MATCHING | INSCRIPTION
Background

Expert.E Sécurité - Gestion Des Hsm

Atlanse

AccueilOffres Expert.e Sécurité - Gestion des HSM Offre d'emploi Expert.e Sécurité - Gestion des HSM, Rejoindre ATLANSE, c'est participer à une merveilleuse aventure dans une société à taille humaine, dynamique et en pleine croissance. ATLANSE réunit des passionnés de nouvelles technologies qui partagent les mêmes valeurs que sont la diversité, le respect, la curiosité, la confiance, la passion et l'engagement. ATLANSE favorise l'autonomie et la responsabilisation des collaborateurs pour créer les conditions nécessaires à l'expression du potentiel humain., Rueil-Malmaison, Île-de-France 250 - 999 salariés ESN ATLANSE, réseau international d'ingénierie informatique, accompagne ses clients dans l'optimisation de la performance de leur système d'information. Pour mener à bien cette mission, ATLANSE s'appuie sur son capital humain, des consultants experts et expérimentés qui Pour répondre aux enjeux de transformation et accompagner ses clients à relever leurs défis, ATLANSE a développé des offres spécifiques : Supply Chain, Data Management, DevOps, Infrastructure, Digital Workplace et des savoir-faire reconnus dans des secteurs tels que Banques & Finance, Assurances & Mutuelles, Retail, Transport & Logistique, Energie, Santé et Administration., New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!

MISSION

Ansible Maintien en condition opérationnelle (MCO) Politique de sécurité du système d'information (PSSI) Python Shell Publiée le 13/06/2025, En tant qu'expert.e Sécurité, vous serez en charge d'assurer le maintien en conditions opérationnelles (MCO) d'un parc de modules de sécurité hardware (HSM) déployés au sein d'environnements critiques (paiement, PKI, signature électronique). Votre rôle Exploitation et supervision * Assurer la surveillance quotidienne du parc HSM : suivi de l'état de santé, traitement des alertes, analyse des performances. * Gérer les incidents et alertes liés aux accès, aux signatures ou aux erreurs cryptographiques. * Contrôler l'état des journaux d'audit (intégrité, horodatage, extraction régulière). Gestion des clés * Piloter le cycle de vie complet des clés : génération, rotation, révocation, sauvegarde et restauration. * Réaliser les opérations de key loading sécurisées. * Appliquer les principes de double contrôle et de séparation des rôles (crypto-officier, utilisateur, auditeur). Maintenance et MCO * Effectuer les mises à jour de firmware selon les recommandations du constructeur. * Assurer la résilience de l'infrastructure : gestion des PRA, sauvegardes chiffrées, plans de restauration. * Contribuer à l'amélioration continue des processus MCO (documentation, industrialisation). Sécurité et conformité * Veiller au respect des standards de sécurité : PCI PTS HSM, FIPS 140-2/3, en lien avec les RSSI et auditeurs. * Appliquer les meilleures pratiques cryptographiques selon les usages (paiement, PKI, signature électronique...). * Préparer les éléments nécessaires aux audits internes/externes (ANSSI, PCI-DSS…). Support et collaboration * Assurer un support de niveau 3 auprès des équipes projets intégrant des flux HSM. * Participer à l'intégration des outils/applications avec le HSM via PKCS#11, JCE, KMIP. * Collaborer avec le constructeur pour le support produit et les évolutions techniques.

PROFIL RECHERCHÉ

* Expérience confirmée dans l'administration de modules de sécurité hardware (HSM) en environnement sensible. * Bonne connaissance des architectures de sécurité : PKI, chiffrement des données, authentification forte. * Maîtrise des principes cryptographiques : RSA, ECC, AES, SHA, key wrapping, split knowledge. * Connaissance des standards et interfaces liés aux HSM : PKCS#11, KMIP, TLS, JCE. * Expérience des procédures de MCO : rotation de clés, sauvegarde/restauration, patching firmware. * Capacité à travailler avec des outils d'automatisation (Ansible, Scripting Shell, Python) appréciée. * Bonne connaissance réseau. Qualités personnelles : * Rigueur, sens de la confidentialité et de la sécurité. * Bon relationnel et aptitude à collaborer en transverse avec les équipes SSI, exploitation et projets. * Autonomie, esprit d'analyse et sens du diagnostic (incident, audit, conformité). Environnement de travail

DETAIL DE L'OFFRE

Secteur

Secteur

Ingénierie

Lieu

Lieu

Lille

Durée

Durée

Plein temps (> 32 heures)

Fréquence

Fréquence

Paiement horaire

Rémunération journalière

Rémunération journalière

400€ min - 400€ max

Date de publication

Date de publication

14/06/2025

Type Mission

Type Mission

Freelance

Compétences

Compétences

  • Authentifications
  • Systèmes d'Information
  • Signature Électronique
  • Federal Information Processing Standards (FIPS)
  • Firmware
  • Python (Langage de Programmation)
  • Gestion des Clés
  • Shell Unix
  • Norme de Sécurité de l'Industrie des Cartes de Paiement
  • Infrastructure à Clé Publique
  • Ansible
  • RSA (Cryptosystem)
  • Sauvegarde et Restauration
  • Scripting
  • Capacité d'Analyse
  • Compétences Interpersonnelles
  • Minutie ou Attention aux Détails
  • Motivation Personnelle
  • Réceptif
  • Architecture
  • Réalisation d'Audits
  • Contrôles et Audits Internes
  • Amélioration des Processus d'Affaires
  • Révocation
  • Conformité Réglementaire
  • Cryptographie
  • Gestion de la Performance
  • Gestion des Incidents
  • Maintenance et Dépannage
  • Maintenance Opérationnelle
  • Support Produit
  • Politiques de Sécurité

NOS DERNIÈRES MISSIONS
FREELANCE

Notre plateforme gratuite rassemble des milliers de missions freelance mises à jour régulièrement.

Mission Freelance Expert.E Monitoring/Observability Logs

Vous exercerez votre mission au sein de l'équipe en charge de l'observabilité, et vous aurez notamment pour tâches de : * Contribuer à définir et développer le monitoring des infrastructures et des applications de notre Client dans un contexte multi cloud (On prem / Azure / GCP / Aliyun) ; * Contribuer à la mise en place du monitoring sur les clouds Azure/GCP/ Aliyun ; * Contribuer à développer la mise en place « d'observabilité end to end » pour les applications critiques ; * Contribuer activement en tant qu'expert à la mise en place de règles, de standards et de bonnes pratiques ; * Accompagner les projets dans leur utilisation/mise en place du monitoring ; * D'assurer le transfert de compétences au niveau 3 (opérations).

Communication, Marketing et Relations Publiques
Paris Freelance
Expert.E Sécurité - Gestion Des Hsm

Ansible Maintien en condition opérationnelle (MCO) Politique de sécurité du système d'information (PSSI) Python Shell Publiée le 13/06/2025, En tant qu'expert.e Sécurité, vous serez en charge d'assurer le maintien en conditions opérationnelles (MCO) d'un parc de modules de sécurité hardware (HSM) déployés au sein d'environnements critiques (paiement, PKI, signature électronique). Votre rôle Exploitation et supervision * Assurer la surveillance quotidienne du parc HSM : suivi de l'état de santé, traitement des alertes, analyse des performances. * Gérer les incidents et alertes liés aux accès, aux signatures ou aux erreurs cryptographiques. * Contrôler l'état des journaux d'audit (intégrité, horodatage, extraction régulière). Gestion des clés * Piloter le cycle de vie complet des clés : génération, rotation, révocation, sauvegarde et restauration. * Réaliser les opérations de key loading sécurisées. * Appliquer les principes de double contrôle et de séparation des rôles (crypto-officier, utilisateur, auditeur). Maintenance et MCO * Effectuer les mises à jour de firmware selon les recommandations du constructeur. * Assurer la résilience de l'infrastructure : gestion des PRA, sauvegardes chiffrées, plans de restauration. * Contribuer à l'amélioration continue des processus MCO (documentation, industrialisation). Sécurité et conformité * Veiller au respect des standards de sécurité : PCI PTS HSM, FIPS 140-2/3, en lien avec les RSSI et auditeurs. * Appliquer les meilleures pratiques cryptographiques selon les usages (paiement, PKI, signature électronique...). * Préparer les éléments nécessaires aux audits internes/externes (ANSSI, PCI-DSS…). Support et collaboration * Assurer un support de niveau 3 auprès des équipes projets intégrant des flux HSM. * Participer à l'intégration des outils/applications avec le HSM via PKCS#11, JCE, KMIP. * Collaborer avec le constructeur pour le support produit et les évolutions techniques.

Ingénierie
Lille Freelance
Expert.E Cybersécurité Systèmes Embarqués Et Applications Web

L'équipe cybersécurité du département technique a pour mission : * De fournir une expertise cybersécurité de bout-en-bout sur des chaînes communicantes au sein d'un pôle SI et d'accompagner les équipes techniques sur les thématiques associées. * De garantir la sécurité des processus critiques et sensibles. * De maintenir et faire évoluer les analyses de risques (type EBIOS) sur des systèmes techniques spécifiques. * De garantir la conformité réglementaire, la résilience cyber des services, et de piloter les audits sécurité. * De développer l'expertise sécurité des systèmes communicants et industriels. * D'industrialiser les solutions de cybersécurité. * De sensibiliser les équipes et animer des communautés sécurité. * D'anticiper les évolutions technologiques en cybersécurité., Assurer le cadrage, le suivi et la vérification des besoins de sécurité relatifs à des systèmes applicatifs et matériels terrains dans un contexte de chaînes communicantes industrielles. Activités principales : * Référent sécurité sur un périmètre applicatif et matériel. * Rédaction des spécifications cybersécurité à destination de fournisseurs/constructeurs. * Déclinaison et suivi des mesures issues des analyses de risque et exigences réglementaires. * Rédaction d'expressions de besoins et spécifications de sécurité. * Animation d'ateliers de conception sécurité. * Accompagnement des équipes techniques à la mise en œuvre des exigences cybersécurité. * Promotion du « Security by Design » et définition de trajectoires de sécurité graduée adaptées aux contraintes métiers. Activités secondaires : * Contribution à la veille et à l'adaptation de référentiels cybersécurité industriels et embarqués. * Définition et suivi des indicateurs de performance liés à la sécurité avec les équipes cyber.

Technologies de l'Information et de la Communication
Paris Freelance