Architecture et conception Excellente maitrise des architectures PKI avec des expériences réussites Définir l'architecture cible de la plateforme PKI. Concevoir une architecture multi-sites et multi-régions hautement disponible. Définir les mécanismes de continuité d'activité et de reprise après sinistre. Concevoir l'architecture des services OCSP, CRL et des endpoints de publication associée. Définir les modèles de confiance, hiérarchies de certification et politiques de gestion des certificats. Produire les dossiers d'architecture et les standards techniques. Évaluation et choix des solutions Réaliser les études comparatives et Proofs of Concept. Évaluer différentes solutions PKI du marché (EJBCA, Hashicorp Vault, OpenBao, solutions commerciales ou open source). Participer aux activités de sourcing et de procurement. Définir les besoins de support et d'exploitation associés aux solutions retenues. Challenger les éditeurs, intégrateurs et partenaires techniques. Etre en mesure de vulgariser la(les) solution(s) afin de la(les) présenter aux différentes équipes et directeurs Implémentation et industrialisation Installer, configurer et intégrer les solutions retenues. Réaliser les prototypes et valider les choix d'architecture. Déployer les premiers environnements de développement, qualification et préproduction. Mettre en place l'automatisation de l'infrastructure et des processus de gestion des certificats. Définir et implémenter les pipelines CI/CD associés. Participer directement à la résolution des problématiques techniques rencontrées lors des déploiements. Exploitation et support Participer à l'exploitation quotidienne des environnements PKI. Assurer le support de niveau expert sur les incidents complexes. Définir les besoins d'observabilité, de supervision et d'exploitation. Contribuer aux activités de maintenance, patching, upgrades et capacity planning. Piloter les analyses RCA et les plans d'amélioration continue. Leadership technique Assurer le rôle de référent technique PKI du programme. Coordonner les différents contributeurs techniques. Accompagner la montée en compétence des équipes d'exploitation et des futurs consommateurs du service. Préparer l'industrialisation et la transmission des connaissances à mesure que la plateforme grandira.
Contexte Dans le cadre de l'évolution de son système d'information, notre client recherche un Architecte Infrastructure Azure / Tech Lead pour accompagner ses équipes sur des sujets d'architecture, de Cloud et de DevOps. L'environnement du client est Azure et s'appuie sur des équipes de développement externes, notamment sur des technologies Node.js. Vous aurez un rôle à la fois d'Architecte, de référent technique et de Tech Lead, avec une forte dimension de conseil et d'accompagnement auprès du client et des équipes de développement. Vos missions En tant qu'Architecte Infrastructure Azure / Tech Lead, vous serez notamment amené(e) à : Conseiller et accompagner le client dans ses choix d'architecture et de solutions techniques Concevoir et faire évoluer les architectures Cloud et Infrastructure sur Azure Être force de proposition sur les solutions techniques les plus adaptées aux besoins du client Jouer un rôle de Tech Lead auprès des équipes de développement externes Challenger les choix techniques et les architectures proposées par les équipes de développement Garantir l'application des bonnes pratiques d'architecture, de développement et de DevOps ; Apporter votre expertise sur les pratiques et technologies DevOps Accompagner les équipes sur les problématiques de CI/CD, automatisation, déploiement et industrialisation Participer à la mise en place et à l'amélioration des processus d'intégration et de déploiement Assurer l'interface entre les équipes de développement, les équipes infrastructure et les interlocuteurs côté client Être garant de la cohérence et de la qualité des solutions mises en œuvre Accompagner les équipes dans la résolution des problématiques techniques et contribuer à l'amélioration continue de l'environnement
Contexte La prestation s'effectuera au sein des équipes client regroupant des ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365 . Description Le Prestataire interviendra : -sur l'ensemble des PKIs du client (incluant les périmètres dit SecNulCloud) et de leurs composants (CA, RA, HSM), -sur le cycle de vie des certificats et des infrastructures de gestion de clés. Le Prestataire sera en charge des opérations de « change management » sur la production et garant de la MCO / MCS des PKIs. Le Prestataire participera : -aux Key Ceremonies en tant que témoin ou opérateur, - la définition des politiques PKI et de sécurité liée aux certificats et infrastructures PKIs en tant que partie prenante de la gouvernance PKI du client, -aux phases de design des architectures PKI, -aux évolutions des outils et différents développements réalisés pour l'industrialisation, l'orchestration des PKIs du client, -à la veille réglementaire PKI et à l'analyse d'impacts des réglementations sur les services PKIs du client, -aux études d'anticipation réalisée sur le périmètre PKI, -aux audits de conformité et sécurité sur le périmètre PKI, à l'amélioration continue des processus PKI, -à la sécurisation des PKIs, -aux plans de continuité et de reprise d'activité (PCA/PRA) pour les services PKI. Il est attendu du Prestataire qu'il assure : -le maintien en condition de sécurité et le maintien en condition opérationnel des PKIs (HSM, CA, RA) -la supervision des services et veillera à la disponibilité des services dont ceux des différentes CRLs -la conformité des pratiques d'émission, de révocation et de renouvellement des infrastructuresPKI, -le support niveau 1, 2 et 3 des services PKIs incluant l'émission et révocation de certificats porteurs et serveurs, -le change management des PKIs (CA, RA, HSM), -la rédaction et maintien des documentations opérationnelles la rédaction et maintien des documents de gouvernances -La sensibilisation des équipes clientes à la bonne utilisation des certificats et des services PKIs, - A la formation des administrateurs, ingénieurs et utilisateurs client faux procédures et processus PKI.
Contexte Dans le cadre du chantier IA4IT, mission au sein d'une équipe pluridisciplinaire dédiée à l'IA, pour un grand compte du secteur assurance (client anonymisé). L'objectif est de concevoir, déployer et sécuriser les fondations techniques nécessaires à l'exploitation de solutions d'IA générative et agentique à grande échelle. Le consultant contribuera à la construction et à l'industrialisation du socle technique de la plateforme IA. Les enjeux principaux portent sur la robustesse, la scalabilité, la traçabilité, la maîtrise des coûts et la réversibilité de la plateforme, dans un contexte d'exploitation industrielle durable. Rôle et responsabilités principales Conception et mise en œuvre de l'architecture technique des solutions IA. Déploiement et configuration des environnements cloud, des services d'infrastructure et des composants nécessaires à l'exploitation des cas d'usage IA. Mise en place des dispositifs de sécurité, de gestion des identités (IAM), de gestion des secrets et de conformité associés aux cas d'usage IA. Construction et industrialisation des chaînes de déploiement CI/CD ainsi que des pratiques Infrastructure as Code (IaC). Intégration des briques IA : modèles, gateways LLM, orchestrateurs agentiques, APIs, connecteurs et bases documentaires. Mise en œuvre des outils d'observabilité, de supervision, de monitoring, de logging et de suivi des performances. Garantie de la robustesse, de la scalabilité, de la traçabilité, de la maîtrise des coûts et de la réversibilité de la plateforme. Contribution aux choix d'architecture et aux recommandations permettant une exploitation industrielle durable. Livrables attendus Architecture technique détaillée de la plateforme. Schémas d'intégration et d'urbanisation. Socle technique déployé et opérationnel. Pipelines CI/CD industrialisés. Documentation d'exploitation et procédures opérationnelles. Recommandations d'industrialisation, de sécurisation et de montée en charge. Dossiers de supervision, d'observabilité et de maîtrise des coûts.
Contexte Nous recherchons un Senior System Engineer Virtualization pour renforcer une équipe Infrastructure et intervenir sur des environnements critiques de virtualisation, stockage, sauvegarde, haute disponibilité et Disaster Recovery. Le consultant jouera un rôle clé dans le maintien de la performance, de la disponibilité et de la continuité des services IT dans le secteur public belge. Le posteLe System Engineer Virtualization & Storage assure quotidiennement la gestion et l'optimisation des systèmes et de l'infrastructure afin de garantir la performance et la disponibilité des services. Il gère les systèmes et infrastructures des datacenters nécessaires au fonctionnement des applications hébergées. Il est également responsable de la préparation et de la mise en œuvre des nouvelles installations, des changements et des mises à niveau.
Contexte de la prestation La prestation se déroulera au sein de la Direction des Technologies de France Télévisions / Media Factory / Ingénierie Supply chain et Diffusion, entité en charge des systèmes permettant l'alimentation en médias et la diffusion des chaînes Nationales, des chaînes du réseau Outre-Mer et des chaînes régionales. Ces systèmes sont principalement opérés par le CDE (Centre de Diffusion et d'Échanges) dont les services audiovisuels comprennent la diffusion de F2, F3, F4, F5, franceinfo et de chaînes thématiques, et le CDA actuellement en construction (Centre de Diffusion et d'Acquisition) pour les chaînes du réseau Outre-Mer et le réseau régional de F3. Prestation attendue Dans ce cadre, France Télévisions recherche une prestation d'expertise infra IT de supervision des systèmes broadcast de Supply chain et de diffusion consistant à mettre en place la supervision d'une infra broadcast de Supply chain et de diffusions dont les outils principaux sont Prometheus et Grafana.
Activités principales • Architecture : conception et évolution de la Landing Zone Azure et des architectures standards. • Sécurité : mise en oeuvre IAM, RBAC, Key Vault, policies et contrôles de conformité. • Automation : Terraform et pipelines Azure DevOps CI/CD. • Exploitation : monitoring, alerting et optimisation des coûts. • Support projets : migrations et onboarding. Activités transverses • Gouvernance cloud. • Collaboration avec les équipes sécurité, DevOps et les partenaires externes. • Contribution à l'amélioration continue. Logiciels / outils à maîtriser • Microsoft Azure • Azure DevOps CI/CD • Terraform • Key Vault • Azure Policies • Monitoring / Alerting
ContexteAu sein des équipes Centrales Opérations N3, vous intervenez en tant qu'expert Cloud sur les environnements publics Azure et GCP dans un contexte international couvrant les régions EMEA, AMER et APAC. Vous êtes le référent technique de niveau 3 sur les problématiques Cloud, Automation, Infrastructure as Code, certificats publics et sujets transverses liés à la sécurité, aux réseaux et à l'exploitation des plateformes. Le poste s'inscrit dans un environnement majoritairement orienté RUN, avec une participation ponctuelle aux activités BUILD et aux initiatives d'amélioration continue des produits Cloud. Missions principalesExpertise Cloud & Support Niveau 3Assurer le support N3 sur les plateformes Azure et GCP. Analyser et résoudre les incidents complexes escaladés par les équipes N1/N2. Diagnostiquer les problématiques liées aux infrastructures Cloud, réseaux, sécurité, authentification et certificats. Participer aux cellules de crise et à la gestion des incidents critiques. Gestion des certificats et services d'exposition InternetAdministrer le cycle de vie des certificats publics et privés. Assurer les renouvellements, déploiements et contrôles de conformité. Intervenir sur les sujets DNS, CDN et sécurisation des flux. Collaborer avec les équipes sécurité et réseau sur les problématiques de chiffrement et d'exposition des applications. Automatisation & Infrastructure as CodeDévelopper et maintenir les infrastructures via Terraform. Concevoir et améliorer les pipelines CI/CD. Automatiser les tâches récurrentes d'exploitation et d'administration. Participer à l'industrialisation et à l'amélioration continue des plateformes Cloud. Kubernetes & Plateformes Cloud NativesAdministrer et maintenir les clusters AKS et GKE. Accompagner les équipes produits sur les sujets d'exploitation Kubernetes. Participer aux optimisations de performance et de disponibilité des plateformes. Contribution Produits & Amélioration ContinueParticiper aux évolutions techniques portées par les équipes Produit. Proposer des améliorations opérationnelles et des optimisations Cloud. Contribuer à la réduction de la dette technique. Garantir l'exploitabilité des nouvelles solutions mises en production. Collaboration InternationaleTravailler avec les équipes régionales EMEA, AMER et APAC. Participer aux rituels Agile et ITIL. Assurer la coordination des actions lors des incidents ou changements majeurs. Environnement techniqueCloudMicrosoft Azure Google Cloud Platform (GCP) Aliyun (apprécié) Infrastructure & AutomatisationTerraform Terraform Cloud GitLab CI/CD Scripting (PowerShell, Bash, Python) Containers & OrchestrationKubernetes AKS GKE Réseau & SécuritéCertificats publics / privés DNS Akamai CDN Firewall Okta Wallix Wiz Monitoring & ObservabilitéDynatrace SystèmesLinux Windows Server Outils collaboratifsJira Confluence ServiceNow Microsoft 365 SharePoint