MATCHING | INSCRIPTION

Expert.E Sécurité - Gestion Des Hsm À Lille - Lille - Plein temps (> 32 heures)

Atlanse

AccueilOffres Expert.e Sécurité - Gestion des HSM à Lille Offre d'emploi Expert.e Sécurité - Gestion des HSM à Lille Lille (59) Atlanse Ansible Hardware Security Module (HSM) Maintien en condition opérationnelle (MCO) Public Key Infrastructure (PKI), Rejoindre ATLANSE, c'est participer à une merveilleuse aventure dans une société à taille humaine, dynamique et en pleine croissance. ATLANSE réunit des passionnés de nouvelles technologies qui partagent les mêmes valeurs que sont la diversité, le respect, la curiosité, la confiance, la passion et l'engagement. ATLANSE favorise l'autonomie et la responsabilisation des collaborateurs pour créer les conditions nécessaires à l'expression du potentiel humain., Rueil-Malmaison, Île-de-France 250 - 999 salariés ESN ATLANSE, réseau international d'ingénierie informatique, accompagne ses clients dans l'optimisation de la performance de leur système d'information. Pour mener à bien cette mission, ATLANSE s'appuie sur son capital humain, des consultants experts et expérimentés qui Pour répondre aux enjeux de transformation et accompagner ses clients à relever leurs défis, ATLANSE a développé des offres spécifiques : Supply Chain, Data Management, DevOps, Infrastructure, Digital Workplace et des savoir-faire reconnus dans des secteurs tels que Banques & Finance, Assurances & Mutuelles, Retail, Transport & Logistique, Energie, Santé et Administration., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!

MISSION

En tant qu'expert.e Sécurité, vous serez en charge d'assurer le maintien en conditions opérationnelles (MCO) d'un parc de modules de sécurité hardware (HSM) déployés au sein d'environnements critiques (paiement, PKI, signature électronique). Votre rôle Exploitation et supervision · Assurer la surveillance quotidienne du parc HSM : suivi de l'état de santé, traitement des alertes, analyse des performances. · Gérer les incidents et alertes liés aux accès, aux signatures ou aux erreurs cryptographiques. · Contrôler l'état des journaux d'audit (intégrité, horodatage, extraction régulière). Gestion des clés · Piloter le cycle de vie complet des clés : génération, rotation, révocation, sauvegarde et restauration. · Réaliser les opérations de key loading sécurisées. · Appliquer les principes de double contrôle et de séparation des rôles (crypto-officier, utilisateur, auditeur). Maintenance et MCO · Effectuer les mises à jour de firmware selon les recommandations du constructeur. · Assurer la résilience de l'infrastructure : gestion des PRA, sauvegardes chiffrées, plans de restauration. · Contribuer à l'amélioration continue des processus MCO (documentation, industrialisation). Sécurité et conformité · Veiller au respect des standards de sécurité : PCI PTS HSM, FIPS 140-2/3, en lien avec les RSSI et auditeurs. · Appliquer les meilleures pratiques cryptographiques selon les usages (paiement, PKI, signature électronique...). · Préparer les éléments nécessaires aux audits internes/externes (ANSSI, PCI-DSS…). Support et collaboration · Assurer un support de niveau 3 auprès des équipes projets intégrant des flux HSM. · Participer à l'intégration des outils/applications avec le HSM via PKCS#11, JCE, KMIP. · Collaborer avec le constructeur pour le support produit et les évolutions techniques.

PROFIL RECHERCHÉ

Compétences techniques : · Expérience confirmée dans l'administration de modules de sécurité hardware (HSM) en environnement sensible. · Bonne connaissance des architectures de sécurité : PKI, chiffrement des données, authentification forte. · Maîtrise des principes cryptographiques : RSA, ECC, AES, SHA, key wrapping, split knowledge. · Connaissance des standards et interfaces liés aux HSM : PKCS#11, KMIP, TLS, JCE. · Expérience des procédures de MCO : rotation de clés, sauvegarde/restauration, patching firmware. · Capacité à travailler avec des outils d'automatisation (Ansible, scripting Shell, Python) appréciée. · Bonne connaissance réseau. Qualités personnelles : · Rigueur, sens de la confidentialité et de la sécurité. · Bon relationnel et aptitude à collaborer en transverse avec les équipes SSI, exploitation et projets. · Autonomie, esprit d'analyse et sens du diagnostic (incident, audit, conformité).

MISSIONS SIMILAIRES
POUR VOUS

Expert.E Sécurité - Gestion Des Hsm À Lille

En tant qu'expert.e Sécurité, vous serez en charge d'assurer le maintien en conditions opérationnelles (MCO) d'un parc de modules de sécurité hardware (HSM) déployés au sein d'environnements critiques (paiement, PKI, signature électronique). Votre rôle Exploitation et supervision · Assurer la surveillance quotidienne du parc HSM : suivi de l'état de santé, traitement des alertes, analyse des performances. · Gérer les incidents et alertes liés aux accès, aux signatures ou aux erreurs cryptographiques. · Contrôler l'état des journaux d'audit (intégrité, horodatage, extraction régulière). Gestion des clés · Piloter le cycle de vie complet des clés : génération, rotation, révocation, sauvegarde et restauration. · Réaliser les opérations de key loading sécurisées. · Appliquer les principes de double contrôle et de séparation des rôles (crypto-officier, utilisateur, auditeur). Maintenance et MCO · Effectuer les mises à jour de firmware selon les recommandations du constructeur. · Assurer la résilience de l'infrastructure : gestion des PRA, sauvegardes chiffrées, plans de restauration. · Contribuer à l'amélioration continue des processus MCO (documentation, industrialisation). Sécurité et conformité · Veiller au respect des standards de sécurité : PCI PTS HSM, FIPS 140-2/3, en lien avec les RSSI et auditeurs. · Appliquer les meilleures pratiques cryptographiques selon les usages (paiement, PKI, signature électronique...). · Préparer les éléments nécessaires aux audits internes/externes (ANSSI, PCI-DSS…). Support et collaboration · Assurer un support de niveau 3 auprès des équipes projets intégrant des flux HSM. · Participer à l'intégration des outils/applications avec le HSM via PKCS#11, JCE, KMIP. · Collaborer avec le constructeur pour le support produit et les évolutions techniques.

Ingénierie

Mission Freelance Expert.E Sécurité Accès Et Authentification Ilex

Votre mission consistera dans l'ensemble, dans le périmètre des solutions de contrôle d'accès logique (fédération d'identité, single sign-on, authentification forte, ouverture de session... ), à : * Mener des projets innovants permettant aux différents métiers du groupe auquel appartient notre Client d'offrir un service adapté à leurs clients ; * Élaborer des projets ; * Construire des architectures associées ; * Déployer des solutions techniques ; * Participer aux différents projets des métiers afin de leur apporter une expertise dans le domaine de la protection des identités et du contrôle d'accès ; * Analyser le cahier des charges ; * Proposer de solutions techniques ; * Assurer un suivi des architectures (MCO) ; * Prendre en charge des problèmes et incidents (N3) * Prendre en charge des demandes ponctuelles * Procéder à la supervision des infrastructures Vous serez également en charge des sujets suivants : * Mise en application de la Politique de Sécurité ; * Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 ; * Validation et instruction des dérogations contrevenant à la Politique de Sécurité ; * Maintien en Condition Opérationnelle des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) ; * Participation aux audits (internes / externes) ; * Mise en applications des recommandations d'audit et des demandes de remise en conformité ; * Rédaction de guides et standards de sécurité ; * Avis pour l'implémentation des solutions de sécurité ; * Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation ; * Assurer la veille technologique.

Ingénierie

Data Engineer Senior / Expert.E Big Data

En tant que Data Engineer senior, votre rôle sera de concevoir, industrialiser et intégrer des solutions Data au service de cas d'usage à forte valeur ajoutée. Votre rôle Construction d'offres Data * Développer et packager de nouvelles offres dans un environnement Kubernetes * Automatiser, industrialiser et documenter les solutions * Intégrer dans les offres des solutions de monitoring, alerting et gestion de droits * Assurer le RUN des solutions * Réaliser une veille technologique autour de la Data: réalisation de POC, tests de performances et comparaison de solutions Adaptation et intégration des offres dans les SI clients * Evaluer le niveau de maturité des offres existantes * Intégrer des offres Data dans le SI client * Intégrer dans les offres des solutions de monitoring, alerting, gestion de droits Expertise technique et conseil * Intervenir en assistance/expertises, obtenir leurs retours et comprendre leurs exigences * Identifier les tendances du marché, structurer une vision du produit claire et établir les roadmaps * Travailler en lien avec les architectes pour définir les solutions les plus adaptées * Préparer et animer des démonstrations techniques * Documenter les patterns d'usage

Technologies de l'Information et de la Communication

Expert.E Middleware

Vous interviendrez sur des environnements Windows et Unix, intégrant des technologies WebLogic, Tomcat et Oracle. Vous serez chargé.e d'assurer la stabilité, la performance et la sécurisation des applications. Votre rôle Mise en place et évolution des infrastructures · Mettre en place et valider les évolutions applicatives et infrastructurelles · Assurer le suivi des projets business et infrastructure en collaboration avec les équipes Développement, Business Analyse, Support Fonctionnel et Infrastructure · Valider les évolutions applicatives, de sécurité et d'infrastructure avant leur mise en production · Gérer le risque opérationnel lié aux changements applicatifs et infrastructurels Administration et exploitation des plateformes · Assurer la supervision et la maintenance des serveurs WebLogic et Tomcat · Suivre les performances et optimiser les JVM pour garantir un fonctionnement optimal · Surveiller et gérer les jobs batch Autosys, et analyser les erreurs Analyse et résolution des incidents · Diagnostiquer les erreurs Java et analyser les logs applicatifs/middleware · Escalader et collaborer avec les équipes de développement et support pour résoudre les incidents critiques · Mettre en place et suivre les plans d'actions pour éviter la réapparition des problèmes Optimisation des performances et monitoring * Analyser les sources de ralentissement et proposer des optimisations * Mettre en place et améliorer le monitoring via Dynatrace, Grafana, Prometheus et ELK * Réduire les temps de réponse des applications en optimisant la JVM et l'architecture applicative Sécurisation des environnements * Configurer et gérer les certificats SSL/TLS sur WebLogic et Tomcat * Appliquer les patches de sécurité et maintenir les JVM à jour pour réduire les vulnérabilités * Contrôler les bibliothèques Java utilisées afin d'identifier et corriger les failles de sécurité Automatisation et CI/CD * Automatiser les assistances récurrentes et implémenter des outils facilitant le support et l'évolution des applications * Déployer les applications via Jenkins, Ansible * Intégrer des tests de charge pour garantir la scalabilité des applications Support aux équipes de développement et exploitation * Assurer le debugging des problèmes en préproduction et production * Accompagner les développeurs sur les bonnes pratiques de développement Java * Valider les livrables avant leur mise en production Participation aux opérations exceptionnelles et astreintes * Assurer la rotation des astreintes 24/7 * Participer aux opérations exceptionnelles le week-end (tests DRP/PRA, mises en production, migrations infrastructure) * Assurer le support technique des applications sur une organisation répartie entre Paris, Mumbai et Montréal, avec des horaires décalés sur Paris (10h-19h ou 9h-18h) Documentation et amélioration continue * Documenter les processus applicatifs et rédiger les procédures d'exploitation * Contribuer à l'évolution de l'architecture applicative pour améliorer la qualité de service

Technologies de l'Information et de la Communication

DÉCOUVREZ CES MISSIONS
POPULAIRES

Chef De Projet Expert En Reprise De Donnees Cegid Xrp

Des expériences diverses et enrichissantes pour vous ouvrir à de nouveaux horizons., Nous recherchons un Chef de projet Comptabilité Générale, spécialisé dans la reprise de données comptables et expert de Cegid XRP Ultimate pour intervenir auprès de notre client. La mission s'inscrit dans le cadre d'un projet de grande envergure de migration et d'intégration d'un nouvel outil de comptabilité générale, avec un niveau d'urgence élevé. A ce titre vos missions principales seront les suivantes : Suivre et piloter le chargement des jeux de données comptables dans Cegid XRP Ultimate Définir et maintenir un planning de reprise de données clair, avec jalons et échéances Mettre en place une comitologie dédiée à la reprise de données avec toutes les parties prenantes (MOA, MOE, éditeurs, métier) Suivre les anomalies, proposer des corrections et coordonner leur résolution Participer aux ateliers de définition, aux tests de validation et à la recette Garantir la qualité, la cohérence et la conformité des données reprises Assurer une traçabilité documentaire des travaux réalisés Apporter conseil, expertise et retour d'expérience sur les modes de migration (auto

Direction des Secteurs Privé et Publique

Business Analyst Banque Digitale

Je cherche pour l'un de nos clients un Business Analyst disposant de compétences avérées en chefferie de projet, afin de piloter et coordonner l une solution de case management basée sur le progiciel Pega Systems. Cette solution permet d'orchestrer les processus métiers entre les différentes entités de la banque, du front office (agences) jusqu'au back office. Le consultant aura également pour rôle de gérer les relations transverses avec l'ensemble des parties prenantes internes et externes dans le cadre du déploiement de cette nouvelle solution d'orchestration des processus bancaires. les Missions: Renforcer la proximité entre les centres d'expertise, le réseau et les clients Fluidifier les interactions entre les conseillers et les clients à travers des parcours simplifiés Optimiser le traitement des opérations, en les adaptant à leur niveau de complexité via une orchestration intelligente des flux Valoriser l'expertise sur les opérations complexes et industrialiser les opérations simples Assurer l'interface et la coordination entre les équipes métiers, équipes IT, éditeurs et prestataires externes Préparer et conduire les comités de pilotage, de suivi opérationnel et de gouvernance. Assurer un rôle de référent fonctionnel sur les processus métiers couverts par la solution Maestro

Direction des Secteurs Privé et Publique

Business Analyst Comptabilité / Fonds Titre (Actions & Obligations)

Dans le cadre de ses activités de banque de détail pour les clients professionnels (professions libérales, artisans, PME, etc.), l'entreprise cherche à renforcer son équipe sur le périmètre des titres et placements en fonds propres. Le/la Business Analyst interviendra au sein de la DSI, en lien étroit avec les équipes Métiers, Conformité et Risques, afin de cadrer, piloter et déployer des évolutions fonctionnelles sur les produits titres (actions, obligations, OPCVM, PEA, etc.) et les solutions d'investissement destinées à la clientèle professionnelle. Missions principales: * Recueil & Analyse du besoin auprès des métiers (Direction Commerciale, Marketing Produits, Conformité, Risques). * Rédaction des expressions de besoins, spécifications fonctionnelles et cas de test. * Participation aux ateliers de cadrage et de conception des nouveaux produits ou services d'investissement. * Coordination avec les équipes IT pour le suivi des développements et tests fonctionnels. * Contribution aux recettes fonctionnelles (UAT) et stratégies de déploiement. * Veille à la conformité réglementaire (MIF 2, LCB-FT, DDA…) des dispositifs liés aux produits titres. * Suivi de la qualité de données (KYC titres, catégorisation clients) et reporting réglementaire. * Participation à la gestion du backlog si organisation en mode agile. * Suivi de l'intégration dans les parcours digitaux (applications web / mobile pro).

Direction des Secteurs Privé et Publique

Business Analyst Ia

* Analyser et formaliser les besoins métiers liés à la RAG, en étroite collaboration avec les data scientists. * Collaborer étroitement avec les développeurs et le product owner pour assurer la bonne compréhension des besoins et la qualité des solutions déployées. * Assurer le suivi des performances des outils déployés et proposer des axes d'amélioration. * Gérer de multiples projets métiers en parallèle qui utiliseront la plateforme. * Accompagner technologiquement et animer les métiers dans le déploiement de la solution au sein de leurs projets. * Suivre la production afin de garantir la satisfaction du client.

Direction des Secteurs Privé et Publique