Ingénieur opérationnel PKI
Ref : 260908S002-
Date de début29/09/2026
-
Localisation
92220 BAGNEUX
-
Durée12 mois
-
Profil
Ingénieur cybersécurité
-
Tarif Journalier MoyenVoir le tarif
**Contexte**
Notre client recherche un Ingénieur opérationnel PKI pour intervenir au sein d’une équipe en charge du maintien en condition opérationnelle et de sécurité de services IAM/PKI.
Vous interviendrez sur des infrastructures PKI critiques et leurs différents composants, notamment les autorités de certification, les autorités d’enregistrement et les HSM.
La mission combine des activités RUN et BUILD, avec des enjeux importants de sécurité, de conformité, de disponibilité des services et d’amélioration continue.
**Vos missions**
• Assurer le maintien en condition opérationnelle (MCO) et le maintien en condition de sécurité (MCS) des infrastructures PKI.
• Administrer et maintenir les composants PKI : CA, RA et HSM.
• Gérer le cycle de vie des certificats : émission, renouvellement et révocation.
• Réaliser les opérations de change management sur les infrastructures PKI en production.
• Superviser les services PKI et veiller à leur disponibilité, notamment les services liés aux CRL.
• Assurer le support de niveaux 1, 2 et 3 sur les services PKI.
• Participer aux Key Ceremonies en qualité de témoin ou d’opérateur.
• Contribuer à la définition des politiques PKI et des règles de sécurité liées aux certificats.
• Participer à la conception et aux évolutions des architectures PKI.
• Contribuer à l’industrialisation et à l’orchestration des PKI.
• Participer aux audits de conformité et de sécurité.
• Réaliser une veille réglementaire PKI et contribuer aux analyses d’impact.
• Participer à la sécurisation des infrastructures ainsi qu'aux dispositifs PCA/PRA.
• Contribuer à l’amélioration continue des processus PKI.
• Rédiger et maintenir les documentations opérationnelles : SOP, TSG et fiches d’exploitation.
• Rédiger et maintenir les documents de gouvernance, notamment les politiques de certification et déclarations des pratiques de certification.
• Sensibiliser et former les équipes aux procédures, processus, certificats et services PKI.
**Compétences techniques**
Obligatoires :
• Maîtrise des concepts et infrastructures PKI.
• Compétences sur Microsoft Active Directory (AD, ADFS).
• Compétences sur les environnements Microsoft Cloud : Entra et Azure.
• Expertise Microsoft ADCS.
• Expertise HSM Thales.
• Connaissances en cryptographie.
• Connaissances en gouvenance PKI.
• Connaissances des réglementations PKI françaises, européennes et américaines.
• Expérience en supervision, sauvegarde et sécurisation d’infrastructures critiques.
• Connaissances en cybersécurité.
• Maîtrise de l’anglais professionnel.
Souhaitées :
• Expérience significative dans la gestion d’infrastructures PKI Microsoft ADCS.
• Expérience significative dans la gestion de HSM Thales.
• Connaissance approfondie des technologies Microsoft liées au périmètre IAM : AD, ADCS, ADFS et Entra.
**Profil recherché**
• Formation Bac+5 en cybersécurité, systèmes et réseaux ou équivalent.
• Minimum 3 à 5 ans d’expérience sur une fonction similaire : Ingénieur PKI, Ingénieur Sécurité, Administrateur Systèmes Sécurité ou Administrateur PKI.
• Forte sensibilité aux problématiques de sécurité et de conformité.
• Rigueur, confidentialité et sens du détail.
• Excellentes capacités de rédaction de documentations techniques et de procédures.
• Autonomie, réactivité et capacité à gérer les priorités et incidents.
• Bon relationnel, esprit d’équipe et pédagogie.
La mission nécessite une présence sur site 3 jours par semaine ainsi que des déplacements obligatoires pour certaines opérations PKI, notamment les Key Ceremonies.
Le poste est également soumis à des plages horaires rotatives ainsi qu’à un dispositif d’astreinte pouvant couvrir les périodes hors horaires ouvrés, les week-ends et les jours non travaillés.
Dans le cadre des contraintes de sécurité applicables à la mission, un extrait de casier judiciaire sera demandé.