Contexte : Piloter les évolutions fonctionnelles de la plateforme Hackuity afin de répondre aux besoins métiers et de renforcer la gestion de la sécurité opérationnelle. Missions :Pilotage produitCollecter, formaliser et prioriser les demandes d'évolutions fonctionnelles de Hackuity. Proposer les évolutions à intégrer à la roadmap produit. Animer la collecte des besoins auprès des équipes VOC, des équipes de remédiation et des responsables transverses. Organiser le cycle de livraison de développement jusqu'à la mise en production en coordination avec la production applicative. Coordination & SupportAssurer la relation avec l'équipe Sécurité en charge des KPI. Accompagner l'équipe technique sur les incidents complexes et assurer son back-up si nécessaire. Suivre les activités via JIRA. Sécurité opérationnelleParticiper à la mise en œuvre et au contrôle de la Politique de Sécurité. Réaliser les contrôles périodiques de niveau 1. Instruire et valider les demandes de dérogation à la Politique de Sécurité. Assurer le maintien en conditions opérationnelles des infrastructures de sécurité (supervision, installation, configuration, gestion des incidents et problèmes). Participer aux audits internes et externes et mettre en œuvre les plans de remédiation. Rédiger les guides, standards et bonnes pratiques de sécurité. Contribuer aux choix d'implémentation des solutions de sécurité. Proposer des solutions innovantes pour améliorer la sécurité, les performances, la qualité de service et les coûts d'exploitation. Assurer une veille technologique continue.
Contexte de la missionDans le cadre du renforcement de sa démarche d'observabilité IT et SRE, notre client — acteur majeur du secteur — recherche un(e) expert(e) Dynatrace / SRE pour accompagner son service Observabilité IT sur des enjeux stratégiques de supervision et de fiabilité de production. Vos missionsAnalyse et préconisations en environnements Production et Hors Production avec Dynatrace (transactionnel et batch) Suivi de la production via Dynatrace Intervention et lead en mode « task force » Animation de workshops autour de Dynatrace Tech lead sur Dynatrace Managed / GRAIL et son infrastructure Accompagnement de la migration Managed vers GRAIL (ou solution concurrente) Mise en place des concepts SRE : SLO, automatisation, etc. Construction de tableaux de bord métier de bout en bout Support N2/N3 Dynatrace Livrables attendusRapports d'analyse en Prod et Hors Prod Tableaux de bord métier et IT dans Dynatrace SLO sur KPI Métier / IT Comptes rendus de réunion Supports de formation / workshop Suivi d'activité dans JIRA Documentation interne
Pour le compte de l' un de nos clients dans le domaine des retraites complémentaires, nous recherchons un Architecte technique. Les missions de l'architecte technique auront notamment pour objet de : - définir les architectures techniques détaillées (LLD) des projets - décliner les architectures de référence des socles techniques - accompagner les projets dans la prise en compte des exigences non fonctionnelles (performance, résilience, sécurité, exploitabilité, supervision, sauvegarde, PRA) - produire les livrables nécessaires à la mise en œuvre des solutions (DAT, LLD, matrices de flux techniques, dossiers d'implémentation, fiches de sécurité, notes de cadrage, eDAT et eDAT+) - contribuer à la gouvernance d'architecture et aux instances de validation - accompagner les phases d'intégration, de déploiement et de mise en production - participer au traitement des incidents majeurs, cellules de crise et problématiques complexes de production ; - contribuer à l'analyse des impacts financiers, techniques et contractuels des solutions retenues. La mission est centrée sur les problématiques d'architecture d'infrastructure et de production. Une expertise significative est attendue sur les environnements serveurs, réseaux, sécurité, middleware, solutions de supervision, mécanismes de résilience ainsi que sur les environnements conteneurisés. Une connaissance approfondie des architectures Kubernetes et plus particulièrement de la plateforme Red Hat OpenShift est requise, cette technologie constituant le socle principal de déploiement des applications du client. Le candidat devra démontrer une expérience solide dans la production de dossiers d'architecture détaillés (LLD), la modélisation d'architectures techniques, la formalisation documentaire et la présentation de dossiers devant des instances de gouvernance ou des comités d'architecture. Le profil recherché est un architecte technique orienté Infrastructure, Production et Intégration Technique. Au-delà des compétences techniques attendues, notre client recherche un profil senior disposant d'une forte expérience opérationnelle et d'une capacité reconnue à fédérer et accompagner une équipe d'experts. Une expérience avérée dans l'animation de communautés techniques, la coordination d'équipes d'experts ou l'exercice d'un rôle de référent technique senior constituera un élément fortement différenciant dans l'évaluation des candidatures. Environnement TechniqueLINUX REDHAT
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte :Nous recherchons un(e) Analyste en Vulnérabilités pour l'un de nos clients (secteur du numérique).Dans le cadre des activités de gestion des vulnérabilités, la prestation consiste à assurer la planification et l'analyse des scans de vulnérabilités (Rapid7, Cyber Watch), la qualification et la priorisation des risques, l'animation des comités de gestion des vulnérabilités (VULCO), le suivi des plans de remédiation, la gestion des vulnérabilités critiques, la production des indicateurs de pilotage (KPI) ainsi que la veille sécurité. Objectif de la missionPiloter le cycle de gestion des vulnérabilités du SI, de l'identification des vulnérabilités jusqu'au suivi de leur remédiation, afin de contribuer à l'amélioration continue du niveau de sécurité.Vos missionsØ Planifier les campagnes de scans de vulnérabilités.Ø Réaliser et analyser les scans de vulnérabilités (Rapid7, Cyberwatch).Ø Qualifier et prioriser les vulnérabilités selon leur exploitabilité et leur criticité.Ø Assurer une veille sur les vulnérabilités impactant le SI.Ø Présenter les résultats des analyses et les mesures de remédiation.Ø Animer les comités de gestion des vulnérabilités (VULCO). Ø Analyser les résultats de scan et la planification des comités opérationnels Ø Suivre les chantiers de remédiation et escalade des risques opérationnels liés à la présence de vulnérabilités critiques Ø Assurer l'alerting en cas de vulnérabilités critiques.Ø Produire les tableaux de bord et KPI de suivi de l'état de santé du SI.Ø Contribuer au suivi de l'exposition aux risques cyber.Livrables attenduso Rapports d'analyse des vulnérabilités et de leur exploitabilitéo Rapports de résultats des scanso Support et comptes rendus des comités VULCOo Suivi des plans de remédiation et des vulnérabilités critiqueso Alertes relatives aux vulnérabilités critiqueso Tableaux de bord et KPIo Reporting de l'état de santé du SIAvantages & Perspectives Localisation : Ile de France (94)Démarrage : SeptembreRémunération : +/- 50 k en package selon profil (Politique d'intéressement en place depuis 2015) TJM : Entre 480 – 520 euros selon profil
Contexte de la mission Enjeux : Maintien de la Certification 27001 de la BU Archivage et de la facture électronique et amélioration du niveau de sécurité du SMSI Gouvernance cyber à mettre en œuvre sur la BU Institute et la BU SEFAS Démarrage : le 14 septembre (prévoir une passation de 2 à 3 semaines avant fin septembre) -Temps plein -Télétravail : 2J / semaine -Périmètres d'activité : BU Archivage/facture électronique et BU Institute -Implantations géographiques : Ivry sur Seine et Paris Compétences techniques : Maitrise de l'ISO 27001 - Expert - Impératif Analyse de risques Ebios RM - Expert - Impératif EGERIE - Expert - Impératif Obligatoire : Certification 27001 & quelqu'un qui a déjà implémenté un SMSI Objectifs et livrables Livrables : Maintien de la certification ISO 27001 de la BU Archivage et facture électronique Pilotage de la gouvernance cyber des BU Sefas et Docaposte Institute (Analyse de risques EBIOS RM, pilotage des audits, sensibilisation, ...) Compétences demandéesCompétencesNiveau de compétence EGERIE Expert Analyse de risques EBIOS RM ExpertISO 27001 Expert
À propos de la mission Dans le cadre du développement d'une nouvelle fonction de gestion des vulnérabilités, nous recherchons un(e) Spécialiste Gestion des Vulnérabilités pour accompagner la mise en place et la montée en maturité d'un Vulnerability Operations Center (VOC). Cette mission offre l'opportunité de participer à la construction d'un programme de gestion des vulnérabilités à l'échelle internationale. Le poste combine des activités de définition des processus, de gouvernance et d'amélioration continue avec des responsabilités opérationnelles liées à l'analyse et au suivi des vulnérabilités. Les premiers mois seront principalement axés sur la phase de construction du dispositif avant un basculement progressif vers les activités récurrentes d'exploitation. Missions principales Construction et amélioration du programme de gestion des vulnérabilités Participer à la mise en place et à la structuration du Vulnerability Operations Center. Définir et formaliser les procédures opérationnelles, workflows et bonnes pratiques. Contribuer à l'amélioration du modèle de gouvernance et des processus de gestion des vulnérabilités. Mettre en place les mécanismes d'escalade, de suivi et de pilotage des remédiations. Participer à l'évolution de la stratégie et de l'architecture des outils de gestion des vulnérabilités. Gestion des vulnérabilités et sécurité Cloud Analyser les vulnérabilités détectées sur les environnements Cloud et On-Premise. Contribuer à la priorisation des vulnérabilités selon leur niveau de risque et leur exploitabilité. Accompagner le déploiement et l'optimisation des outils de détection et de gestion des vulnérabilités. Participer à l'amélioration continue de la couverture de détection et de la qualité des données. Soutenir les équipes IT dans l'identification et la compréhension des risques. Coordination de la remédiation Travailler en étroite collaboration avec les équipes Infrastructure, Cloud et Applicatives. Créer et suivre les tickets de remédiation. Accompagner les équipes techniques dans le respect des engagements de traitement (SLA). Apporter expertise et support aux différents acteurs impliqués dans le programme. Reporting et pilotage Produire des rapports opérationnels et des indicateurs de suivi. Contribuer à la mise en place de tableaux de bord et métriques de performance. Participer aux activités de communication et de sensibilisation autour de la gestion des vulnérabilités.
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
ContexteMission d'expertise en gouvernance des accès et gestion des habilitations dans un environnement IT structuré autour d'Active Directory, Entra ID et solutions IBM. Missions :N3 sur ITIM, AD et Entra ID Optimiser les workflows et les processus Accompagner les métiers sur la nouvelle gouvernance des accès Mettre en place des indicateurs et des reportings Accompagner les projets sur l'application de la gouvernance des habilitations Accompagner la mise en place des habilitations dans le Cloud Azure
Les activités au sein du Service Appui : 1/ Support et gestion des incidents (environ 30% de l'activité) - Suivre et rédiger des procédures à appliquer lors des pannes ou de dysfonctionnements - Améliorer le taux de volume de traitement des incidents en mode proactif - Auditer les réseaux lors de dysfonctionnements, mettre en place des solutions pour assurer le maintien en conditions opérationnelles du réseau. - Ouvrir et suivre des tickets auprès des services supports éditeurs ou opérateurs - Intervenir en tant qu'expert réseau auprès des équipes applicatives ou systèmes en cas de panne ou de difficultés (Support N2/N3). 2/ Maintien en conditions opérationnelle (environ 40 % de l'activité) - Superviser et administrer les infrastructures réseau (LAN/WAN/WLAN) - Superviser et administrer les équipements de sécurité (Firewall, Load Balancer, Proxy) - Mettre à jour les logiciels/firmwares dans le cadre de la gestion des cycles de vie des composants techniques - Gérer le parc et ses licences - Mettre à jour les référentiels (Inventaire, CMDB, IPAM,…), la documentation technique et la base de connaissance - Mettre en place les tableaux de bord de suivi des performances et du capacitaire - Contribuer l'amélioration de l'exploitation quotidienne des infrastructures réseaux (automatisation des taches d'administration via Ansible) - Assurer une veille technologique afin de proposer et anticiper les évolutions nécessaires à l'optimisation du réseau et au maintien sa sécurité et sa fiabilité - Définir le plan de reprise technique en cas de défaillance du réseau 3/ Mise en place des infrastructures réseau et gestion des demandes (environ 30% de l'activité) - Assurer le traitements des demandes et des changements visant la mise à disposition de nouveau service en fonction des besoins métiers - Apporter son expertise technique et fonctionnelle sur la partie réseaux télécommunications lors de mise en place de projets concernant l'infrastructure du système d'information ou lors du lancement de projets transverses - Assurer l'interface entre les équipes internes et externes (opérateurs ou partenaires) lors de la mise en place d'interconnexion avec le réseau de l'entreprise
Il est garant de l'accès qualitatif aux sources de données. Il s'assure de la maîtrise de la donnée et est garant de la qualité de son utilisation (référencement, normalisation, et qualification) afin d'en faciliter l'exploitation par les équipes (Data Analysts et Data Scientists). Il contribue également à la définition de la politique de la donnée et à la structuration de son cycle de vie dans le respect des réglementations en vigueur, en collaboration avec le Chief Data Officer. Son périmètre d'intervention est axé sur les systèmes applicatifs autour de la gestion de la donnée et du traitement, et sur les plateformes Big Data, IoT, … QUALIFICATION ET GESTION DES DONNÉES : • Capte les données (structurées et non structurées) produites dans les différentes applications ou à l'extérieur de l'entité • Intègre les éléments • Structure la donnée (sémantique, etc.) • Cartographie les éléments à disposition • Nettoie la donnée (élimination des doublons, …) • Valide la donnée • Éventuellement, il crée le référentiel de données Résultat attendu Le prestataire devra développer un outil dans databricks qui permet de filtrer les clients selon des critères définis par le client. Il devra livrer une interface permettant d'activer ou désactiver les filtres et produire des rapports sur les clients sélectionnés ce jour. Il devra développer un ETL en utilisant les services AWS les plus adaptés: notamment AWS Step Functions pour l'orchestration / moteur de workflow AWS lambda pour des traitements légers AWS Aurora ou RDS comme BDD relationnelle transactionnelle Eventuellement Databricks si besoin d'offload pour des charges de traitements / transformations lourdes Les données entrantes seront récupérés via des API ou des fichiers plats Les données sélectionnées et transformées seront envoyées dans une 20aine d'API
Votre mission première est de transposer la politique de sécurité du SI et de l'information le cas échéant (prévention, protection, défense, résilience/remédiation) et de veiller à son application. Mission: Participer aux projets de transformation du SI en intégrant les exigences de cybersécurité dès les phases de conception et d'architecture. Réaliser les analyses de risques, définir les mesures de sécurité associées et accompagner les équipes projets dans leur mise en oeuvre conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002. Assurer un rôle d'interface entre les équipes projets, les équipes techniques et les instances de gouvernance sécurité afin de garantir la conformité des solutions déployées. Intervenir sur les activités de sécurité opérationnelle de niveau 3 (RUN), incluant l'administration et le maintien en conditions opérationnelles des solutions de sécurité Microsoft et des infrastructures associées. Piloter la gestion des vulnérabilités, coordonner les actions de remédiation et contribuer à l'amélioration continue de la posture de sécurité de l'entreprise. Concevoir et animer des actions de sensibilisation à la cybersécurité tout en assurant une veille technologique et réglementaire sur les enjeux de sécurité des systèmes d'information. Livrables Réaliser les analyses de risques, définir les mesures de sécurité associées et accompagner les équipes projets dans leur mise en oeuvre conformément aux référentiels PGSSI, ANSSI, CIS et ISO 27001/27002. Plans de réponse aux incidents : Stratégies et procédures pour la gestion des incidents de sécurité. Audits de sécurité : Organisation et supervision des audits de sécurité interne et externe. Tableaux de bord de sécurité : Outils de suivi des indicateurs de performance en matière de sécurité et des incidents survenus.
Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Lead SecOps / Expert Cybersécurité chargé de piloter les opérations de détection et de réponse aux incidents de sécurité. Véritable référent du service, vous assurez le lien entre les équipes opérationnelles et le management, tout en garantissant la performance, la qualité de service et l'amélioration continue du dispositif SecOps. Vous combinez une forte capacité d'organisation et de pilotage avec une expertise technique reconnue sur les environnements SOC. Missions principalesLeadership et management opérationnel (80%)Animer, coordonner et accompagner une équipe d'ingénieurs et d'experts cybersécurité. Organiser le fonctionnement quotidien du dispositif SecOps. Structurer le traitement des alertes de sécurité (rotations, priorisation, escalades). Être le référent et l'arbitre technique sur les situations complexes. Développer une culture de l'excellence opérationnelle et de l'amélioration continue. Assurer la bonne communication entre les équipes opérationnelles, le management et les parties prenantes métiers. Pilotage de la performanceDéfinir, mettre en place et suivre les indicateurs clés de performance (KPI) du SOC : MTTD (Mean Time To Detect) MTTR (Mean Time To Respond) Taux de faux positifs Taux de couverture des cas d'usage Qualité des investigations Produire des reportings réguliers à destination du management. Identifier les axes d'amélioration du dispositif et piloter les plans d'action associés. Participer à la structuration et à la professionnalisation du service. Excellence opérationnelle (RUN)Superviser les investigations de sécurité menées par l'équipe. Garantir la qualité et la cohérence des analyses réalisées. Participer à la gestion des incidents majeurs et des crises cyber sur des périmètres nationaux et internationaux. Assurer le maintien en condition opérationnelle des processus de détection et de réponse. Innovation et amélioration continueContribuer à l'évolution des capacités de détection et de réponse. Challenger les règles de corrélation SIEM et les playbooks de réponse. Participer à l'intégration de nouvelles technologies de cybersécurité. Être force de proposition sur l'évolution de l'écosystème de sécurité. Vision et stratégieRéaliser une veille technologique et réglementaire active. Collaborer avec les équipes IT, Infrastructure, Réseaux et les différentes équipes cybersécurité. Participer à la définition de la feuille de route SecOps.
L'objet de cette consultation est une prestation de Data Steward sur le domaine Mesures et Relations Contractuelles 1. Superviser la qualité des données du domaine a. Créer des « Key Quality Indicators » (KQI) permettant de surveiller les données en travaillant avec les data quality manager dans notre outil de surveillance c. Prioriser et mettre en place un plan de remédiation pour les indicateurs critiques 2. Piloter les activités Data du domaine a. En lien avec le Data Owner, définir une roadmap sur les aspects catalogages et surveillance des données b. Suivre la roadmap, faire remonter les alertes, et procéder aux ajustements si nécessaire c. Présenter les avancées en comité trimestriel de Gouvernance des Données 3. Alimenter et mettre à jour le catalogue de données dans Collibra et le Modèle Objet Métier d. En lien avec les Data Owner des différents domaines, mettre à jour le catalogue métier dans Collibra (data domain, data concept, business rules, quality rules, statuts, etc) e. Enrichir le Modèle Objet métier dans Collibra f. En lien avec les équipes Data et SI, cartographier les données techniques et établir les lineage avec les concepts métier dans Collibra. 4. Evaluer l'impact Data des fonctionnalités et évolutions de la DCP (Data by Design) a. A travers la réalisation d'un Visa Data en phase de design/conception, évaluer l'impact qu'une nouvelle fonctionnalité ou une évolution aura sur les données et règles déjà en place dans les bases, les reporting, les applications, l'usage, etc. b. Le Visa Data est à construire en lien avec l'Epic Owner (ou chef de projet), l'urbaniste/architecte et le Data Owner du ou des domaines concernés.
METSYS est un intégrateur de solutions Cloud, Microsoft et Cybersécurité. Pour un de nos clients grands-comptes de forte renommée au niveau national, nous recherchons un.e Consultant.e Pentest/ Redteam pour un démarrage dès que possible à Paris 12ème arrondissement. Concrètement, vous interviendrez sur les sujets suivants : Conduite de missions d'audit de sécurité sur des actifs sensibles de notre Client : applications web, postes Windows et composants d'infrastructure ; Analyse de la robustesse des mesures de sécurité, identification de vulnérabilités exploitables et formulation de plans de remédiation priorisés ; Restitution des résultats aux interlocuteurs techniques et sécurité, avec production de rapports normalisés et exploitables pour le pilotage SSI ; Contribution à l'amélioration du niveau de sécurité opérationnelle ; Pilotage opérationnel de missions d'audit de sécurité, de la préparation des tests à la restitution finale ; Gestion des priorités, des contraintes de délai et des dépendances techniques dans un contexte d'environnement sensible ; Interface entre les équipes techniques, sécurité et décisionnelles pour assurer le suivi des écarts et la mise en œuvre des remédiations.
Nous recherchons pour l'un de nos clients un(e) Expert PCI / Cybersécurité afin d'intervenir sur des sujets liés à la cybersécurité, à la conformité et au développement logiciel dans un environnement billettique. Vos missions Vous interviendrez notamment sur les activités suivantes : Réaliser la documentation dans le cadre de procédures ISO, IEC-62443 et PCI. Assurer le suivi et la gestion documentaire dans le cadre de procédures d'audit (ISO, IEC-62443, PCI). Suivre le développement logiciel sur les aspects cybersécurité auprès de différentes équipes, sans management. Participer aux audits menés par des auditeurs indépendants et assurer la relation avec le client. Développer des outils de tests pour des logiciels embarqués. Accompagner la démarche d'homologation client des systèmes du Grand Paris Express. Compétences techniques requises Cybersécurité Algorithmes de chiffrement symétrique et asymétrique (RSA, ECC). Diffie-Hellman. Mécanismes de signature. PKI (Public Key Infrastructure). Connaissance des HSM (Hardware Security Module). PCI.