Architecture et conception Excellente maitrise des architectures PKI avec des expériences réussites Définir l'architecture cible de la plateforme PKI. Concevoir une architecture multi-sites et multi-régions hautement disponible. Définir les mécanismes de continuité d'activité et de reprise après sinistre. Concevoir l'architecture des services OCSP, CRL et des endpoints de publication associée. Définir les modèles de confiance, hiérarchies de certification et politiques de gestion des certificats. Produire les dossiers d'architecture et les standards techniques. Évaluation et choix des solutions Réaliser les études comparatives et Proofs of Concept. Évaluer différentes solutions PKI du marché (EJBCA, Hashicorp Vault, OpenBao, solutions commerciales ou open source). Participer aux activités de sourcing et de procurement. Définir les besoins de support et d'exploitation associés aux solutions retenues. Challenger les éditeurs, intégrateurs et partenaires techniques. Etre en mesure de vulgariser la(les) solution(s) afin de la(les) présenter aux différentes équipes et directeurs Implémentation et industrialisation Installer, configurer et intégrer les solutions retenues. Réaliser les prototypes et valider les choix d'architecture. Déployer les premiers environnements de développement, qualification et préproduction. Mettre en place l'automatisation de l'infrastructure et des processus de gestion des certificats. Définir et implémenter les pipelines CI/CD associés. Participer directement à la résolution des problématiques techniques rencontrées lors des déploiements. Exploitation et support Participer à l'exploitation quotidienne des environnements PKI. Assurer le support de niveau expert sur les incidents complexes. Définir les besoins d'observabilité, de supervision et d'exploitation. Contribuer aux activités de maintenance, patching, upgrades et capacity planning. Piloter les analyses RCA et les plans d'amélioration continue. Leadership technique Assurer le rôle de référent technique PKI du programme. Coordonner les différents contributeurs techniques. Accompagner la montée en compétence des équipes d'exploitation et des futurs consommateurs du service. Préparer l'industrialisation et la transmission des connaissances à mesure que la plateforme grandira.
Gestion des certificats et services PKITraiter les demandes de création, renouvellement et révocation de certificats. Accompagner les demandeurs dans la définition de leurs besoins et dans le choix des certificats adaptés. Réaliser les contrôles liés à la génération des CSR (Certificate Signing Requests). Assurer les opérations associées au cycle de vie des certificats. Garantir la transmission sécurisée des certificats et des éléments associés. Assurer le suivi des échéances et anticiper les renouvellements afin de prévenir les risques d'expiration. Participer à la résolution des incidents liés aux certificats et aux infrastructures PKI. Gestion des clés cryptographiquesRéaliser les opérations de création, renouvellement, import, export, remplacement et destruction de clés cryptographiques. Assurer le respect des procédures et standards de sécurité applicables. Préparer et participer aux cérémonies de gestion des clés. Garantir le respect du principe de séparation des rôles et de la traçabilité des opérations. Organiser les opérations de transfert sécurisé des composants cryptographiques. Produire et maintenir la documentation associée aux opérations réalisées. Identifier et remonter toute anomalie ou non-conformité détectée. Administration des HSM et supports sensiblesParticiper à l'exploitation et à l'administration des HSM du périmètre. Contribuer aux opérations de configuration, maintenance, migration, mise à niveau et décommissionnement des HSM. Gérer les rôles, partitions et habilitations conformément aux procédures établies. Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports sensibles. Veiller au respect des règles de sécurité physique et logique appliquées aux équipements cryptographiques. Amélioration continueContribuer à l'optimisation des processus opérationnels. Participer à l'automatisation des tâches récurrentes. Mettre à jour les procédures et la documentation technique. Assurer une veille technologique sur les solutions PKI, HSM et de gestion des clés. Date de démarrage : 07 Septembre Localisation : defense Rythme : 2 jours de télétravail Mission longue visibilité Déplacement fréquent en Data center (IDF)
Notre client dans le secteur Banque et finance recherche un/une Expert PKI / Crypto / HSM — remplacement H/F Description de la mission : Contexte et objectifLe client recherche un consultant pour remplacer une ressource actuellement positionnée sur un périmètre d'expertise PKI. Le consultant rejoindra directement l'équipe Crypto / PAM / SIA, et devra être immédiatement opérationnel sur des sujets de confiance numérique, de certificats, de cryptographie et de gestion des clés. Au-delà de l'expertise technique, la qualité de communication est un critère déterminant. Le consultant devra être capable de communiquer de façon claire, complète, structurée et proactive avec les équipes internes, les autres consultants et les interlocuteurs techniques du client. Missions principalesAdministrer, exploiter et faire évoluer une PKI d'entreprise. Intervenir sur les autorités de certification, les certificats clients et serveurs et les chaînes de confiance. Gérer le cycle de vie des certificats : émission, renouvellement, révocation, CRL et OCSP. Participer à l'administration et à l'intégration de solutions HSM. Contribuer à la gestion des clés cryptographiques, des secrets et des composants KMS. Intervenir sur les environnements Linux et les outils de cryptographie, notamment OpenSSL. Assurer le support de niveau 3 et la résolution d'incidents de production liés aux certificats, aux clés ou à la chaîne de confiance. Participer aux évolutions, migrations, renouvellements ou refontes de PKI. Documenter les architectures, procédures d'exploitation et décisions techniques. Collaborer avec les équipes IAM, PAM, infrastructure, réseau et sécurité applicative. Effectuer un reporting régulier sur l'avancement, les risques et les éventuels blocages. Profil recherchéLe profil doit justifier d'une expérience concrète et récente sur : la PKI d'entreprise en production ; EJBCA, idéalement dans un environnement de production ; les HSM et la gestion des clés cryptographiques ; les KMS et la gestion des secrets ; Linux, OpenSSL et les certificats ; le support de niveau 3 et la résolution d'incidents ; des environnements grand compte, bancaires ou critiques. Contraintes de présence et de mobilité3 jours de présentiel obligatoires par semaine. 2 jours de télétravail autorisés par semaine. Présence sur le site client de Guyancourt / Saint-Quentin-en-Yvelines. Compétences / Qualités indispensables : PKI d'entreprise, EJBCA, Administration HSM, Gestion des clés cryptographiques, Linux et OpenSSL, Support production niveau 3 Compétences / Qualités qui seraient un + : //Informations concernant le télétravail : Oui — 2 jours/semaine
🔹 Description & Missions Dans le cadre du renforcement de son équipe BIM365 (Bastion – Identité/PKI – Microsoft 365), un acteur majeur du Cloud Computing recherche un Ingénieur Opérationnel PKI. L'équipe intervient sur la MCO et MCS des services IAM/PKI dans un environnement souverain certifié SecNumCloud. – Maintien en condition opérationnelle et de sécurité des PKIs (CA, RA, HSM Thales) – Gestion du cycle de vie des certificats (émission, révocation, renouvellement) – Participation aux Key Ceremonies en tant que témoin ou opérateur – Rédaction et maintien des documentations opérationnelles (SOP, TSG, FEX) et de gouvernance (PC, DPC) – Support N1/N2/N3 sur les services PKI, change management et amélioration continue – Participation aux audits de conformité, PCA/PRA, et veille réglementaire PKI (FR, EU, US) La mission est critique et s'exerce dans un cadre rigoureux avec shifts rotatifs et astreintes.
Almatek recherche pour l'un de ses clients Un DevOps PKI sur Lyon. Profil type : DevSecOps orienté PKI, niveau sénior attendu Produit PKI : Service de Public Key d'InfrastructureIl s'agit d'un projet de BUILD/MCO, une expérience en exploitation est fortement appréciée. Les chantiers à venir sont, la construction du code de l'indus permettant d'installer et de configurer la PKI pour le déploiement des environnements de Développement / Hors Production et Production. Nous serons accompagnés d'un intégrateur durant la construction du 1er environnement. L'équipe actuelle compte 4 équipiers PKI, un référent technique, un scrum et un PO. Compétences souhaitées : DevSecOps Appétence PKI / AC (EJBCA dans l'idéal mais autre techno acceptée) Maitrise Système Linux Maitrise Ansible Connaissance Python Connaissance Openstack Connaissance Grafana Connaissance GitlabCI + Docker / JFROGConnaissance Apache / Nginx Connaissance des processus de l'entreprise ENEDIS Bonne connaissance des cérémonies d'agilité (Spring planning, sprint review, rétrospective de sprint, daily …) Rédaction de documentation technique ainsi qu'utilisateurs Localisation : Lyon + 2 jours de présence sur site minimum. Astreinte N3 possible
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans le but de proposer des services de sécurité autour de la PKI et de la gestion du cycle de vie des certificats en respectant le cadre global des exigences et en assurant le maintien en condition opérationnelle ainsi que le support Niveau 3 de ces services sur un périmètre de responsabilité international. MissionsAspects techniques & sécurité : Expertise technique autour de l'infrastructure PKI (composants PKI, CMS, MPS, AEP, OCSP, protocoles d'enrôlement de certificat, etc.) Participation à des projets de mise en place de moyens d'authentification, de chiffrement et de signature s'appuyant sur l'infrastructure PKI Qualifications techniques de nouvelles solutions et des montées de version des solutions existantes Conseils et accompagnement des métiers sur les aspects sécurité de différents projets Rédaction de procédures, documentations et présentations fonctionnelles et techniques en français et anglais Étude, qualification puis mise en place de nouvelles solutions de sécurité Contribution à l'étude de solutions innovantes autour de l'authentification forte ou de la gestion du cycle de vie des certificats Veille technologique autour de la sécurité (moyens d'authentification, algorithmes cryptographiques, failles, etc.)
Vous êtes expert(e) sur Windows Server et maîtrisez les PKI ? Vous avez accumulé une expérience professionnelle en entreprise et vous ressentez l'envie de la transmettre ? Passez du statut de professionnel à celui d'auteur reconnu en écrivant un livre ! Aux Éditions ENI nous recherchons un(e) professionnel(le) de l'IT pour la prochaine publication de notre ouvrage qui portera sur PKI sous Windows Server. Pourquoi franchir le pas de l'écriture ?Devenez une référence dans votre domaine : Publier un livre chez un éditeur spécialisé est le levier le plus puissant pour asseoir votre crédibilité et votre personal branding dans l'écosystème IT. Valorisez votre expérience : Synthétisez vos années de pratique pour aider d'autres professionnel(le)s à monter en compétences. Notre accompagnement éditorial :Nous mettons notre savoir-faire au service de votre expertise pour transformer vos idées en un ouvrage structuré et percutant : Méthodologie éprouvée : Aide à la définition du sommaire, réalisation d'un essai, conseils d'écriture. Suivi personnalisé : Un interlocuteur dédié vous accompagne à chaque étape du projet. Relecture et correction : Nos équipes s'assurent que la forme soit aussi parfaite que le fond. Le profil recherché : Vous êtes ingénieur(e), architecte sécurité et infrastructure, formateur(trice), consultant(e) en cybersécurité,... et les PKI n'ont aucun secret pour vous. Vous maîtrisez votre sujet et, surtout, vous aimez l'expliquer. La rémunération est proposée sous forme de forfait OU royalties OU mix des deux.
Nous recherchons un Expert PKI (technical Lead) pour un projet dans le cadre d'un programme Européen stratégique : construction d'une plateforme PKI fournissant des services de certificats numériques à des infrastructures et applications critiques en environnement Cloud privé international. Fortes exigences de sécurité, résilience et automatisation, avec exposition des services en self-service via portail/marketplace Cloud. Missions principales & responsabilités : Architecture et conception : Définir l'architecture cible multi-sites et multi-régions hautement disponible : mécanismes PCA/PRA, concevoir l'architecture des services OCSP/CRL, définir les modèles de confiance et hiérarchies de certification. production des dossiers d'architecture. Évaluation et sélection des solutions : Etudes comparatives & POC (EJBCA, Hashicorp Vault, OpenBao, etc.). Contribution sourcing/procurement, cadrage support/exploitation, challenge éditeurs/intégrateurs. Capacité à vulgariser aux équipes et directions. Implémentation et industrialisation : Réalisation des prototypes, installation des solutions retenues, déploiement des environnements (développement, qualification et préproduction). Automatisation de la gestion des certificats et pipelines CI/CD. Résolution des sujets techniques de déploiement. Exploitation et support : Support expert sur incidents complexes, supervision, maintenance (patching /upgrades) capacity planning et amélioration continue. Support expert incidents, supervision/observabilité, maintenance (patch/upgrade), capacity planning. Pilotage analyses RCA et plans d'amélioration continue Leadership technique : Référent PKI du programme Coordination des contributeurs Montée en compétence des équipes et transfert de connaissances.
Dans le cadre du renforcement d'une équipe spécialisée en services cryptographiques, nous recherchons un SECOPS - Cryptographie expérimenté pour intervenir sur des activités opérationnelles liées aux certificats, clés cryptographiques, HSM et cérémonies de clés. Vos missions Intégré(e) à une équipe Crypto Services et sous la responsabilité du Team Lead, vous interviendrez notamment sur : La gestion du cycle de vie des certificats PKI : création, renouvellement et révocation ; L'accompagnement des demandeurs dans la définition de leurs besoins et le choix des certificats ; La génération et le contrôle des CSR ainsi que les opérations associées aux certificats ; Le suivi des échéances et l'anticipation des renouvellements ; La création, le renouvellement, l'import, l'export et le remplacement des clés cryptographiques ; La préparation et la participation aux cérémonies de clés, dans le respect des principes de séparation des rôles et de traçabilité ; La réalisation des opérations d'administration et d'exploitation des HSM ; La participation à la configuration, la maintenance, la migration, la mise à niveau et au décommissionnement des HSM ; La gestion des rôles, partitions et accès aux environnements cryptographiques ; Le suivi et la sécurisation des supports physiques sensibles ; La documentation et la traçabilité des opérations réalisées ; La contribution à l'amélioration des processus et à l'automatisation des activités récurrentes.
Contexte de la prestation La prestation se déroulera au sein de la Direction des Technologies de France Télévisions / Media Factory / Ingénierie Supply chain et Diffusion, entité en charge des systèmes permettant l'alimentation en médias et la diffusion des chaînes Nationales, des chaînes du réseau Outre-Mer et des chaînes régionales. Ces systèmes sont principalement opérés par le CDE (Centre de Diffusion et d'Échanges) dont les services audiovisuels comprennent la diffusion de F2, F3, F4, F5, franceinfo et de chaînes thématiques, et le CDA actuellement en construction (Centre de Diffusion et d'Acquisition) pour les chaînes du réseau Outre-Mer et le réseau régional de F3. Prestation attendue Dans ce cadre, France Télévisions recherche une prestation d'expertise infra IT de supervision des systèmes broadcast de Supply chain et de diffusion consistant à mettre en place la supervision d'une infra broadcast de Supply chain et de diffusions dont les outils principaux sont Prometheus et Grafana.
🚨 MISSION – EXPERT WINDOWS SÉCURITÉ (H/F) 🚨 Nous recherchons un Expert Windows Sécurité pour une mission chez un client majeur du secteur de l'Énergie. 🔹 Compétences requises : • PKI • ADFS (Active Directory Federation Services) • ADCS (Active Directory Certificate Services) • Active Directory • Support Windows N2/N3 • Expertise en environnement Windows et sécurité des infrastructures 📍 Localisation : Lyon 🏢 Secteur : Énergie 📅 Démarrage : À préciser 💼 Type de contrat : Freelance / Portage salarial • PKI • ADFS (Active Directory Federation Services) • ADCS (Active Directory Certificate Services) • Active Directory • Support Windows N2/N3 • Expertise en environnement Windows et sécurité des infrastructures
Dans le cadre d'un projet stratégique chez un client grand compte, nous recherchons un Expert Keyfactor CLM pour accompagner l'intégration d'une solution critique de gestion des certificats. La mission s'inscrit dans un contexte de modernisation PKI, automatisation et sécurisation des identités machines, avec des enjeux forts de gouvernance, conformité et performance opérationnelle. Vos missions Vous interviendrez à la croisée de la technique et du conseil : Architecture & intégration- Définir l'architecture cible autour de Keyfactor CLM - Intégrer la solution dans un environnement existant (PKI, cloud, on-premise, hybride) - Garantir la cohérence avec les standards de cybersécurité et d'architecture Expertise Keyfactor CLM - Piloter le déploiement du module CLM (Certificate Lifecycle Management) - Automatiser la gestion du cycle de vie des certificats : émission, renouvellement, révocation - Paramétrer les workflows, politiques de sécurité et contrôles d'accès Conseil & accompagnement - Accompagner les équipes client (infra, sécurité, DEV) - Formaliser les bonnes pratiques d'intégration et d'exploitation - Assurer un rôle de référent technique / architecte Support & transfert de compétences - Assurer le support technique niveau expert - Former les équipes internes - Participer à l'amélioration continue des pratiques ITOM (performance, sécurité, disponibilité)
Assurer la disponibilité des systèmes des composants d'infrastructure. Il est en charge : • De la gestion des incidents et les demandes systèmes • De participer à la mise en œuvre les solutions techniques (installations et configurations) • De la vérification et de la mise à jour des systèmes • Il a également une bonne maîtrise des environnements middleware et est capable des déployer des applicatifs sur ces environnements. Il maîtrise les technologies courantes de type frontaux web (IIS / APACHE / TOMCAT), les serveurs d'application (TOMCAT, JBOSS, WEBLO) et dispose les connaissances de base d'analyse techniques sur ces environnements. • Connaissances techniques sur les environnements Windows, UNIX / Linux serait un plus • Gestion des installations et mises en productions applicatives : Capacité à déployer des applications sur plusieurs environnements (PREPROD / PROD) en déroulant des modes opératoires fournis par les équipes d'intégration applicative . • Force de proposition d'amélioration et capacités d'automatisation et d'industrialisation. • La gestion des normes et standards • D'assurer la disponibilité du SI • De la gestion des accès • De contribuer à la gestion des problèmes. • De réaliser les root cause analysis • D'enrichir et de maintenir la documentation.
Dans le cadre du développement d'une nouvelle offre de service et de l'intégration des ordinateurs Apple Mac au sein de notre parc informatique d'entreprise, nous recherchons un(e) Ingénieur(e) Systèmes Poste de Travail expérimenté(e) sur l'écosystème Apple pour rejoindre notre pôle Modern Workplace. Rattaché(e) à l'équipe en charge du poste de travail, vous contribuerez à la définition, à la mise en œuvre et à l'exploitation des services permettant le déploiement, l'administration et la sécurisation des postes macOS, de leur enrôlement jusqu'à leur retrait du service — en veillant à leur intégration harmonieuse dans un environnement Microsoft. Déploiement et cycle de vie des postes macOS : enrôlement, configuration, gestion des mises à jour, retrait du parc Gestion des terminaux via Intune (MDM) : profils de configuration, conformité, sécurité Intégration Microsoft 365 / Entra ID : authentification, SSO, gestion des identités sur environnement Apple Sécurité macOS : durcissement des postes, gestion des certificats/PKI, conformité aux politiques de sécurité de l'entreprise Gestion des applications : packaging, déploiement, mises à jour applicatives sur le parc Mac Réseau et connectivité : intégration proxy, VPN, Wi-Fi d'entreprise Automatisation et scripting : industrialisation des tâches d'administration (bash, zsh, scripts de déploiement) Support N3 et troubleshooting avancé : traitement des incidents complexes remontés par les niveaux N1/N2 Documentation : procédures, bonnes pratiques, base de connaissance à destination des équipes support Veille technologique : suivi des évolutions de l'écosystème Apple et des outils de gestion associés
Almatek recherche pour l'un de ses clients, un consultant en chiffrement PKI sur Gradignan Le profil proposé devra être en mesure d'intégrer le plus rapidement possible l'architecture de la solution afin d'en assurer son MCO, ainsi que d'accompagner les métiers souhaitant accoster sur les offres de service associées. Cette mission se déroulera à Gradignan pour les jours de présence demandés, soit 1 à 2 jours par semaine, en dehors de la période d'embarquement où la présence sur site sera nécessaire de manière plus importante Description détaillée : Le profil recherché est un expert en chiffrement PKI. La mission proposée consiste à renforcer l'équipe PKI chez un de nos clients. Cette équipe est composée actuellement de 5 personnes, et d'un Product Owner. Ce dispositif fonctionne en Agile. Les candidatures sont attendues avec des compétences en : - Infrastructure de gestion de clé en PKI, certification de machines, d'utilisateurs - Crypto (Signature, Chiffrement, et authentification) - X509 (format de certificats) - Idéalement des outils VENAFI et KeyFactor EJBCA - HSM et KMS Entrust - Cryptographie post quantique Compétences techniques : Infrastructure de gestion de clé en PKI - Expert - Impératif Crypto (Signature, Chiffrement, authentification) - Confirmé - Impératif HSM et KMS Entrust - Confirmé - Important CyberArk - Confirmé - Important
Dans le cadre du renforcement de son équipe IAM, notre client recherche un expert infrastructure et sécurité en gestion des identités pour une mission de 3 mois minimum. Vous interviendrez en soutien de l'équipe RUN afin de permettre aux membres internes de se consacrer pleinement aux projets structurants en cours, notamment la refonte des machines de rebond du périmètre Tiers 0, l'outillage de supervision de ce même périmètre, l'isolation des VMs Tiers 0 et la mise en œuvre du Tiering sur le périmètre EntraID. Vos missions couvriront l'administration et l'exploitation quotidienne des infrastructures de gestion de l'identité, le traitement des tickets incidents et changes, la remédiation des recommandations de sécurité selon leur criticité, l'anticipation de l'obsolescence des composants ainsi que la participation aux exercices de continuité d'activité. Vous prendrez également en charge des demandes projets sur votre périmètre en respectant les normes en vigueur.