Total des offres : 2 | Page 1 sur 1
En tant qu'expert.e Sécurité, vous serez en charge d'assurer le maintien en conditions opérationnelles (MCO) d'un parc de modules de sécurité hardware (HSM) déployés au sein d'environnements critiques (paiement, PKI, signature électronique). Votre rôle Exploitation et supervision · Assurer la surveillance quotidienne du parc HSM : suivi de l'état de santé, traitement des alertes, analyse des performances. · Gérer les incidents et alertes liés aux accès, aux signatures ou aux erreurs cryptographiques. · Contrôler l'état des journaux d'audit (intégrité, horodatage, extraction régulière). Gestion des clés · Piloter le cycle de vie complet des clés : génération, rotation, révocation, sauvegarde et restauration. · Réaliser les opérations de key loading sécurisées. · Appliquer les principes de double contrôle et de séparation des rôles (crypto-officier, utilisateur, auditeur). Maintenance et MCO · Effectuer les mises à jour de firmware selon les recommandations du constructeur. · Assurer la résilience de l'infrastructure : gestion des PRA, sauvegardes chiffrées, plans de restauration. · Contribuer à l'amélioration continue des processus MCO (documentation, industrialisation). Sécurité et conformité · Veiller au respect des standards de sécurité : PCI PTS HSM, FIPS 140-2/3, en lien avec les RSSI et auditeurs. · Appliquer les meilleures pratiques cryptographiques selon les usages (paiement, PKI, signature électronique...). · Préparer les éléments nécessaires aux audits internes/externes (ANSSI, PCI-DSS…). Support et collaboration · Assurer un support de niveau 3 auprès des équipes projets intégrant des flux HSM. · Participer à l'intégration des outils/applications avec le HSM via PKCS#11, JCE, KMIP. · Collaborer avec le constructeur pour le support produit et les évolutions techniques.
IngénierieRattaché(e) au pôle d'architecture RBS, vous aurez pour rôle d'accompagner la modernisation du SI à travers : Architecture & Innovation Définition d'architectures globales Cloud-native ou hybrides (AWS, Kubernetes). Participation à la stratégie API-first : conception d'API Gateway (Spring Cloud Gateway), OpenAPI, IAM. Mise en œuvre de microservices back-for-back et back-for-front (Spring Boot). Contribution à un framework digital groupe (X-Blocks) alliant stacks techniques, patterns, socles réutilisables. Réalisation de POC, veille technologique, choix de solutions techniques (Spring Boot, Cassandra, Vert.x...). IAM & Sécurité Développement et évolution d'un serveur d'autorisation OAuth2/OIDC (Vert.x puis Spring Boot). Intégration de filtres de sécurité (Servlet, JAAS), chiffrement (BouncyCastle FIPS), compatibilité WebLogic. Accompagnement des projets dans la migration IAM (OAuth2/OIDC) et adoption des pratiques SecByDesign. DevOps & Industrialisation Développement de portails de scaffolding projet : génération automatique du Sprint 0, Git, CI/CD, Vault. Mise en place de stratégies de déploiement Blue/Green (0 incident, prévalidation des releases). Pilotage du tuning des bases de données, performance et test de charge WS. Réalisation de playbooks Ansible pour déploiement Cassandra, artefacts sur CDN, sauvegardes/restaurations. Event-Driven Architecture Conception et déploiement d'un broker Pub/Sub résilient (Vert.x, Cassandra, OAuth2), bufferisation 5 jours. Sécurisation et chiffrement des données sensibles, gestion selfcare des producteurs/consommateurs d'événements. Environnement technique Cloud & DevOps : AWS, Kubernetes, Terraform, Vault, Ansible, Jenkins Architecture & Dev : Spring Boot, Spring Cloud Gateway, Vert.x, Cassandra, OAuth2/OIDC, OpenAPI Sécurité : JAAS, BouncyCastle, SecByDesign, IAM Autres : IBM API Connect, WebLogic, Git, WebSphere Métiers : Open Banking, Core Banking, Digitalisation, Lutte Anti-Fraude, SEPA, Paiements
Technologies de l'Information et de la CommunicationLa mission en freelance qualifie la collaboration qui lie une entreprise cliente (ou un particulier) à un indépendant offrant une prestation de service dans un domaine donné. Ce terme désigne plus précisément toutes les étapes qui suivent la signature du contrat de prestation et s’achève une fois le travail livré par le freelance et le paiement effectué par l’entreprise ayant fait appel à ses services.
Les conditions d’exécution de ladite mission sont à définir entre les deux parties, à travers le contrat de prestation cité plus haut. Ce dernier doit notamment inclure une description claire de la prestation, son prix, ainsi que la date de livraison.
Chez InFreelancing l’expertise de chaque freelance trouve sa place au sein d’entreprises (petites ou grandes) évoluant dans des secteurs variés.
De nombreuses missions freelance t’attendent, chacune correspondant à des compétences spécifiques, avec un accès simplifié et une recherche fluide. Grâce à une large variété de missions mises à jour quotidiennement, tu trouveras forcément ton bonheur.
Encore mieux : la prospection chronophage ne sera plus un souci pour toi. Toutes les missions freelance, en France comme ailleurs, disponibles sur le web, sont désormais regroupées en un seul et même endroit : InFreelancing.