Basé sur 16 offres pour ce poste (Top profil, Paris, 3 dernières semaines). Fourchette habituelle 600€/j–725€/j, médiane 660€/j. Cette offre (550€/j) est sous la fourchette.
TJM du marché pour Cybersécurité (Top profil) à Paris : médiane 660 €/jour, P25–P75 : 600–725 €/jour, n = 16 offres.
Baromètre TJM et salaires ITDans le cadre de l'évolution des standards de sécurité liés aux certificats numériques (réduction progressive des durées de validité des certificats publics et évolution des usages du mTLS), l'organisation souhaite mener une étude complète de son écosystème de certificats afin de définir une stratégie cible durable, automatisée et conforme aux bonnes pratiques du marché.
L'objectif est d'identifier les impacts techniques, organisationnels et financiers de ces évolutions, puis de proposer une trajectoire permettant de sécuriser et d'automatiser la gestion du cycle de vie des certificats.
Réaliser l'inventaire des certificats actuellement déployés.
Cartographier les usages et dépendances associés.
Analyser les mécanismes existants de génération, renouvellement, distribution, supervision et révocation.
Étudier l'infrastructure de certification interne existante et les usages associés.
Identifier les usages nécessitant un certificat public.
Évaluer les opportunités de migration vers une PKI interne pour les usages internes.
Proposer une stratégie de segmentation des certificats (wildcard, SAN, mono-domaine, certificats privés).
Évaluer les outils, scripts et processus actuellement utilisés.
Identifier les limites face à des cycles de renouvellement fortement raccourcis.
Définir une architecture cible d'automatisation couvrant :
l'émission ;
le renouvellement ;
le déploiement ;
la supervision ;
la gestion des échecs ;
la traçabilité des opérations.
Identifier les usages actuels reposant sur le mTLS.
Évaluer les impacts liés aux évolutions des certificats publics.
Étudier et recommander des solutions alternatives adaptées aux différents cas d'usage.
Participer aux comités de pilotage hebdomadaires.
Présenter les résultats des analyses et recommandations.
Produire les livrables et animer les ateliers techniques avec les équipes concernées.
Cartographie complète des certificats et de leurs usages.
Analyse comparative certificats publics / PKI interne.
Rapport d'audit des mécanismes d'automatisation existants.
Dossier d'architecture de la solution cible.
Macro-planning de mise en œuvre.
Estimation budgétaire.
Analyse préliminaire des risques.
Guide de bonnes pratiques autour des certificats, de la cryptographie et de la gestion des clés.
Étude comparative des alternatives aux usages actuels du mTLS.
PKI d'entreprise.
Active Directory Certificate Services (ADCS).
Certificats TLS/SSL.
Certificats wildcard, SAN et mono-domaine.
Gestion des clés privées et HSM.
CSR et cycle de vie des certificats.
TLS 1.2 / TLS 1.3.
mTLS.
Chiffrement asymétrique.
Algorithmes RSA et ECC.
Gestion des suites cryptographiques (ciphers).
Veille sur les standards post-quantiques.
Protocoles ACME.
Outils d'automatisation des certificats.
Scripting (PowerShell, Bash ou équivalent).
Industrialisation des processus d'exploitation.
Supervision et monitoring.
Environnements Windows Server.
Active Directory.
Services web et reverse proxy.
Annuaires LDAP/LDAPS.
Infrastructures hybrides (on-premise et cloud).
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.