Find your next tech and IT Job or contract Public Key Infrastructure (PKI)

32 results
Contractor
Permanent
Fixed term

Job Vacancy ingénieurs opérationnels PKI

R&S TELECOM
Published on
Cloud
IAM
microsoft

6 months
Ile-de-France, France
Contexte d'équipe : La prestation en assistance technique s'effectuera au sein de l'équipe BIM365 (Bastion – Identité/PKI – Microsoft 365) regroupant les ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365. L'équipe comprend aussi des architectes de domaines en charge du design et de la validation des patterns d'architecture au sein de la Design Authority. L'équipe fait partie de la Direction des Opérations et du Système d'Information. Contexte métier et organisationnel : Les activités de RUN et de BUILD de l'équipe sont cadrées par un Product Owner et Scrum Master. Le PO travaille avec le sponsor de IAM/PKI pour définir les priorités de build et suit les actions de Run quotidiennement. Plusieurs réunions sont planifiées afin de : Suivre les tickets d'incidents sur les périmètres Suivre les différents Build en cours Les builds sont gérés selon une méthode agile au travers d'un train « Safe » et d'un système de Squad. L'équipe BIM365 est également une Squad. Description du Poste : En tant qu'Ingénieur opérationnel PKI (Public Key Infrastructure), vous interviendrez : sur l'ensemble des PKIs (incluant les périmètres dit SecNulCloud) et de leurs composants (CA, RA, HSM), sur le cycle de vie des certificats et des infrastructures de gestion de clés. Vous serez en charge des opérations de « change management » sur la production et garant de la MCO / MCS des PKIs. Vous participerez : aux Key Ceremonies en tant que témoin ou opérateur, à la définition des politiques PKI et de sécurité liée aux certificats et infrastructures PKIs en tant que partie prenante de la gouvernance PKI, aux phases de design des architectures PKI, aux évolutions des outils et différents développements réalisés pour l'industrialisation, l'orchestration des PKIs. à la veille réglementaire PKI et à l'analyse d'impacts des réglementations sur les services PKIs. aux études d'anticipation réalisée sur le périmètre PKI, aux audits de conformité et sécurité sur le périmètre PKI, à l'amélioration continue des processus PKI, à la sécurisation des PKIs, aux plans de continuité et de reprise d'activité (PCA/PRA) pour les services PKI. Vous assurerez : le maintien en condition de sécurité et le maintien en condition opérationnel des PKIs (HSM, CA, RA) la supervision des services et veillerez à la disponibilité des services dont ceux des différentes CRLs la conformité des pratiques d'émission, de révocation et de renouvellement des infrastructures PKI, le support niveau 1, 2 et 3 des services PKIs incluant l'émission et révocation de certificats porteurs et serveurs, le change management des PKIs (CA, RA, HSM), la rédaction et maintien des documentations opérationnelles : o SOP (Standard Operating Procedures) o TSG (Technical Security Guidelines) o FEX (Fiches d'exploitation) la rédaction et maintien des documents de gouvernances : o PC (politique de certification) et DPC (déclaration des pratiques de certifications) La sensibilisation des équipes internes à la bonne utilisation des certificats et des services PKIs, A la formation des administrateurs, ingénieurs et utilisateurs aux procédures et processus PKI Votre profil Formation & expérience · Formation : Bac +5 (école d'ingénieurs, université) en cybersécurité, systèmes et réseaux ou équivalent. · Expérience : 3 à 5 ans minimum sur une fonction similaire (ingénieur PKI, ingénieur sécurité, administrateur systèmes sécurité, administrateur PKI). · Une expérience significative dans la gestion d'infrastructures PKI Microsoft (ADCS) est fortement souhaitée. · Une expérience significative dans la gestion des HSM Thales est fortement souhaitée. · Une connaissance approfondie des technologies Microsoft liée au périmètre IAM est fortement recommandée (AD, ADCS, ADFS, Entra…) · Une maîtrise de l'anglais professionnel est indispensable Compétences Techniques et Connaissances Requises · Maîtrise des concepts PKI, · Compétences sur les services Microsoft Active Directory (AD, ADFS) et Cloud Microsoft (Entra, Azure), · Expertise sur les services Microsoft ADCS et HSM Thales, · Connaissances en cryptographie, · Connaissances en gouvernance PKI, · Connaissances sur les réglementations PKI FR, EU et US, · Expérience en supervision, sauvegarde et sécurisation d'infrastructures critiques, · Connaissance en cybersécurité Aptitudes et qualités attendues · Forte orientation sécurité et conformité, · Rigueur et sens du détail, · Confidentialité lors des échanges et des actes de production, · Excellentes compétences en documentation technique et procédure, · Bon relationnel, esprit d'équipe et pédagogie (formation et sensibilisation), · Autonomie, sens des priorités et réactivité face aux incidents Contraintes opérationnelles : Contrainte SecNumCloud Dans le cadre du référentiel d'exigences SecNumCloud et de la qualification, un extrait de casier judicaire sera demandé aux personnes intégrant les équipes opérationnelles et accédant aux services du Cloud interne. Shift / plages horaires : Afin de garantir une MCO des services et comme tous les ingénieurs opérationnels de l'équipe, la position est soumise à des contraintes de « shifts » (plages) horaires rotatives. Tous les mois, l'ingénieur opérationnel reçoit son planning de shift. Il est attribué, soit au shift du matin (plage de 8h à 16h45) ou du soir (plage de 9h45 à 18h30). Les shifts sont définis pour une semaine complète et peuvent durer jusqu'à deux semaines consécutives maximum. Astreinte : Comme tous les ingénieurs opérationnels de l'équipe, la position est soumise à des astreintes. Tous les deux mois, l'ingénieur opérationnel reçoit son planning d'astreinte. Il est attribué une semaine d'astreinte toutes les quatre semaines maximums. Les astreintes couvrent les périodes dites de HNO du lundi de la semaine N au lundi de la semaine N+1. Les astreintes couvrent les jours fériées ou non travaillées (incluant les week-end) ainsi que les plages de HNO sur les jours ouvrés de 18h30 à 8h00 le lendemain matin. Les interventions sont reprises par les ingénieurs opérationnels en shift du matin à partir de 8h00 et les ingénieurs en shift opérationnel du soir jusqu'à 18h30 avant le début de la nouvelle journée d'astreinte. Une passation doit être effectuée entre les périodes d'astreintes et les périodes de production en HO. Une « check list » d'astreinte est à effectuer avant chaque période d'astreinte et chaque jour afin de confirmer la possibilité technique de réaliser son astreinte. En cas de problème un manager d'astreinte doit être contacté. La prise d'astreinte est soumise à des délais de prise en compte et de réalisation. La prise en compte d'un appel doit être réalisé dans les quinze minutes. La réalisation d'action ou prise en charge du problème doit être réalisée dans les quinze minutes suivant la prise d'appel.
View this job
Contractor
Permanent

Job VacancyIngénieur logiciel embarqué FW_Niveau 2 (Confirmé)

Atos
Published on
Cybersecurity
Hardware Security Module (HSM)
IoT

3 months
Ile-de-France, France
Intervention sur la cybersécurité des équipements de comptage et des matériels communicants du réseau électrique. La mission couvre la qualification cyber des produits, leur maintien en conditions de sécurité ainsi que leur évolution face aux nouvelles menaces et exigences réglementaires. Mission:Recherche d'un Ingénieur Cybersécurité OT / IoT confirmé pour piloter les démarches d'évaluation CSPN, définir les exigences cybersécurité des futurs équipements, assurer le suivi des vulnérabilités et contribuer à la sécurisation des systèmes embarqués utilisés dans les infrastructures énergétiques d'ENEDIS. Activités:Pilotage et industrialisation des démarches CSPN. Définition des exigences et spécifications cybersécurité des produits. Participation aux ateliers techniques avec les constructeurs. Coordination des campagnes de tests d'intrusion. Analyse des vulnérabilités et suivi des correctifs. Maintien en Conditions de Sécurité (MCS). Suivi des évolutions Hardware / Software sous l'angle cyber. Études prospectives autour de la cryptographie post-quantique (PQC). Analyse de l'obsolescence technique des équipements embarqués. Technologies & Environnement:Cybersécurité OT / IoT. Systèmes embarqués. Linux embarqué. Réseaux industriels. Bus de terrain et protocoles industriels. Architecture réseau sécurisée. CSPN. Common Criteria. PKI. HSM. Secure Element. Cryptographie. Post-Quantum Cryptography (PQC). SBOM / HBOM. Gestion des vulnérabilités. IEC 62443.
View this job
Contractor

Contractor jobCryptography Analyst

AVALIANCE
Published on
Cryptography
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 years
400-700 €
La Défense, Ile-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
View this job
Contractor

Contractor jobTech lead IAM / Data / Chiffrement h/f

Freelance.com
Published on
DevOps
DevSecOps
Keycloak

1 year
400-600 €
Nanterre, Ile-de-France
Dans le cadre de la sécurisation et de la transformation de plateformes transactionnelles critiques, nous recherchons un(e) Team Lead IAM, Data & Chiffrement. Vous rejoindrez une direction technique responsable de la continuité de service, de la sécurité, de la performance et de l'innovation sur des environnements à forte volumétrie. En tant que référent technique principal, vous serez responsable de la cohérence des architectures, de la roadmap et de l'accompagnement d'une équipe composée d'experts techniques. Vous interviendrez sur les domaines IAM, Data et Chiffrement, avec un fort niveau d'exigence en matière de disponibilité, de sécurité et d'exploitabilité. Encadrer, accompagner et faire progresser une équipe d'experts techniques seniors. Construire, piloter et prioriser la roadmap technique de la tribe. Arbitrer les choix d'architecture et challenger les solutions proposées par les équipes. Garantir la disponibilité, la résilience, la performance et la conformité des plateformes. Superviser les socles IAM, Data et Chiffrement en production. Piloter l'intégration des solutions dans des environnements Cloud et conteneurisés. Développer les pratiques DevSecOps, SRE, CI/CD et observabilité. Accompagner les équipes dans la résolution d'incidents complexes et à fort impact. Structurer la documentation, le transfert de connaissances et la continuité opérationnelle. Coordonner les équipes Architecture, Sécurité, Platform, DevOps, Production et projets. Assurer une veille technologique sur les solutions IAM, la cryptographie, le Cloud et les plateformes distribuées. L'enjeu principal sera de concilier excellence technique, maîtrise des risques, continuité de service et autonomie collective dans un environnement de paiements critiques.
View this job
Contractor

Contractor jobCryptography Analyst

AVALIANCE
Published on
Cryptography
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 years
500-700 €
La Défense, Ile-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
View this job
Contractor
Permanent

Job VacancySECOPS-Cryptography Analyst H/F

ALLEGIS GROUP
Published on
Cryptography
Public Key Infrastructure (PKI)

3 months
Paris, France
Gestion des certificats et services PKITraiter les demandes de création, renouvellement et révocation de certificats. Accompagner les demandeurs dans la définition de leurs besoins et dans le choix des certificats adaptés. Réaliser les contrôles liés à la génération des CSR (Certificate Signing Requests). Assurer les opérations associées au cycle de vie des certificats. Garantir la transmission sécurisée des certificats et des éléments associés. Assurer le suivi des échéances et anticiper les renouvellements afin de prévenir les risques d'expiration. Participer à la résolution des incidents liés aux certificats et aux infrastructures PKI. Gestion des clés cryptographiquesRéaliser les opérations de création, renouvellement, import, export, remplacement et destruction de clés cryptographiques. Assurer le respect des procédures et standards de sécurité applicables. Préparer et participer aux cérémonies de gestion des clés. Garantir le respect du principe de séparation des rôles et de la traçabilité des opérations. Organiser les opérations de transfert sécurisé des composants cryptographiques. Produire et maintenir la documentation associée aux opérations réalisées. Identifier et remonter toute anomalie ou non-conformité détectée. Administration des HSM et supports sensiblesParticiper à l'exploitation et à l'administration des HSM du périmètre. Contribuer aux opérations de configuration, maintenance, migration, mise à niveau et décommissionnement des HSM. Gérer les rôles, partitions et habilitations conformément aux procédures établies. Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports sensibles. Veiller au respect des règles de sécurité physique et logique appliquées aux équipements cryptographiques. Amélioration continueContribuer à l'optimisation des processus opérationnels. Participer à l'automatisation des tâches récurrentes. Mettre à jour les procédures et la documentation technique. Assurer une veille technologique sur les solutions PKI, HSM et de gestion des clés. Date de démarrage : 07 Septembre Localisation : defense Rythme : 2 jours de télétravail Mission longue visibilité Déplacement fréquent en Data center (IDF)
View this job
Contractor
Permanent

Job VacancyDevOps PKI Sénior (H/F)

Ela Technology
Published on
Ansible
Apache
CI/CD

3 months
Lyon, Auvergne-Rhône-Alpes
Rejoignez une équipe experte intervenant sur un programme stratégique autour d'une infrastructure à clés publiques (PKI), au cœur des enjeux de sécurité et de confiance numérique. Vous intégrerez une équipe à taille humaine composée de spécialistes PKI, d'un référent technique, d'un Scrum Master et d'un Product Owner. La mission combine à la fois des activités de BUILD et de MCO avec une forte dimension d'automatisation, d'industrialisation et d'exploitation. 🎯 Votre mission Vous participerez à la construction et à l'industrialisation d'une plateforme PKI basée sur EJBCA. Les principaux chantiers concernent : La conception et le développement des processus d'industrialisation permettant l'installation et la configuration de la PKI. L'automatisation des déploiements des environnements Développement, Hors Production et Production. La mise en place et l'amélioration continue des pratiques DevSecOps autour de la plateforme. Les activités de maintien en conditions opérationnelles et d'exploitation. La contribution à la documentation technique et utilisateur. La participation aux cérémonies Agile : Sprint Planning, Daily, Sprint Review, Rétrospective. Un intégrateur accompagnera l'équipe lors de la construction du premier environnement. 🛠️ Environnement technique PKI / Cryptographie : EJBCA Linux Ansible Python OpenStack GitLab CI/CD Docker JFrog Artifactory Apache / Nginx Grafana
View this job
Contractor

Contractor jobExpert Web Proxy Skyhigh / McAfee

Ethic Technology
Published on
Cloud
Gateway
Hardware Security Module (HSM)

3 months
600-640 €
Paris, France
Le poste d'Expert Web Proxy Skyhigh/McAfee consiste à accompagner un grand groupe international dans la modernisation complète de son infrastructure Proxy, avec une transition progressive des environnements on-premise vers une plateforme Proxy Cloud centralisée. Le consultant intervient dès l'audit des environnements existants en analysant les règles de filtrage, les policies, les mécanismes d'authentification, la configuration TLS/SSL, les fichiers .PAC et les dépendances applicatives. Cette étape permet de définir les prérequis techniques et de préparer les conditions de migration pour chaque entité du groupe. Il participe ensuite à la préparation et à la conduite des migrations vers Skyhigh Cloud : définition des plans de bascule, coordination avec les équipes locales et globales, participation aux workshops, supervision des tests et accompagnement des mises en production afin d'assurer une transition sécurisée et performante. Le consultant est également responsable de la configuration avancée de Skyhigh/McAfee Web Gateway : paramétrage des policies, filtrage web, inspection TLS/SSL, gestion des certificats, optimisation des performances et intégration éventuelle du MCP. L'un des aspects critiques du poste consiste à garantir l'intégration fluide du Proxy avec les mécanismes d'authentification (AD, Kerberos, NTLM, SAML), et à résoudre les incidents d'accès ou de navigation. En tant qu'expert N3, il assure le troubleshooting avancé des incidents Proxy, analyse les logs, identifie les causes racines et intervient lors des bascules sensibles. Enfin, il produit l'ensemble des livrables techniques : LLD, rapports de migration, documentation fonctionnelle, supports d'ateliers et transfert de connaissances aux équipes RUN.
View this job
Contractor

Contractor jobIngénieur PKI / Expert PKI Microsoft | Paris

Signe +
Published on
Active Directory
Active Directory Domain Services (AD DS)
Public Key Infrastructure (PKI)

6 months
400-550 €
Paris, France
Description Le consultant interviendra sur l'ensemble des PKIs et de leurs composants et sur le cycle de vie des certificats et des infrastructures de gestion de clés. Le consultant sera en charge des opérations de "change management" sur la production et garant de la MCO/MCS des PKIs. - Exploitation et administration des PKI et composants associés : CA, RA, HSM - Participation aux Key Ceremonies en tant que témoin ou opérateur - Contribution à la gouvernance PKI - Participation à la définition des politiques PKI - Participation aux audits de conformité et de sécurité - Maintien en condition opérationnelle et de sécurité des infrastructures PKI - Participation aux phases de design des architectures PKI Livrables Rédaction et maintien des documentations opérationnelles et de gouvernance: - SOP (Standard Operating Procedures) - TSG (Technical Security Guidelines) - FEX (Fiches d'exploitation) - Politique de Certification (PC) - Déclaration des Pratiques de Certification (DPC) Compétences Expérience avérée : - en tant qu'ingénieur PKI - en gestion d'infrastructures PKI Microsoft ADCS - en gestion des HSM Thales Connaissance approfondie des technologies Microsoft liée au périmètre IAM (AD, ADCS, ADFS, Entra,...) Connaissances en cybersécurité, en cryptographie, en gouvernance PKI et sur les réglementations PKI FR / UE / US Expertise en supervision, sauvegarde et sécurisation d'infrastructures critiques Anglais (certains livrables et échanges seront réalisés en anglais)
View this job
Fixed term
Permanent
Contractor

Job VacancyAnalyse d'exploitation 6ans+ : token rsa securid, support

Gamme solutions
Published on
Access Control List (ACL)
Public Key Infrastructure (PKI)
RADIUS (Remote Authentication Dial-In User Service)

12 months
Ile-de-France, France
Prestation d'accompagnement pour les différentes missions de délivrance des Token SecurID et des certificats logiciels assurant la protection des serveurs Web hébergés. Les missions sont : 1- Activité SecurID : - Gestion des moyens d'authentification forte « Token RSA SecurID » (+10k tokens déployés) - Gestion des accès en authentification forte SecurID des collaborateurs (3300 demandes/mois) - Gestion d'un support téléphonique et par messagerie électronique (3500 appels/mois) 2- Activité Certificats : - Délivrance de certificats logiciels pour le compte des métiers du Groupe destinés à protéger les applications Web - Délivrance des certificats machines aux métiers du Groupe en se basant sur les autorités de certifications interne ou bien des autorités de certifications externe au Groupe - Assurance du cycle de vie des certificats jusqu'à leur renouvellement ou fin de vie en étroite collaboration avec les chefs de projet des métiers - Contribution aux diagnostics de dysfonctionnements éventuels liés à la mise en œuvre des certificats sur les serveurs - Assurance d'un premier niveau de support auprès des équipes de mise en œuvre applicative au sein de l'équipe Environnement Technique SecureID Token RSA Support securité
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us