement et de technologie IA, des équipes de projets métier & Infra. Compétences techniques Sécurité IA & techno IA - Expert - Impératif Architecture sécurité IA & Cyber - Expert - Impératif Démarche sécurité dans les projets - Confirmé - Impératif Conformité & risques Cyber & IA - Expert - Impératif Connaissances linguistiques Anglais Professionnel (Impératif)
Mission de l'équipe : Dans le cadre du renforcement de la sécurité des usages et architectures d'Intelligence Artificielle, la mission vise à apporter une expertise avancée en sécurité IA et cybersécurité, depuis l'analyse des risques jusqu'à la définition des architectures sécurisées, l'accompagnement des projets et la construction de la gouvernance associée. Le consultant interviendra en collaboration étroite avec les équipes Sécurité LoD1 et LoD2, les équipes Data et IA, les équipes technologiques ainsi que les projets métiers et infrastructures. La mission s'articule autour de trois piliers majeurs. 1. Expertise technique & sécurité de l'IA Le consultant sera responsable de l'analyse des risques spécifiques aux technologies IA et Machine Learning. Les principales activités comprennent : • Réaliser des analyses de risques et du Threat Modeling sur les systèmes IA. • Identifier les menaces spécifiques telles que l'empoisonnement des données, l'évasion de modèle, le vol de modèle ou le Prompt Injection, en s'appuyant sur les référentiels du marché. • Définir des patterns d'architecture sécurisés pour l'intégration de solutions IA et les techniques de remédiation associées. • Apporter une expertise spécifique sur la sécurité des architectures agentiques. • Participer à l'évaluation des solutions techniques et des dispositifs de sécurité. • Assurer une veille technologique sur les nouvelles solutions et menaces IA et proposer, lorsque pertinent, des démarches permettant d'anticiper leur émergence. 2. Accompagnement sécurité des projets IA Le consultant interviendra comme référent sécurité IA auprès des projets métiers, des socles techniques et des projets de sécurisation de l'IA. Il devra notamment : • Accompagner les projets selon une démarche Security by Design, depuis leur cadrage jusqu'à leur implémentation. • Appliquer les frameworks et démarches de sécurité IA définis au sein de l'organisation. • Réaliser les analyses de risques et définir les exigences et mesures de sécurité associées. • Être l'interlocuteur sécurité IT opérationnel des projets et des acteurs de sécurité LoD2. • Traduire les exigences réglementaires et sécuritaires en contrôles techniques de sécurité. • Intégrer notamment les enjeux liés à l'AI Act européen. • Participer à l'évaluation des risques liés aux fournisseurs et solutions IA tierces. 3. Stratégie, gouvernance & roadmap Sécurité IA Le consultant contribuera à structurer durablement le dispositif de sécurité IA et Cyber. Les responsabilités comprennent : • Participer à l'élaboration et au suivi de la roadmap stratégique Sécurité Cyber & IA. • Contribuer à la définition des standards de sécurité encadrant les usages de l'IA. • Participer à la rédaction des directives et procédures de sécurité. • Contribuer au modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'organisation. • Vulgariser les concepts de sécurité IA auprès des équipes métiers, du management et des populations non techniques. Prestations demandées La mission nécessite une expertise combinant cybersécurité, sécurité de l'IA, architecture et accompagnement de projets. Les principales responsabilités attendues sont : • Réaliser les analyses de risques et Threat Modeling spécifiques à l'IA. • Sécuriser les architectures IA et les architectures agentiques. • Définir les exigences et contrôles techniques de sécurité. • Accompagner les projets selon une démarche Security by Design. • Évaluer les solutions IA et les risques liés aux fournisseurs tiers. • Contribuer à la gouvernance, aux standards et à la roadmap Sécurité IA. • Participer à la prise en compte des exigences réglementaires, notamment de l'AI Act européen. • Assurer une veille active sur les technologies, vulnérabilités et solutions de sécurité IA. Secteur d'activité : Banque
Nous poursuivons notre développement dans le Sud-Est et recrutons un Ingénieur Software Cryptographie Post-Quantique / Post Quantum Cryptography (PQC) pour l'un de nos clients situé vers Rousset. Rattaché(e) à l'équipe d'ingénierie sécurité, votre rôle consiste à concevoir, développer, optimiser et intégrer des briques et bibliothèques cryptographiques post-quantiques (PQC) au cœur de solutions embarquées et applicatives. Vous êtes directement responsable du développement logiciel sécurisé des algorithmes quantico-résistants et de leur intégration dans nos piles logicielles. Votre périmètre couvrira l'implémentation d'algorithmes PQC (Lattice-based, Hash-based), l'optimisation des performances applicatives, le codage résistant aux attaques par canaux auxiliaires, ainsi que la mise en œuvre de schémas hybrides au sein des protocoles existants (PKI, TLS, IPsec). Au quotidien, vous travaillez en étroite collaboration avec les équipes d'architecture, de recherche et de développement matériel/logiciel pour transformer les spécifications cryptographiques en code robuste et performant. - Développer, tester et maintenir nos bibliothèques cryptographiques PQC, en écrivant un code C/C++ (voire Rust) propre, modulaire et hautement sécurisé, - Implémenter les algorithmes quantico-résistants du niveau composant/bas niveau jusqu'aux SDKs et APIs applicatives, - Traduire les spécifications cryptographiques et les standards PQC en code exécutable performant et adapté aux contraintes cibles, - Optimiser les performances logicielles (temps d'exécution, empreinte mémoire, utilisation des registres) et intégrer les accélérateurs matériels disponibles, - Garantir la sécurité du code, notamment par l'écriture d'implémentations à temps constant (constant-time programming) pour immuniser le logiciel contre les attaques par canaux auxiliaires (Side-Channel Attacks), - Concevoir et exécuter les plans de tests unitaires, d'intégration et de non-régression, ainsi que les tests de validation cryptographique (VECTORS/KAT), - Participer à l'intégration des primitives PQC au sein des stacks réseaux, des protocoles de sécurité et des architectures existantes (PKI, enrôlement d'équipements), - Assurer la conformité du code développé avec les exigences des normes FIPS et des critères de certification (FIPS 140-3, Common Criteria).
Gouvernance, gestion des risques et conformité (GRC)
IAM
+2
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Gouvernance, gestion des risques et conformité (GRC)
+3
Gamme solutions
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
INGÉNIEURIE FPGA Objectif général de la mission Développer et valider des solutions FPGA innovantes pour des équipements de cybersécurité, avec un focus particulier sur les technologies émergentes et la cryptographie post‑quantique. Objectifs opérationnels • Analyser les besoins techniques et rédiger les spécifications FPGA. • Développer des architectures FPGA robustes et performantes. • Concevoir et valider des IP haut débit pour les produits Trustway. • Assurer l'intégration matérielle et logicielle des modules FPGA. • Réaliser les tests, simulations et validations nécessaires à la qualification des produits. • Contribuer à la veille technologique et à l'amélioration continue des méthodes de développement. Livrables attendus • Spécifications techniques FPGA. • Codes HDL documentés et validés. • Rapports de simulation, test et validation. • Documentation d'intégration et de maintenance. • Propositions d'amélioration ou d'innovation technologique. Interactions clés • Équipe Hardware • Équipe Software • Chefs de projet R&D • Experts cryptographie • Qualité / Industrialisation Indicateurs de réussite • Respect des délais et des exigences techniques. • Qualité et fiabilité des IP développées. • Intégration fluide dans les produits finaux. • Contribution à l'innovation et à la veille technologique.
Vos principales responsabilités Contribuer aux projets d'évolution des solutions de cybersécurité. Assurer l'ingénierie, l'installation et le paramétrage des plateformes techniques. Participer aux études, qualifications techniques et Proof of Concept (PoC). Produire la documentation technique : DAT, DEX, dossiers de recette, Build to Run, CMDB, supervision. Définir et maintenir les standards et bonnes pratiques cybersécurité. Réaliser les changements en production dans le respect des processus en vigueur. Accompagner les équipes N1, N2 et N3 par le transfert de compétences. Assurer un reporting régulier auprès du management et des coordinateurs. Jouer un rôle de conseil et d'expertise sur les solutions de sécurité existantes. Environnement technique Microsoft Security : Defender XDR, Sentinel SIEM, Defender for Endpoint, Defender for Cloud, Defender for Office 365, Entra ID, Purview, Copilot Security Zero Trust & Endpoint Management : Intune, Endpoint Privilege Management, Zscaler PAM & IAM : CyberArk, Entra ID Cryptographie & PKI : Azure Key Vault, Sectigo Certificate Manager Forensique : FTK, Autopsy, SIFT Workstation Environnements Windows, Linux, Active Directory et Cloud (IaaS, PaaS, SaaS)
Rejoignez une équipe experte intervenant sur un programme stratégique autour d'une infrastructure à clés publiques (PKI), au cœur des enjeux de sécurité et de confiance numérique. Vous intégrerez une équipe à taille humaine composée de spécialistes PKI, d'un référent technique, d'un Scrum Master et d'un Product Owner. La mission combine à la fois des activités de BUILD et de MCO avec une forte dimension d'automatisation, d'industrialisation et d'exploitation. 🎯 Votre missionVous participerez à la construction et à l'industrialisation d'une plateforme PKI basée sur EJBCA. Les principaux chantiers concernent : La conception et le développement des processus d'industrialisation permettant l'installation et la configuration de la PKI. L'automatisation des déploiements des environnements Développement, Hors Production et Production. La mise en place et l'amélioration continue des pratiques DevSecOps autour de la plateforme. Les activités de maintien en conditions opérationnelles et d'exploitation. La contribution à la documentation technique et utilisateur. La participation aux cérémonies Agile : Sprint Planning, Daily, Sprint Review, Rétrospective. Un intégrateur accompagnera l'équipe lors de la construction du premier environnement. 🛠️ Environnement techniquePKI / Cryptographie : EJBCA Linux Ansible Python OpenStack GitLab CI/CD Docker JFrog Artifactory Apache / Nginx Grafana
Ops - Data Engineering, DevOps ou DataOps Vitrolles ASAP Missions principales Assurer le maintien en conditions opérationnelles des plateformes Data. Gérer les incidents et les demandes des équipes projets et des utilisateurs. Participer à l'automatisation et à l'industrialisation des solutions. Réaliser les déploiements sur les différents environnements (intégration, préproduction, production). Contribuer à l'amélioration continue des outils d'exploitation et de déploiement. Participer au troubleshooting et à l'optimisation des performances des plateformes. Compétences requises Administration Dataiku Administration et optimisation Starburst / Trino Control-M (création de jobs, calendriers, dépendances, profiles de connexion) Cloud Public : AWS et/ou Azure DevOps et automatisation des déploiements Gestion des environnements de production critiques Compétences appréciées CI/CD Apache Airflow Kubernetes GitLab Grafana Power BI Docker Connaissances Agile / Scrum Notions de cryptographie Profil recherché Formation Bac+5 en informatique, systèmes d'information ou équivalent. Expérience de 3 à 7 ans dans des environnements Data Engineering, DevOps ou DataOps. Bonne capacité d'analyse et de résolution d'incidents. Autonomie, rigueur et esprit d'équipe. Appétence pour les environnements Big Data et Cloud. 2 seniors 2 confirmés
Architecture technique produit hardware FPGA, microcontrôleurs, processeurs/logiciel crypto & cybersécurité. 🎯 1. Contexte et finalité de la mission Dans le cadre du lancement d'un nouveau projet stratégique, la mission vise à assurer l'architecture technique d'un produit cryptographique innovant, intégrant des composants hardware et software soumis à des exigences élevées de cybersécurité et de certification. L'architecte intervient comme référent technique transverse, garant de la cohérence globale du produit et de la satisfaction client, en interaction avec les équipes internes, les partenaires externes et les autorités d'évaluation. 🎯 2. Objectifs de la mission • Définir et piloter l'architecture technique du produit (hardware, software, sécurité). • Garantir la conformité du produit aux exigences de cybersécurité, de certification et de durcissement. • Assurer la cohérence technique entre les différentes équipes R&D et les parties prenantes externes. • Produire et défendre les choix techniques auprès du client, des autorités et des laboratoires d'évaluation. • Contribuer à la production des livrables nécessaires aux certifications ANSSI et aux évaluations de sécurité. 🧭 3. Périmètre d'intervention Interfaces externes • Clients du programme • Fournisseurs et partenaires technologiques • Laboratoires d'évaluation (CESTI) • Autorités : ANSSI, DGA Interfaces internes • Responsable de programme • Chef de projet • Équipes R&D hardware, software, sécurité 🛠️ 4. Responsabilités et activités clés Architecture & conception • Définir l'architecture du produit : FPGA, microcontrôleurs, processeurs d'application. • Concevoir les mécanismes de durcissement physique et logiciel. • Garantir la cohérence technique et la robustesse de l'architecture face aux menaces. Sécurité & certification • Maîtriser les processus d'évaluation en vue d'une certification/qualification ANSSI. • Définir et documenter les mécanismes cryptographiques et les architectures de clés. • Produire les documents techniques nécessaires : • Document Cryptographie Système • Document d'architecture de clés • Cible de sécurité • Documents de justification de design • Autres livrables requis par les schémas ANSSI Pilotage technique & communication • Rédiger et défendre les choix techniques auprès des parties prenantes. • Challenger les experts internes pour garantir la qualité et la pertinence des solutions. • Assurer un rôle d'interface crédible et structurante auprès du client et des autorités. 📝 5. Livrables attendus • Architecture technique complète (hardware, software, sécurité). • Dossier de durcissement physique et logiciel. • Ensemble des documents requis pour les certifications ANSSI. • Notes techniques, analyses de risques, justifications de design. • Présentations et supports de défense des choix techniques. 🧩 6. Compétences clés mobilisées Compétences techniques • Architecture hardware (FPGA, microcontrôleurs, processeurs). • Cybersécurité et cryptographie appliquée. • Durcissement physique et logiciel. • Connaissance des processus d'évaluation et de certification ANSSI. Compétences comportementales • Rigueur et autonomie • Pragmatisme et orientation solutions • Capacité à travailler en environnement multi-projet • Agilité et adaptabilité • Esprit d'équipe et sens de la coopération • Excellentes capacités rédactionnelles et relationnelles 🔐 7. Contraintes et particularités de la mission • Mission soumise à habilitation de sécurité défense. • Activités soumises à la restriction « Spécial France ». 📍 8. Localisation Mission réalisée sur le site R&D d'Atos aux Clayes-sous-Bois (78).
Description Le consultant interviendra sur l'ensemble des PKIs et de leurs composants et sur le cycle de vie des certificats et des infrastructures de gestion de clés. Le consultant sera en charge des opérations de "change management" sur la production et garant de la MCO/MCS des PKIs. - Exploitation et administration des PKI et composants associés : CA, RA, HSM - Participation aux Key Ceremonies en tant que témoin ou opérateur - Contribution à la gouvernance PKI - Participation à la définition des politiques PKI - Participation aux audits de conformité et de sécurité - Maintien en condition opérationnelle et de sécurité des infrastructures PKI - Participation aux phases de design des architectures PKI Livrables Rédaction et maintien des documentations opérationnelles et de gouvernance: - SOP (Standard Operating Procedures) - TSG (Technical Security Guidelines) - FEX (Fiches d'exploitation) - Politique de Certification (PC) - Déclaration des Pratiques de Certification (DPC) Compétences Expérience avérée : - en tant qu'ingénieur PKI - en gestion d'infrastructures PKI Microsoft ADCS - en gestion des HSM Thales Connaissance approfondie des technologies Microsoft liée au périmètre IAM (AD, ADCS, ADFS, Entra,...) Connaissances en cybersécurité, en cryptographie, en gouvernance PKI et sur les réglementations PKI FR / UE / US Expertise en supervision, sauvegarde et sécurisation d'infrastructures critiques Anglais (certains livrables et échanges seront réalisés en anglais)
ContexteL'équipe IT Monétique Services du département IT Payment Services recherche, dans le cadre de l'exécution du programme, un chef de projet dédié au pilotage des chantiers de production, d'infrastructures, de connectivité et de sécurité dans le domaine de la monétique. Rattaché à la Direction de Programme, son rôle sera articulé autour des objectifs suivants : MissionsMise en place et gouvernance des sujets de Production, Infrastructure et sécurité via un comité de pilotage ad hoc, pour le renforcement du suivi des jalons d'exécution, des plannings et des risques du programme. Pilotage de la connectivité logique (applicative) entre les environnements, en coordination avec les acteurs techniques. Définition et suivi du plan d'actions associé et organisation des réunions de routage des flux (définition des scopes d'adressages IP, suivi de mise en place et tests). Anticipation des besoins futurs des équipes domaines (Acquisition, Emission, Contestation) et du Groupe en connectivité physique et logique pour les phases de recettes (SIT, UAT, Performances, Sécurité), et garantie de leur déploiement dans les délais. Suivi rigoureux des sujets de sécurité en cohérence avec la production (cryptographie/HSM, SSI, Cloud…) et les contributeurs Groupe/Processeur, pour une instruction alignée avec les plannings projet et les mises en production. Établissement d'un reporting exhaustif des chantiers en comité opérationnel et préparation des synthèses pour les comités de pilotage internes [groupe bancaire] et Estreem. Couverture des besoins pour l'arrimage des entités