Expert sécurité PKI sur Lyon (IT)
Role details
Job location
Tech stack
Job description
La Prestation s'inscrit au sein des équipes sécurité du train IAM PKI, ZSx et IS4U dans le cadre des projets du Programme Cyber IAM - PKI Le Programme est gouverné par les équipes de pilotage au sein du département Cybersécurité. Les Projets commandités par ce programme, sont pour une partie, gérés par l'équipe projet au sein du département ISIS (Intégration, Support, Infrastructures Sécurisées). Les Services et Produits mis en œuvre pour répondre aux besoins des projets sont construit, et exploités par l'équipe d'exploitation au sein du département DIGIT (Gestionnaire des infrastructures de la DSI) La prestation s'inscrit au sein de l'équipe d'Exploitation de la PKI. Les activités des prestations concernent l'expertise technique et l'accompagnement à la construction de l'infrastructure, du produit délivrant le service de la PKI. L'activité se base sur la méthodologie AGILE, avec une déclinaison à l'échelle de la DSI selon le Framework SAFe, adaptée aux activités de Build et Run (Health). Les activités d'expertise technique attendues portent principalement (non exhaustive) autour des missions suivantes :
-
Conception, développement et maintien de l'infrastructure et de l'outillage des produits suivants : o PKI : EJBCA o HSM : Luna 7 HSM S700, S750, S790, U700, B700 o CLM : Keyfactor command o CMS : Ilex (Nexpublica)
-
Participer à la construction de l'exploitation des produits PKI,
-
Garantir son fonctionnement au niveau de service attendu (DIMA/PDMA) des incidents et demandes métiers,
-
Animer des réunions techniques et notamment des ateliers sur des sujets PKI,
-
Réaliser des ateliers avec l'intégrateur de la solution PKI choisi,
-
Définir les actions pour améliorer l'existant et renforcer la proactivité pour anticiper les ruptures ou dégradation de Service.
Requirements
Expertise en solution de gestion d'une IGC, AC et Certificats (Administration de boitiers HSM Thales, exécuter les key ceremonies, CLM, CDP (Administration d'un point de distribution des CRLs), CMS Expertise en solution de gestion PKI => EJBCA Expertise en solution de gestion HSM => Luna 7, HSM S700, S750, S790, U700, B700 Expertise en solution de gestion CLM => Keyfactor command Expertise en solution de gestion CMS => Ilex (Nexpublica) Connaissances globales en Système, Stockage, Sauvegarde, Supervision Maîtrise des solutions d'hébergement et d'infrastructure en DC (Hardware Cisco UCS, HP Proliant), Maîtrise de l'administration de systèmes Redhat Linux Maitrise des langages de scripting : Shell, Python, groovy ...
Rédaction de documentation technique Capacité à planifier Gestion des alertes et des risques Capacités rédactionnelles (cahier des charges, REX, etc...) Dossier d'aide à la décision et support de présentation Réalisation d'études de veille technologiques
Benefits & conditions
Localisation : Lyon + 2 jrs de TT