Find your next tech and IT Job or contract Hardware Security Module (HSM)

Your search returns 14 results.
Contractor
Permanent

Job VacancyIngénieur logiciel embarqué FW_Niveau 2 (Confirmé)

Atos
Published on
Cybersecurity
Hardware Security Module (HSM)
IoT

3 months
Ile-de-France, France
Intervention sur la cybersécurité des équipements de comptage et des matériels communicants du réseau électrique. La mission couvre la qualification cyber des produits, leur maintien en conditions de sécurité ainsi que leur évolution face aux nouvelles menaces et exigences réglementaires. Mission:Recherche d'un Ingénieur Cybersécurité OT / IoT confirmé pour piloter les démarches d'évaluation CSPN, définir les exigences cybersécurité des futurs équipements, assurer le suivi des vulnérabilités et contribuer à la sécurisation des systèmes embarqués utilisés dans les infrastructures énergétiques d'ENEDIS. Activités:Pilotage et industrialisation des démarches CSPN. Définition des exigences et spécifications cybersécurité des produits. Participation aux ateliers techniques avec les constructeurs. Coordination des campagnes de tests d'intrusion. Analyse des vulnérabilités et suivi des correctifs. Maintien en Conditions de Sécurité (MCS). Suivi des évolutions Hardware / Software sous l'angle cyber. Études prospectives autour de la cryptographie post-quantique (PQC). Analyse de l'obsolescence technique des équipements embarqués. Technologies & Environnement:Cybersécurité OT / IoT. Systèmes embarqués. Linux embarqué. Réseaux industriels. Bus de terrain et protocoles industriels. Architecture réseau sécurisée. CSPN. Common Criteria. PKI. HSM. Secure Element. Cryptographie. Post-Quantum Cryptography (PQC). SBOM / HBOM. Gestion des vulnérabilités. IEC 62443.
View this job
Contractor

Contractor jobCryptography Analyst

AVALIANCE
Published on
Cryptography
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 years
400-700 €
La Défense, Ile-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
View this job
Contractor

Contractor jobCryptography Analyst

AVALIANCE
Published on
Cryptography
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 years
500-700 €
La Défense, Ile-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
View this job
Contractor

Contractor jobIngénieur Sécurité Infrastructure

MEETSHAKE
Published on
CI/CD
Cloud
Cryptographie

6 months
180-650 €
Paris, France
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : • Sécurité de l'infrastructure : porter au quotidien la sécurité des couches infrastructure, en appliquant et en faisant appliquer les standards de sécurité en vigueur. • Sécurité dès la conception (Security by Design) : intervenir en amont des projets d'architecture et de développement pour intégrer les exigences de sécurité dès les phases de conception, avant tout arbitrage technique définitif. • Suivi de projets de sécurité : assurer le suivi opérationnel des actions et jalons de sécurité au sein des projets de transformation (migrations, mise en Cloud, évolutions d'architecture), en coordination avec les équipes SRE, IT Corporate. • Contrôle des mesures de sécurité en place : vérifier périodiquement que les mesures de sécurité déployées sont conformes aux standards et au référentiel de sécurité , produire les constats et suivre les plans de remédiation. Missions Sécurité de l'infrastructure • Appliquer et faire appliquer les standards de sécurité couvrant l'infrastructure : durcissement des postes de travail, sécurité réseau, sécurité des sauvegardes, sécurité du poste nomade et des supports amovibles, sécurité Wi-Fi, installation des équipements de sécurité en datacenter. • Assurer le suivi de sécurité de la plateforme applicative : conteneurs et orchestration, passerelle d'API, pare-feu applicatif, gestion des identités, transferts de fichiers sécurisés, gestion des secrets. • Contribuer, en lien avec les équipes cryptographie, aux sujets touchant les infrastructures cryptographiques (modules matériels de sécurité, infrastructure à clés publiques), sans se substituer à la gouvernance cryptographique. • Participer aux ateliers d'arbitrage d'architecture (routage des flux, segmentation, comblement des écarts de protection) et porter la position de la sécurité infrastructure. • Contribuer à la gestion des vulnérabilités touchant la couche infrastructure, en coordination avec les équipes techniques et le centre des opérations de sécurité. Sécurité dès la conception (Security by Design) • Analyser en profondeur l'architecture technique des projets : réseau, gestion des identités et des accès, Cloud, durcissement, chiffrement, intégration dans les chaînes d'intégration et de déploiement continus (CI/CD). • Évaluer la conformité technique aux standards internes de sécurité et aux bonnes pratiques du secteur. • Proposer des mesures correctives précises et réalistes : contrôles techniques, durcissements, configurations sécurisées, mesures compensatoires. • Rédiger un avis de sécurité formalisé pour chaque projet évalué et en suivre la mise en œuvre jusqu'à la levée des constats. • Intervenir le plus en amont possible des projets, avant que les choix d'architecture ne soient figés, afin de limiter le coût et le délai des corrections. Suivi de projets de sécurité • Assurer le suivi opérationnel des actions de sécurité rattachées aux grands jalons du programme de transformation (mise en production, environnement de préproduction, mise en production finale). • Maintenir à jour l'état d'avancement des actions de sécurité, identifier les retards et les risques associés, et alerter la hiérarchie en cas de dérive. • Coordonner avec les équipes SRE, Achats et Juridique la prise en compte des exigences de sécurité dans les projets et dans les contrats avec les prestataires. • Produire des tableaux de bord et des comptes-rendus d'avancement à destination de la Direction de la Sécurité. Contrôle des mesures de sécurité en place • Réaliser des contrôles périodiques de conformité des mesures de sécurité déployées par rapport aux standards et au référentiel de sécurité. • Vérifier l'existence et la qualité des preuves documentaires et techniques attendues pour chaque mesure de sécurité contrôlée. • Identifier les écarts, en évaluer la criticité, et proposer des plans de remédiation avec des échéances réalistes. • Suivre la mise en œuvre des plans de remédiation jusqu'à leur clôture et rendre compte de leur avancement. • Contribuer à la préparation des audits internes et externes (PCI DSS, DORA, FS-Cloud, ANSSI) en consolidant les preuves de conformité.
View this job
Contractor

Contractor jobExpert Web Proxy Skyhigh / McAfee

Ethic Technology
Published on
Cloud
Gateway
Hardware Security Module (HSM)

3 months
600-640 €
Paris, France
Le poste d'Expert Web Proxy Skyhigh/McAfee consiste à accompagner un grand groupe international dans la modernisation complète de son infrastructure Proxy, avec une transition progressive des environnements on-premise vers une plateforme Proxy Cloud centralisée. Le consultant intervient dès l'audit des environnements existants en analysant les règles de filtrage, les policies, les mécanismes d'authentification, la configuration TLS/SSL, les fichiers .PAC et les dépendances applicatives. Cette étape permet de définir les prérequis techniques et de préparer les conditions de migration pour chaque entité du groupe. Il participe ensuite à la préparation et à la conduite des migrations vers Skyhigh Cloud : définition des plans de bascule, coordination avec les équipes locales et globales, participation aux workshops, supervision des tests et accompagnement des mises en production afin d'assurer une transition sécurisée et performante. Le consultant est également responsable de la configuration avancée de Skyhigh/McAfee Web Gateway : paramétrage des policies, filtrage web, inspection TLS/SSL, gestion des certificats, optimisation des performances et intégration éventuelle du MCP. L'un des aspects critiques du poste consiste à garantir l'intégration fluide du Proxy avec les mécanismes d'authentification (AD, Kerberos, NTLM, SAML), et à résoudre les incidents d'accès ou de navigation. En tant qu'expert N3, il assure le troubleshooting avancé des incidents Proxy, analyse les logs, identifie les causes racines et intervient lors des bascules sensibles. Enfin, il produit l'ensemble des livrables techniques : LLD, rapports de migration, documentation fonctionnelle, supports d'ateliers et transfert de connaissances aux équipes RUN.
View this job
Contractor

Contractor jobArchitecte Cloud Souverain / Expert SecNumCloud

RIDCHA DATA
Published on
AWS Cloud
Cloud
CMDB

1 year
Malakoff, Ile-de-France
📍 Localisation : Malakoff 📅 Démarrage : ASAP 🗓️ Phase critique : novembre – décembre 2026 🎯 Séniorité : Expert 🎯 ContexteDans le cadre d'un projet stratégique de digitalisation sécurisée des processus métiers, la DSI – Division Infrastructure – recherche un Architecte Cloud Souverain / Expert SecNumCloud pour accompagner un projet structurant de migration et de mise à disposition de ressources dans un Cloud souverain. Le projet s'inscrit dans une démarche de souveraineté numérique, de conformité réglementaire et de sécurisation des données, avec notamment des exigences liées au référentiel SecNumCloud 3.2 de l'ANSSI. Vous interviendrez au cœur du projet, avec une forte implication sur les phases de RFP, architecture, conformité et intégration. 🔎 Vos principales missionsPiloter le RFP Cloud souverain : rédaction des exigences, benchmarks, consultation des fournisseurs et analyse des réponses. Co-concevoir l'architecture de la Landing Zone Cloud souverain. Définir les principes d'architecture et les schémas d'intégration avec l'écosystème existant. Accompagner l'analyse des exigences SecNumCloud / ANSSI, de souveraineté et d'Export Control. Participer à l'analyse des risques et à la sécurisation de l'architecture. Garantir l'intégration de la solution retenue avec les infrastructures existantes. Travailler en transverse avec les équipes Infrastructure, SSI, métiers, achats et fournisseurs. Structurer et assurer le pilotage projet : planning, roadmap, reporting, KPIs, risques et plans d'actions. Préparer et animer les supports de météo hebdomadaire et COPIL mensuel. Contribuer à la transition et à la définition des recommandations en fin de projet. 🛠️ Environnement techniqueCloud souverain / SecNumCloud 3.2 AWS Cloud Platform VMware / Virtualisation ServiceNow / CMDB Windows & Red Hat Stockage NAS / SAN Veeam / NetBackup Veritas Appliance / Data Domain Architectures sécurisées multi-tiers DevSecOps Chiffrement / HSM Réversibilité Cloud Exigences Export Control Une expérience sur des environnements contenant des données régulées ou à caractère militaire serait un réel plus.
View this job
Contractor
Permanent
Fixed term

Job VacancyArchitecte Technique Métier – Cloud, Virtualisation & Infrastructures (H/F)

Etixway
Published on
Backup
DAT
Docker

6 months
40k-45k €
400-700 €
Ile-de-France, France
Au sein de la Direction des Systèmes d'Information d'un grand acteur du secteur public, vous intégrez le bureau dédié à l'Architecture et à la Cohérence des Infrastructures. En tant qu'Architecte Technique Métier, vous apportez votre conseil et votre expertise aux équipes Métier afin de garantir que leurs applications soient hébergées, intégrées et gérées dans les meilleures conditions de sécurité, de résilience et de performance dans nos datacenters et architectures Cloud. Vos missions principales: Conseil & Accompagnement Métier : Accompagner les équipes Métier dans leurs choix techniques et définir le cycle de vie des plateformes d'hébergement. Conception & Spécification : Élaborer les architectures techniques d'hébergement (DAT) et les dossiers d'installation à partir des dossiers d'architecture fonctionnelle et applicative. Spécifier les infrastructures (serveurs physiques, virtualisation, stockage, réseau, équipements de sécurité, socles applicatifs). Études & Chiffrage : Analyser les impacts techniques, réaliser le dimensionnement, les chiffrages et rédiger les cahiers des charges techniques. Garantie de Réception & Recette : Effectuer les recettes techniques des plateformes spécifiées sous environnement Linux et Windows. Innovation & POC : Participer ou piloter des ateliers techniques et réaliser des Proof of Concepts (POC) sur des domaines innovants (Cloud, sécurité, hébergement).
View this job
Contractor

Contractor jobIngénieur Développement Firmware – Cryptographie & Sécurité embarquée 5 ans min - 1959

ISUPPLIER
Published on

10 months
350-370 €
Paris, France
Contexte : Dans le cadre du développement et de l'évolution de produits embarqués sécurisés, la mission consiste à renforcer une équipe d'ingénierie firmware intervenant sur des composants et systèmes intégrant des mécanismes cryptographiques. Le consultant participera à la conception, au développement, à l'intégration et à la validation de firmware bas niveau, avec une attention particulière portée à la sécurité, aux performances et à la robustesse des implémentations cryptographiques. Missions principales : Concevoir et développer des firmwares bas niveau en environnement embarqué. Implémenter et intégrer des algorithmes et primitives cryptographiques. Développer des fonctionnalités de sécurité : chiffrement, authentification, gestion des clés, secure boot, etc. Intégrer les briques cryptographiques avec les composants matériels et logiciels du système. Optimiser les performances, la consommation mémoire et les temps d'exécution du firmware. Participer aux phases de validation, tests unitaires, tests d'intégration et débogage. Analyser les problématiques de sécurité et contribuer à la correction des vulnérabilités identifiées. Documenter les développements et contribuer aux spécifications techniques. Collaborer avec les équipes hardware, software, sécurité et validation. Compétences requises : Solide expérience en développement firmware / logiciel embarqué, idéalement en C/C++. Bonne maîtrise des concepts de cryptographie appliquée : AES, RSA, ECC, SHA, HMAC, signatures numériques, etc. Connaissance des architectures microcontrôleurs et des environnements bare-metal / RTOS. Maîtrise des problématiques de sécurité embarquée : gestion des clés, secure boot, stockage sécurisé, authentification. Expérience en debugging bas niveau et utilisation d'outils tels que JTAG/SWD, GDB ou analyseurs. Bonne compréhension des contraintes de performance, mémoire et temps réel. Capacité à travailler dans un environnement de développement logiciel industrialisé : Git, CI/CD, revue de code, tests automatisés. Compétences appréciées : Expérience avec des Hardware Security Modules (HSM), Secure Elements ou accélérateurs cryptographiques. Connaissance des standards et protocoles de sécurité : TLS, PKI, X.509, ISO 7816, etc. Expérience en analyse de vulnérabilités ou en secure coding. Connaissance des attaques par canaux auxiliaires (side-channel attacks) et techniques de mitigation. Expérience sur ARM Cortex-M/A ou architectures similaires. Familiarité avec les normes de sécurité embarquée et certifications.
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us