Consultant expert PKI F/H Recruteur partenaire
Critères de l'offre
Métiers :
- Ingénieur sécurité des systèmes d'information (H/F)
Expérience min :
- 3 à 5 ans
Lieux :
- Villeurbanne (69)
Conditions :
- CDI
- 50 000 € - 60 000 € par an
- Temps Plein
- Aucun déplacement à prévoir
Description du poste
Dans le cadre du renforcement des activités autour de l'IGC/PKI au sein de l'un de nos client, nous recrutons un(e) Consultant(e) Expert(e) PKI.
Vous interviendrez sur des projets stratégiques intégrant la conception, le build, l'exploitation et l'amélioration continue de solutions PKI de grande envergure, en lien avec des technologies rares et complexes.
Vous serez référent(e) technique sur l'ensemble du cycle de vie des infrastructures PKI (build & run).
Votre rôle couvrira deux grands périmètres complémentaires :
Activité 1 - BUILD & Pilotage Intégrateur PKI
Concevoir, déployer et documenter une infrastructure PKI complète, incluant les politiques de sécurité, les outillages associés et l'exploitation attendue.
Vous interviendrez dans un cadre AGILE / SAFe, et assurerez notamment :
Conception & développement
-
Conception, intégration et maintien des composants PKI :
-
PKI : EJBCA
-
HSM : Luna 7 S700 / S750 / S790 / U700 / B700
-
CLM : Keyfactor Command
-
CMS : Ilex (Nexpublica)
-
-
Mise en place et configuration des VMs, PICs et environnements associés
-
Développement de scripts / spécifications techniques pour déployer des composants d'infrastructures
Pilotage & accompagnement
-
Animation d'ateliers techniques PKI internes et avec l'intégrateur
-
Définition et mise en œuvre d'actions d'amélioration continue
-
Contribution à la construction du modèle d'exploitation PKI
-
Garantie du niveau de service attendu (incidents / demandes / disponibilité)
Activité 2 - RUN & Pilotage Intégrateur PKI
Assurer l'exploitation avancée de l'infrastructure PKI en garantissant la sécurité, la scalabilité, la disponibilité et la continuité de service.
Support & exploitation
-
Prise en charge du support N1/N2/N3 sur les produits PKI (EJBCA, HSM Luna7, Keyfactor Command, CMS Ilex)
-
Analyse et résolution d'incidents liés à la performance, la sécurité et la scalabilité
-
Préparation et présentation des changements en CAB
-
Interventions en production selon procédures de l'opérateur informatique
Amélioration continue & automatisation
-
Industrialisation des tâches récurrentes
-
Automatisation des opérations PKI
-
Exploitation et corrélation des métriques
-
Conduite d'actions proactives pour prévenir les ruptures de service
Gestion de crise
-
Participation aux situations de crise
-
Diagnostic et remédiation d'incidents critiques
-
5 ans d'expérience minimum sur des environnements PKI/IGC ou cybersécurité d'infrastructures complexes (analyse d'incidents, automatisation, scripting, …)
-
Expertise pratique sur les technologies : PKI (EJBCA), HSM (gammes Luna 7), Keyfactor Command, Ilex / Nexpublica (CMS)
-
Maîtrise des environnements AGILE / SAFe
-
Capacité à animer des ateliers techniques, rigueur dans la rédaction documentaire (DEX, PTI…) et aisance en contexte multipartenaires
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients.
Notre structure à taille humaine, composée de 50 AlgoSécurieux passionnés, s'inspire des principes de l'entreprise responsabilisante. Société à mission, nous avons inscrit dans nos statuts notre raison d'être : « Contribuer à la sécurité informatique, en favorisant l'humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d'AlgoSecure en 2008.
Aujourd'hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu'acteur majeur et indépendant de la cybersécurité à l'échelle nationale, reconnu pour notre expertise et notre savoir-faire.
Quatre pôles d'expertise au sein d'AlgoSecure :
- L'audit : pour les applications Web et mobile, LAN, Red Team, d'infrastructure, systèmes industriels …
- Le conseil / gouvernance: accompagnement SSI, analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD …
- La gestion de surface d'attaque externe : surveillance, détection, …
- La réponse à incidents : levée de doutes, analyse forensique …
Recommandé pour vous


