OmDev Logo
GetYourJob
0
Publié il y a 29 jours

Architecte PKI (Full Remote) - Freelance

Entreprise
Localisation
France
Hybride
Type de contrat
Freelance
Niveau
Top profil

Salaire du marché

Médiane du marché
600€/j
Estimation
550€/jfourchette habituelle675€/j

Cette offre n'affiche pas de salaire. D'après 69 offres pour ce poste (Top profil, France), le marché se situe autour de 600€/j (550€/j–675€/j).

0vues
0clics

Description du poste

Contexte

Dans le cadre de l'évolution d'un service de gestion des certificats, la prestation recherchée est principalement orientée architecture PKI et HashiCorp Vault. La mission s'effectue dans le cadre d'une assistance technique au sein d'un centre de compétences. Le fonctionnement de l'équipe est organisé en sprints de deux semaines.

La prestation peut être réalisée à distance, à proximité d'un site du client ou d'un site partenaire, avec une mobilité de 100% remote sauf un déplacement par trimestre.

Missions

  • Concevoir et faire évoluer l'architecture d'une PKI et de la solution HashiCorp Vault, notamment son service PKI.
  • Définir les modèles de gestion du cycle de vie des certificats et les règles associées (hiérarchie d'autorités, profils de certificats, durées de vie, renouvellement, révocation).
  • Maîtriser et arbitrer les mécanismes liés aux certificats privés et publics ainsi que leurs processus de validation.
  • Définir la trajectoire technique du service « Certificates as a Service » : architecture cible, feuille de route, choix de solutions.
  • Piloter les travaux de définition et de construction technique des offres.
  • Accompagner les équipes techniques dans la mise en œuvre de l'architecture définie et l'amélioration continue des services.
  • Contribuer à l'évolution technique de HashiCorp Vault, particulièrement sur la partie PKI, avec un rôle de référent technique.
  • Animer les instructions techniques et représenter l'architecture dans les différentes instances projets.
  • Transférer les compétences et favoriser la montée en maturité des équipes d'exploitation.
  • Définir la trajectoire d'automatisation de la gestion des certificats, dans un contexte de transformation du cycle et de la durée de vie des certificats (raccourcissement des durées de validité, automatisation du renouvellement).
  • Produire et maintenir les standards, normes et documents de référence (règles d'architecture, patterns d'intégration, exigences de sécurité).
  • En complément, selon les compétences du profil, cadrer l'automatisation et l'industrialisation du service via du scripting, des API et de l'Infrastructure as Code.

Livrables

  • Documentation mise à disposition sous SharePoint avec un niveau de granularité défini au cas par cas par l'équipe :
    • Dossiers d'architecture (DAT), dossiers d'étude, analyses des risques et des impacts.
    • Documents de référence : règles d'architecture, profils de certificats, patterns d'intégration, exigences de sécurité.
    • Dossiers de mise en production : prérequis, plans d'action, plans de sécurisation, risques et impacts.
    • Dossiers d'exploitation : modes opératoires, fiches actions, surveillance.
    • Feuille de route technique du service et scénarios d'évolution argumentés.
  • Animation et participation aux instructions techniques.
  • Participation aux différentes instances projets, notamment les SUM.
  • Livraison de documentation, scripts, playbooks, spécifications et autres éléments nécessaires au transfert de compétences.
  • Pour les automatismes éventuellement traités :
    • Recettes fonctionnelles automatisées.
    • Tests de non-régression automatisés et/ou documentés.

Outils & Environnement

  • Architecture PKI et gestion des certificats SSL/TLS.
  • HashiCorp Vault, particulièrement le moteur/service PKI.
  • Automatisation via scripting, API, Infrastructure as Code.
  • Méthodologie Agile SAFe.
  • Outils complémentaires appréciés : Ansible, Python, Git, AWX, Kubernetes, OpenShift, ELK, Grafana.
  • Gestion des clés cryptographiques et HSM.
  • Sensibilité aux enjeux de cryptographie post-quantique et raccourcissement des durées de vie des certificats.

Conditions de travail

  • Assistance technique au sein d'un centre de compétences.
  • Organisation en sprints de deux semaines.
  • Mission réalisable à distance, sur site client ou partenaire.
  • Mobilité : 100% remote sauf un déplacement par trimestre.

Exigences du poste

Stack technique :

PKI architectureHashiCorp VaultCertificate lifecycle managementSSL/TLSCertificate validationCertificates as a Service

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.