Partager cette offre
Notre client lance un programme de gestion centralisée des secrets avec HashiCorp Vault. Il cherche un consultant expert pour cadrer le programme, concevoir l'architecture cible, mener quatre pilotes applicatifs (applications Java) et préparer le déploiement à toute l'organisation.
MissionsCadrage et architecture
Recenser les types de secrets et les cas d'usage prioritaires : CI/CD, scripts, cloud, IA.
Étudier l'existant et concevoir l'architecture cible, avec une séparation production / hors production et de la haute disponibilité.
Comparer les éditions et les licences, puis recommander la plus adaptée aux besoins et aux coûts.
Politique et gouvernance
Aider à rédiger la politique de gestion des secrets : accès, stockage, rotation, révocation et audit.
Définir la gouvernance technique et le modèle opérationnel.
Mise en œuvre
Déployer l'infrastructure cible en Infrastructure as Code (Terraform, Ansible).
Configurer et sécuriser la plateforme, puis mettre en place sa supervision.
Intégrer la plateforme aux produits de sécurité (SIEM, EDR…).
Mettre en place un outil de détection avancée des secrets.
Pilotes et accompagnement
Accompagner les tech leads sur les 4 pilotes Java, de l'intégration à la recette de bout en bout.
Former les équipes d'exploitation et de sécurité ainsi que les utilisateurs techniques.
Définir une méthode d'onboarding et un plan de déploiement pour les autres secrets.
Cartographie des secrets et périmètre validés
Dossier d'architecture validé
Comparatif des licences et recommandation
Politique des secrets validée par la sécurité
Recette technique et sécurité de la plateforme
Recette validée par chaque équipe pilote
Supports de formation et sessions réalisées
Feuille de route et documentation de généralisation
Profil recherché
Expertise confirmée sur HashiCorp Vault : architecture, haute disponibilité, moteurs de secrets, méthodes d'authentification, politiques.
Bonne maîtrise de Terraform et Ansible.
Expérience d'intégration de Vault avec des applications Java et des chaînes CI/CD.
Connaissance des intégrations de sécurité (SIEM, EDR) et des outils de détection de secrets.
Capacité à rédiger des politiques et à cadrer une gouvernance.
Pédagogie et aisance pour accompagner des équipes techniques.
Une expérience dans le secteur bancaire ou financier est un plus.
Environnement de travail
Client : filiale IT d'un grand groupe bancaire français
Démarrage : 19/10 au plus tard
Temps de travail : 50 % minimum
Lieu : 100 % télétravail
Langues : français courant, anglais opérationnel apprécié
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant(e) HashiCorp Vault / Gestion des secrets
NITROLABZ By SYNC-DIGITALS SAS