Trouvez votre prochaine offre d’emploi ou de mission freelance Public Key Infrastructure (PKI)

Votre recherche renvoie 92 résultats.
Freelance
CDI

Offre d'emploiExpert Microsoft PKI / AD CS – Migration d’autorités de certification

RIDCHA DATA
Publiée le
Active Directory Certificate Services (AD CS)
Amazon Elastic Compute Cloud (EC2)
AWS Cloud

1 an
Lyon, Auvergne-Rhône-Alpes
Contexte Dans le cadre de la modernisation de son infrastructure PKI, le client souhaite migrer deux autorités de certification Microsoft — TechnicalCA et WorkspaceCA — actuellement hébergées sur Windows Server 2016, vers deux nouvelles instances AWS sous Windows Server 2025. Ces deux autorités sont des Enterprise Subordinate Certification Authorities, rattachées à une autorité racine externe hors ligne. La migration devra être réalisée en conservant la chaîne de confiance existante et l'ensemble des éléments nécessaires au fonctionnement de la PKI. L'intervention est prévue entre le 14 et le 24 septembre, avec une présence souhaitée sur le site de Pierre-Bénite, lorsque cela est possible. Missions Le consultant aura pour responsabilité de : analyser l'architecture et la configuration actuelle des deux autorités de certification ; préparer les nouveaux serveurs Windows Server 2025 dans AWS ; sauvegarder et restaurer les bases de données AD CS ; migrer les clés privées et les certificats des autorités ; conserver l'identité des deux autorités de certification ; maintenir la chaîne de confiance existante ; migrer les modèles de certificats existants ; reprendre les paramètres et configurations des CA ; vérifier les publications CRL et AIA ; contrôler la configuration OCSP ; limiter l'indisponibilité pendant la bascule ; réaliser les tests de bon fonctionnement et de validation ; documenter les opérations réalisées ; prévoir une procédure de retour arrière en cas d'incident. Les objectifs principaux sont d'éviter toute rupture de confiance des certificats existants, de conserver les certificats déjà émis ainsi que les CRL, les publications, les bases et les clés privées des autorités. Environnement technique et fonctionnel Microsoft PKI Active Directory Certificate Services – AD CS Enterprise Subordinate Certification Authority Issuing CA / Subordinate CA Offline Root CA Windows Server 2016 Windows Server 2025 AWS EC2 Instances AWS t3a.large Active Directory Certificate Templates Bases de données AD CS Clés privées d'autorités de certification CRL – Certificate Revocation List CDP – CRL Distribution Points AIA – Authority Information Access OCSP / Online Responder Certutil PowerShell DNS, réseau et règles de sécurité AWS Informations complémentaires Mission d'expertise de 10j. Démarrage ASAP
Voir cette offre
Freelance

Mission freelanceCryptography Analyst

AVALIANCE
Publiée le
Cryptographie
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 ans
400-700 €
La Défense, Île-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Voir cette offre
Freelance

Mission freelanceCryptography Analyst

AVALIANCE
Publiée le
Cryptographie
Hardware Security Module (HSM)
Public Key Infrastructure (PKI)

3 ans
500-700 €
La Défense, Île-de-France
Contexte de la prestation Le Cryptography Analyst assure la réalisation et le suivi des activités opérationnelles liées aux certificats, aux clés cryptographiques, aux HSM, aux cérémonies de clés et aux supports sensibles. Sous la responsabilité du Team Lead Crypto Services, il traite les demandes internes et externes, contribue aux projets nécessitant une expertise cryptographique et veille à la sécurité, à la traçabilité et à la conformité des opérations réalisées. Il participe également à l'amélioration des processus du pôle, à l'automatisation des activités récurrentes et à l'évolution progressive des pratiques cryptographiques. Définition de la prestation Gestion des certificats et services PKI - Traiter les demandes de création, renouvellement et révocation de certificats. - Accompagner les demandeurs dans la formalisation de leurs besoins, le choix des certificats et la préparation des éléments nécessaires. - Réaliser ou contrôler la génération des CSR et les opérations associées au cycle de vie des certificats. - Assurer la transmission sécurisée des certificats et des éléments nécessaires aux équipes ou clients concernés. - Suivre les échéances et contribuer à l'anticipation des renouvellements afin de limiter les risques d'expiration. Gestion des clés et opérations cryptographiques - Réaliser les opérations de création, renouvellement, import, export ou remplacement des clés cryptographiques selon les procédures applicables. - Préparer et participer aux cérémonies de clés, en veillant au respect de la séparation des rôles et des exigences de traçabilité. - Organiser les opérations de transport sécurisé et de remise des composants cryptographiques. - Documenter les opérations réalisées et garantir la conservation des éléments de preuve associés. - Signaler sans délai toute anomalie ou non-conformité constatée lors d'une opération sensible. HSM et supports sensibles - Contribuer aux opérations d'administration et d'exploitation des HSM relevant du périmètre Crypto Services. - Participer aux opérations de configuration, maintenance, migration, mise à niveau ou décommissionnement des HSM. - Gérer les rôles, partitions et accès selon les procédures et habilitations définies. - Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports physiques sensibles. - Veiller au respect des procédures de sécurité physique et logique applicables aux équipements et supports cryptographiques. Livrables Livrables attendus dans le cadre de l'activité confié par le Teamleader
Voir cette offre
Freelance

Mission freelanceIngénieur PKI Senior Microsoft ADCS / Cybersécurité

Signe +
Publiée le
Cybersécurité
KPI

6 mois
500-600 €
Rennes, Bretagne
Contexte La prestation s'effectuera au sein des équipes client regroupant des ingénieurs opérationnels en charge de la MCO et MCS des services IAM/PKI et cloud M365 . Description Le Prestataire interviendra : -sur l'ensemble des PKIs du client (incluant les périmètres dit SecNulCloud) et de leurs composants (CA, RA, HSM), -sur le cycle de vie des certificats et des infrastructures de gestion de clés. Le Prestataire sera en charge des opérations de « change management » sur la production et garant de la MCO / MCS des PKIs. Le Prestataire participera : -aux Key Ceremonies en tant que témoin ou opérateur, - la définition des politiques PKI et de sécurité liée aux certificats et infrastructures PKIs en tant que partie prenante de la gouvernance PKI du client, -aux phases de design des architectures PKI, -aux évolutions des outils et différents développements réalisés pour l'industrialisation, l'orchestration des PKIs du client, -à la veille réglementaire PKI et à l'analyse d'impacts des réglementations sur les services PKIs du client, -aux études d'anticipation réalisée sur le périmètre PKI, -aux audits de conformité et sécurité sur le périmètre PKI, à l'amélioration continue des processus PKI, -à la sécurisation des PKIs, -aux plans de continuité et de reprise d'activité (PCA/PRA) pour les services PKI. Il est attendu du Prestataire qu'il assure : -le maintien en condition de sécurité et le maintien en condition opérationnel des PKIs (HSM, CA, RA) -la supervision des services et veillera à la disponibilité des services dont ceux des différentes CRLs -la conformité des pratiques d'émission, de révocation et de renouvellement des infrastructures PKI, -le support niveau 1, 2 et 3 des services PKIs incluant l'émission et révocation de certificats porteurs et serveurs, -le change management des PKIs (CA, RA, HSM), -la rédaction et maintien des documentations opérationnelles la rédaction et maintien des documents de gouvernances -La sensibilisation des équipes clientes à la bonne utilisation des certificats et des services PKIs, - A la formation des administrateurs, ingénieurs et utilisateurs client faux procédures et processus PKI.
Voir cette offre
Freelance

Mission freelanceARCHITECTE PKI

Groupe Aptenia
Publiée le
Public Key Infrastructure (PKI)

6 mois
Île-de-France, France
Architecture et conception Excellente maitrise des architectures PKI avec des expériences réussites Définir l'architecture cible de la plateforme PKI. Concevoir une architecture multi-sites et multi-régions hautement disponible. Définir les mécanismes de continuité d'activité et de reprise après sinistre. Concevoir l'architecture des services OCSP, CRL et des endpoints de publication associée. Définir les modèles de confiance, hiérarchies de certification et politiques de gestion des certificats. Produire les dossiers d'architecture et les standards techniques. Évaluation et choix des solutions Réaliser les études comparatives et Proofs of Concept. Évaluer différentes solutions PKI du marché (EJBCA, Hashicorp Vault, OpenBao, solutions commerciales ou open source). Participer aux activités de sourcing et de procurement. Définir les besoins de support et d'exploitation associés aux solutions retenues. Challenger les éditeurs, intégrateurs et partenaires techniques. Etre en mesure de vulgariser la(les) solution(s) afin de la(les) présenter aux différentes équipes et directeurs Implémentation et industrialisation Installer, configurer et intégrer les solutions retenues. Réaliser les prototypes et valider les choix d'architecture. Déployer les premiers environnements de développement, qualification et préproduction. Mettre en place l'automatisation de l'infrastructure et des processus de gestion des certificats. Définir et implémenter les pipelines CI/CD associés. Participer directement à la résolution des problématiques techniques rencontrées lors des déploiements. Exploitation et support Participer à l'exploitation quotidienne des environnements PKI. Assurer le support de niveau expert sur les incidents complexes. Définir les besoins d'observabilité, de supervision et d'exploitation. Contribuer aux activités de maintenance, patching, upgrades et capacity planning. Piloter les analyses RCA et les plans d'amélioration continue. Leadership technique Assurer le rôle de référent technique PKI du programme. Coordonner les différents contributeurs techniques. Accompagner la montée en compétence des équipes d'exploitation et des futurs consommateurs du service. Préparer l'industrialisation et la transmission des connaissances à mesure que la plateforme grandira.
Voir cette offre
CDI

Offre d'emploiIngénieur Infrastructure - Linux / Réseaux (Monaco)

SYNERGIE TECHNOLOGIES
Publiée le
Ansible
Cisco
Infrastructure

Nice, Provence-Alpes-Côte d'Azur
🎯 Le contexte Dans le cadre du renforcement d'une équipe spécialisée intervenant sur des infrastructures numériques critiques et hautement sécurisées, nous recherchons un Ingénieur Infrastructure - Linux & Réseaux. Vous participerez à la mise en œuvre d'un nouveau socle d'infrastructure sécurisé, réparti sur deux sites physiques, depuis sa conception et son déploiement physique jusqu'à sa configuration et sa mise en service. Le poste est basé à Monaco et nécessite une localisation à proximité, avec une présence régulière sur site. Le télétravail pourra être envisagé à terme, jusqu'à 2 jours par semaine, sous réserve de validation. Pour des raisons liées au contexte de la mission, la nationalité FR ou monégasque est obligatoire. Aucune sous-traitance n'est possible sur ce poste. 🛠️ Les missions À ce titre, vous serez notamment amené(e) à : Participer à la conception et à la documentation de l'architecture technique : DAT, matrices de flux et de câblage, conventions de nommage, dossiers d'exploitation, PRA/PCA Participer au déploiement physique de l'infrastructure : réception des équipements, rackage, câblage, repérage et étiquetage Assurer la mise en service des équipements : paramétrage initial, intégration au SI et tests de bon fonctionnement Configurer et administrer les différentes briques du socle d'infrastructure : virtualisation, stockage, sauvegarde, réseau et systèmes Linux Mettre en œuvre les composants de sécurité : EDR, collecte des traces, gestion des vulnérabilités, bastion, pare-feu Automatiser les opérations de configuration et de déploiement avec Ansible Participer à l'installation et à l'intégration des solutions métiers Contribuer aux processus d'homologation de sécurité et aux audits associés Participer, selon les besoins, à l'administration et à l'exploitation des infrastructures mises en place Environnement technique : Linux Ubuntu/Debian, Proxmox VE, Proxmox Backup Server, Cisco, FS, Stormshield, OPNsense, ZFS, NFS, CIFS, LVM, RAID, Zabbix, ELK, Squid, HAProxy, PostgreSQL, Wallix, HarfangLab, ModSecurity, CrowdSec, Ansible, Terraform ✅ Les informations clés 📍 Localisation : Monaco 🗓️ Démarrage : ASAP 🖥️ Possibilité 2 jours de télétravail, sous réserve de validation client Uniquement contrat CDI / Pas de sous-traitance Nationalité FR ou MC
Voir cette offre
Freelance
CDI

Offre d'emploiSECOPS-Cryptography Analyst H/F

ALLEGIS GROUP
Publiée le
Cryptographie
Public Key Infrastructure (PKI)

3 mois
Paris, France
Gestion des certificats et services PKITraiter les demandes de création, renouvellement et révocation de certificats. Accompagner les demandeurs dans la définition de leurs besoins et dans le choix des certificats adaptés. Réaliser les contrôles liés à la génération des CSR (Certificate Signing Requests). Assurer les opérations associées au cycle de vie des certificats. Garantir la transmission sécurisée des certificats et des éléments associés. Assurer le suivi des échéances et anticiper les renouvellements afin de prévenir les risques d'expiration. Participer à la résolution des incidents liés aux certificats et aux infrastructures PKI. Gestion des clés cryptographiquesRéaliser les opérations de création, renouvellement, import, export, remplacement et destruction de clés cryptographiques. Assurer le respect des procédures et standards de sécurité applicables. Préparer et participer aux cérémonies de gestion des clés. Garantir le respect du principe de séparation des rôles et de la traçabilité des opérations. Organiser les opérations de transfert sécurisé des composants cryptographiques. Produire et maintenir la documentation associée aux opérations réalisées. Identifier et remonter toute anomalie ou non-conformité détectée. Administration des HSM et supports sensiblesParticiper à l'exploitation et à l'administration des HSM du périmètre. Contribuer aux opérations de configuration, maintenance, migration, mise à niveau et décommissionnement des HSM. Gérer les rôles, partitions et habilitations conformément aux procédures établies. Assurer le suivi, l'inventaire, le stockage sécurisé et la destruction des supports sensibles. Veiller au respect des règles de sécurité physique et logique appliquées aux équipements cryptographiques. Amélioration continueContribuer à l'optimisation des processus opérationnels. Participer à l'automatisation des tâches récurrentes. Mettre à jour les procédures et la documentation technique. Assurer une veille technologique sur les solutions PKI, HSM et de gestion des clés. Date de démarrage : 07 Septembre Localisation : defense Rythme : 2 jours de télétravail Mission longue visibilité Déplacement fréquent en Data center (IDF)
Voir cette offre
CDD
CDI
Freelance

Offre d'emploiAnalyse d'exploitation 6ans+ : token rsa securid, support

Gamme solutions
Publiée le
Access Control List (ACL)
Public Key Infrastructure (PKI)
RADIUS (Remote Authentication Dial-In User Service)

12 mois
Île-de-France, France
Prestation d'accompagnement pour les différentes missions de délivrance des Token SecurID et des certificats logiciels assurant la protection des serveurs Web hébergés. Les missions sont : 1- Activité SecurID : - Gestion des moyens d'authentification forte « Token RSA SecurID » (+10k tokens déployés) - Gestion des accès en authentification forte SecurID des collaborateurs (3300 demandes/mois) - Gestion d'un support téléphonique et par messagerie électronique (3500 appels/mois) 2- Activité Certificats : - Délivrance de certificats logiciels pour le compte des métiers du Groupe destinés à protéger les applications Web - Délivrance des certificats machines aux métiers du Groupe en se basant sur les autorités de certifications interne ou bien des autorités de certifications externe au Groupe - Assurance du cycle de vie des certificats jusqu'à leur renouvellement ou fin de vie en étroite collaboration avec les chefs de projet des métiers - Contribution aux diagnostics de dysfonctionnements éventuels liés à la mise en œuvre des certificats sur les serveurs - Assurance d'un premier niveau de support auprès des équipes de mise en œuvre applicative au sein de l'équipe Environnement Technique SecureID Token RSA Support securité
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous