Nous recherchons un Expert Cybersécurité PKI H/F pour une mission à Rennes. Missions : Assurer l'administration et la sécurisation des environnements PKI Garantir la continuité et la disponibilité des services, en assurant leur surveillance et le suivi des mécanismes de révocation. Veiller au respect des règles de sécurité et des processus de gestion des certificats Prendre en charge les demandes et incidents techniques de niveau 1 à 3, notamment concernant les certificats utilisateurs et serveurs. Accompagner et sécuriser les évolutions techniques des infrastructures PKI dans le cadre des processus de changement. Produire et actualiser les procédures, modes opératoires et référentiels techniques nécessaires à l'exploitation des services. Contribuer à la gouvernance PKI et à la formalisation des règles et processus associés. Accompagner les équipes métiers et techniques dans l'utilisation des certificats et promouvoir les bonnes pratiques de sécurité. Assurer des sessions de formation à destination des administrateurs, ingénieurs et utilisateurs.
Intervention sur la cybersécurité des équipements de comptage et des matériels communicants du réseau électrique. La mission couvre la qualification cyber des produits, leur maintien en conditions de sécurité ainsi que leur évolution face aux nouvelles menaces et exigences réglementaires. Mission:Recherche d'un Ingénieur Cybersécurité OT / IoT confirmé pour piloter les démarches d'évaluation CSPN, définir les exigences cybersécurité des futurs équipements, assurer le suivi des vulnérabilités et contribuer à la sécurisation des systèmes embarqués utilisés dans les infrastructures énergétiques d'ENEDIS. Activités:Pilotage et industrialisation des démarches CSPN. Définition des exigences et spécifications cybersécurité des produits. Participation aux ateliers techniques avec les constructeurs. Coordination des campagnes de tests d'intrusion. Analyse des vulnérabilités et suivi des correctifs. Maintien en Conditions de Sécurité (MCS). Suivi des évolutions Hardware / Software sous l'angle cyber. Études prospectives autour de la cryptographie post-quantique (PQC). Analyse de l'obsolescence technique des équipements embarqués. Technologies & Environnement:Cybersécurité OT / IoT. Systèmes embarqués. Linux embarqué. Réseaux industriels. Bus de terrain et protocoles industriels. Architecture réseau sécurisée. CSPN. Common Criteria. PKI. HSM. Secure Element. Cryptographie. Post-Quantum Cryptography (PQC). SBOM / HBOM. Gestion des vulnérabilités. IEC 62443.
Nous recherchons pour l'un de nos clients un(e) Expert PCI / Cybersécurité afin d'intervenir sur des sujets liés à la cybersécurité, à la conformité et au développement logiciel dans un environnement billettique. Vos missions Vous interviendrez notamment sur les activités suivantes : Réaliser la documentation dans le cadre de procédures ISO, IEC-62443 et PCI. Assurer le suivi et la gestion documentaire dans le cadre de procédures d'audit (ISO, IEC-62443, PCI). Suivre le développement logiciel sur les aspects cybersécurité auprès de différentes équipes, sans management. Participer aux audits menés par des auditeurs indépendants et assurer la relation avec le client. Développer des outils de tests pour des logiciels embarqués. Accompagner la démarche d'homologation client des systèmes du Grand Paris Express. Compétences techniques requises Cybersécurité Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC). Diffie-Hellman. Mécanismes de signature. PKI (Public Key Infrastructure). Connaissance des HSM (Hardware Security Module). PCI.
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Le prestataire intervient chez EDF, en tant que référent technique des infrastructures de chiffrement de données du Groupe EDF. Il est responsable de la cohérence technique, de la performance et de l'évolution des solutions de gestion de clés et de chiffrement, dans un contexte mêlant activités Build et Run. Ses missions couvrent notamment : Le pilotage technique des infrastructures de chiffrement (KMS/HSM). L'administration et le MCO des plateformes Thales CipherTrust Manager et HSM Luna. Le support expert niveau 3. La définition des architectures techniques. L'accompagnement des projets métiers et infrastructures. La gouvernance des clés et certificats. La veille technologique sur les sujets cryptographie et cybersécurité (dont post-quantique). L'encadrement technique des intégrateurs et fournisseurs.
📍 Localisation : Malakoff 📅 Démarrage : ASAP 🗓️ Phase critique : novembre – décembre 2026 🎯 Séniorité : Expert 🎯 ContexteDans le cadre d'un projet stratégique de digitalisation sécurisée des processus métiers, la DSI – Division Infrastructure – recherche un Architecte Cloud Souverain / Expert SecNumCloud pour accompagner un projet structurant de migration et de mise à disposition de ressources dans un Cloud souverain. Le projet s'inscrit dans une démarche de souveraineté numérique, de conformité réglementaire et de sécurisation des données, avec notamment des exigences liées au référentiel SecNumCloud 3.2 de l'ANSSI. Vous interviendrez au cœur du projet, avec une forte implication sur les phases de RFP, architecture, conformité et intégration. 🔎 Vos principales missionsPiloter le RFP Cloud souverain : rédaction des exigences, benchmarks, consultation des fournisseurs et analyse des réponses. Co-concevoir l'architecture de la Landing Zone Cloud souverain. Définir les principes d'architecture et les schémas d'intégration avec l'écosystème existant. Accompagner l'analyse des exigences SecNumCloud / ANSSI, de souveraineté et d'Export Control. Participer à l'analyse des risques et à la sécurisation de l'architecture. Garantir l'intégration de la solution retenue avec les infrastructures existantes. Travailler en transverse avec les équipes Infrastructure, SSI, métiers, achats et fournisseurs. Structurer et assurer le pilotage projet : planning, roadmap, reporting, KPIs, risques et plans d'actions. Préparer et animer les supports de météo hebdomadaire et COPIL mensuel. Contribuer à la transition et à la définition des recommandations en fin de projet. 🛠️ Environnement techniqueCloud souverain / SecNumCloud 3.2 AWS Cloud Platform VMware / Virtualisation ServiceNow / CMDB Windows & Red Hat Stockage NAS / SAN Veeam / NetBackup Veritas Appliance / Data Domain Architectures sécurisées multi-tiers DevSecOps Chiffrement / HSM Réversibilité Cloud Exigences Export Control Une expérience sur des environnements contenant des données régulées ou à caractère militaire serait un réel plus.
Participer aux travaux d'intégration de trois familles de services du BST, et en assurer le MCO (maintien en condition opérationnelle) ainsi que les évolutions de l'infrastructure et des serveurs HSM (boîtiers cryptographiques) associés : RFID (CAMISC) Horodatage & signature (SIGNHOR, signature à distance) IGC-Services (infrastructure de gestion de clés) La mission inclut aussi le maintien et l'évolution d'un socle commun DevOps-HSM partagé avec les autres intégrateurs du BST. Activités principales. Installation/paramétrage des systèmes, appliances et applicatifs spécifiques Mise en place de la supervision et de la sauvegarde Rédaction de documentation et de fiches réflexes (support HNO) Automatisation et optimisation (réduction de la charge d'exploitation) Déploiement des mises à jour, gestion des tickets (incidents/changements/demandes) MCO et MCS (maintien en condition de sécurité) Évolution d'outils internes en Perl / Python / HTML / CSS / JS
Activités principales. Installation/paramétrage des systèmes, appliances et applicatifs spécifiques Mise en place de la supervision et de la sauvegarde Rédaction de documentation et de fiches réflexes (support HNO) Automatisation et optimisation (réduction de la charge d'exploitation) Déploiement des mises à jour, gestion des tickets (incidents/changements/demandes) MCO et MCS (maintien en condition de sécurité) Évolution d'outils internes en Perl / Python / HTML / CSS / JS La mission inclut le maintien et l'évolution d'un socle commun DevOps-HSM