
Partager cette offre
Contexte d'équipe :
La prestation en assistance technique s’effectuera au sein de l’équipe BIM365 (Bastion – Identité/PKI – Microsoft 365) regroupant les ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365. L’équipe comprend aussi des architectes de domaines en charge du design et de la validation des patterns d’architecture au sein de la Design Authority.
L’équipe fait partie de la Direction des Opérations et du Système d’Information.
Contexte métier et organisationnel :
Les activités de RUN et de BUILD de l’équipe sont cadrées par un Product Owner et Scrum Master.
Le PO travaille avec le sponsor de IAM/PKI pour définir les priorités de build et suit les actions de Run quotidiennement.
Plusieurs réunions sont planifiées afin de :
Suivre les tickets d’incidents sur les périmètres
Suivre les différents Build en cours
Les builds sont gérés selon une méthode agile au travers d’un train « Safe » et d’un système de Squad.
L’équipe BIM365 est également une Squad.
Description du Poste :
En tant qu’Ingénieur opérationnel PKI (Public Key Infrastructure), vous interviendrez :
sur l’ensemble des PKIs (incluant les périmètres dit SecNulCloud) et de leurs composants (CA, RA, HSM),
sur le cycle de vie des certificats et des infrastructures de gestion de clés.
Vous serez en charge des opérations de « change management » sur la production et garant de la MCO / MCS des PKIs.
Vous participerez :
aux Key Ceremonies en tant que témoin ou opérateur,
à la définition des politiques PKI et de sécurité liée aux certificats et infrastructures PKIs en tant que partie prenante de la gouvernance PKI,
aux phases de design des architectures PKI,
aux évolutions des outils et différents développements réalisés pour l’industrialisation, l’orchestration des PKIs.
à la veille réglementaire PKI et à l’analyse d’impacts des réglementations sur les services PKIs.
aux études d’anticipation réalisée sur le périmètre PKI,
aux audits de conformité et sécurité sur le périmètre PKI,
à l’amélioration continue des processus PKI,
à la sécurisation des PKIs,
aux plans de continuité et de reprise d’activité (PCA/PRA) pour les services PKI.
Vous assurerez :
le maintien en condition de sécurité et le maintien en condition opérationnel des PKIs (HSM, CA, RA)
la supervision des services et veillerez à la disponibilité des services dont ceux des différentes CRLs
la conformité des pratiques d’émission, de révocation et de renouvellement des infrastructures PKI,
le support niveau 1, 2 et 3 des services PKIs incluant l’émission et révocation de certificats porteurs et serveurs,
le change management des PKIs (CA, RA, HSM),
la rédaction et maintien des documentations opérationnelles :
o SOP (Standard Operating Procedures)
o TSG (Technical Security Guidelines)
o FEX (Fiches d’exploitation)
la rédaction et maintien des documents de gouvernances :
o PC (politique de certification) et DPC (déclaration des pratiques de certifications)
La sensibilisation des équipes internes à la bonne utilisation des certificats et des services PKIs,
A la formation des administrateurs, ingénieurs et utilisateurs aux procédures et processus PKI
Votre profil
Formation & expérience
· Formation : Bac +5 (école d’ingénieurs, université) en cybersécurité, systèmes et réseaux ou équivalent.
· Expérience : 3 à 5 ans minimum sur une fonction similaire (ingénieur PKI, ingénieur sécurité, administrateur systèmes sécurité, administrateur PKI).
· Une expérience significative dans la gestion d’infrastructures PKI Microsoft (ADCS) est fortement souhaitée.
· Une expérience significative dans la gestion des HSM Thales est fortement souhaitée.
· Une connaissance approfondie des technologies Microsoft liée au périmètre IAM est fortement recommandée (AD, ADCS, ADFS, Entra…)
· Une maîtrise de l’anglais professionnel est indispensable
Compétences Techniques et Connaissances Requises
· Maîtrise des concepts PKI,
· Compétences sur les services Microsoft Active Directory (AD, ADFS) et Cloud Microsoft (Entra, Azure),
· Expertise sur les services Microsoft ADCS et HSM Thales,
· Connaissances en cryptographie,
· Connaissances en gouvernance PKI,
· Connaissances sur les réglementations PKI FR, EU et US,
· Expérience en supervision, sauvegarde et sécurisation d’infrastructures critiques,
· Connaissance en cybersécurité
Aptitudes et qualités attendues
· Forte orientation sécurité et conformité,
· Rigueur et sens du détail,
· Confidentialité lors des échanges et des actes de production,
· Excellentes compétences en documentation technique et procédure,
· Bon relationnel, esprit d’équipe et pédagogie (formation et sensibilisation),
· Autonomie, sens des priorités et réactivité face aux incidents
Contraintes opérationnelles :
Contrainte SecNumCloud
Dans le cadre du référentiel d’exigences SecNumCloud et de la qualification, un extrait de casier judicaire sera demandé aux personnes intégrant les équipes opérationnelles et accédant aux services du Cloud interne.
Shift / plages horaires :
Afin de garantir une MCO des services et comme tous les ingénieurs opérationnels de l’équipe, la position est soumise à des contraintes de « shifts » (plages) horaires rotatives.
Tous les mois, l’ingénieur opérationnel reçoit son planning de shift. Il est attribué, soit au shift du matin (plage de 8h à 16h45) ou du soir (plage de 9h45 à 18h30).
Les shifts sont définis pour une semaine complète et peuvent durer jusqu’à deux semaines consécutives maximum.
Astreinte :
Comme tous les ingénieurs opérationnels de l’équipe, la position est soumise à des astreintes.
Tous les deux mois, l’ingénieur opérationnel reçoit son planning d’astreinte. Il est attribué une semaine d’astreinte toutes les quatre semaines maximums.
Les astreintes couvrent les périodes dites de HNO du lundi de la semaine N au lundi de la semaine N+1. Les astreintes couvrent les jours fériées ou non travaillées (incluant les week-end) ainsi que les plages de HNO sur les jours ouvrés de 18h30 à 8h00 le lendemain matin. Les interventions sont reprises par les ingénieurs opérationnels en shift du matin à partir de 8h00 et les ingénieurs en shift opérationnel du soir jusqu’à 18h30 avant le début de la nouvelle journée d’astreinte.
Une passation doit être effectuée entre les périodes d’astreintes et les périodes de production en HO. Une « check list » d’astreinte est à effectuer avant chaque période d’astreinte et chaque jour afin de confirmer la possibilité technique de réaliser son astreinte. En cas de problème un manager d’astreinte doit être contacté.
La prise d’astreinte est soumise à des délais de prise en compte et de réalisation. La prise en compte d’un appel doit être réalisé dans les quinze minutes. La réalisation d’action ou prise en charge du problème doit être réalisée dans les quinze minutes suivant la prise d’appel.
Profil recherché
· Formation : Bac +5 (école d’ingénieurs, université) en cybersécurité, systèmes et réseaux ou équivalent.
· Expérience : 3 à 5 ans minimum sur une fonction similaire (ingénieur PKI, ingénieur sécurité, administrateur systèmes sécurité, administrateur PKI).
· Une expérience significative dans la gestion d’infrastructures PKI Microsoft (ADCS) est fortement souhaitée.
· Une expérience significative dans la gestion des HSM Thales est fortement souhaitée.
· Une connaissance approfondie des technologies Microsoft liée au périmètre IAM est fortement recommandée (AD, ADCS, ADFS, Entra…)
· Une maîtrise de l’anglais professionnel est indispensable
Environnement de travail
La prestation en assistance technique s’effectuera au sein de l’équipe BIM365 (Bastion – Identité/PKI – Microsoft 365) regroupant les ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365. L’équipe comprend aussi des architectes de domaines en charge du design et de la validation des patterns d’architecture au sein de la Design Authority.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
ingénieurs opérationnels PKI
R&S TELECOM
