Postuler Contacter

Ingénieur opérationnel PKI

Ref : 260908S002
  • Date de début
    29/09/2026
  • Localisation

    92220 BAGNEUX

  • Durée
    12 mois
  • Profil

    Ingénieur cybersécurité

  • Tarif Journalier Moyen
    Voir le tarif
Logo client
Compétences requises
Active Directory
Description de la mission

**Contexte**

Notre client recherche un Ingénieur opérationnel PKI pour intervenir au sein d’une équipe en charge du maintien en condition opérationnelle et de sécurité de services IAM/PKI.

Vous interviendrez sur des infrastructures PKI critiques et leurs différents composants, notamment les autorités de certification, les autorités d’enregistrement et les HSM.

La mission combine des activités RUN et BUILD, avec des enjeux importants de sécurité, de conformité, de disponibilité des services et d’amélioration continue.


**Vos missions**

• Assurer le maintien en condition opérationnelle (MCO) et le maintien en condition de sécurité (MCS) des infrastructures PKI.

• Administrer et maintenir les composants PKI : CA, RA et HSM.

• Gérer le cycle de vie des certificats : émission, renouvellement et révocation.

• Réaliser les opérations de change management sur les infrastructures PKI en production.

• Superviser les services PKI et veiller à leur disponibilité, notamment les services liés aux CRL.

• Assurer le support de niveaux 1, 2 et 3 sur les services PKI.

• Participer aux Key Ceremonies en qualité de témoin ou d’opérateur.

• Contribuer à la définition des politiques PKI et des règles de sécurité liées aux certificats.

• Participer à la conception et aux évolutions des architectures PKI.

• Contribuer à l’industrialisation et à l’orchestration des PKI.

• Participer aux audits de conformité et de sécurité.

• Réaliser une veille réglementaire PKI et contribuer aux analyses d’impact.

• Participer à la sécurisation des infrastructures ainsi qu'aux dispositifs PCA/PRA.

• Contribuer à l’amélioration continue des processus PKI.

• Rédiger et maintenir les documentations opérationnelles : SOP, TSG et fiches d’exploitation.


• Rédiger et maintenir les documents de gouvernance, notamment les politiques de certification et déclarations des pratiques de certification.


• Sensibiliser et former les équipes aux procédures, processus, certificats et services PKI.


**Compétences techniques**


Obligatoires :

• Maîtrise des concepts et infrastructures PKI.

• Compétences sur Microsoft Active Directory (AD, ADFS).

• Compétences sur les environnements Microsoft Cloud : Entra et Azure.

• Expertise Microsoft ADCS.

• Expertise HSM Thales.

• Connaissances en cryptographie.

• Connaissances en gouvenance PKI.

• Connaissances des réglementations PKI françaises, européennes et américaines.

• Expérience en supervision, sauvegarde et sécurisation d’infrastructures critiques.

• Connaissances en cybersécurité.


• Maîtrise de l’anglais professionnel.

Souhaitées :

• Expérience significative dans la gestion d’infrastructures PKI Microsoft ADCS.

• Expérience significative dans la gestion de HSM Thales.

• Connaissance approfondie des technologies Microsoft liées au périmètre IAM : AD, ADCS, ADFS et Entra.


**Profil recherché**

• Formation Bac+5 en cybersécurité, systèmes et réseaux ou équivalent.

• Minimum 3 à 5 ans d’expérience sur une fonction similaire : Ingénieur PKI, Ingénieur Sécurité, Administrateur Systèmes Sécurité ou Administrateur PKI.

• Forte sensibilité aux problématiques de sécurité et de conformité.

• Rigueur, confidentialité et sens du détail.

• Excellentes capacités de rédaction de documentations techniques et de procédures.

• Autonomie, réactivité et capacité à gérer les priorités et incidents.

• Bon relationnel, esprit d’équipe et pédagogie.


La mission nécessite une présence sur site 3 jours par semaine ainsi que des déplacements obligatoires pour certaines opérations PKI, notamment les Key Ceremonies.

Le poste est également soumis à des plages horaires rotatives ainsi qu’à un dispositif d’astreinte pouvant couvrir les périodes hors horaires ouvrés, les week-ends et les jours non travaillés.

Dans le cadre des contraintes de sécurité applicables à la mission, un extrait de casier judiciaire sera demandé.

D'autres offres
Ingénieur cybersécurité Active Directory

Ces missions pourraient vous intéresser !

Expert dans le domaine de la sécurité des systèmes UNIX (H/F)

Unix Linux Active Directory Windows
ASAP
77 - NOISIEL
6 mois
Voir la mission

Ingénieur Gouvernance Sécurité SI – Virtualisation / Conteneurisation / Réseau (H/F)

SAS Active Directory Cybersécurité
ASAP
92 - MEUDON
6 mois
Voir la mission

Ingénieur d'exploitation Cybersécurité Expert

F5 CyberArk Cybersécurité SailPoint Active Directory
ASAP
35 - RENNES
36 mois
Voir la mission

Ingénieur d'exploitation Cybersécurité Junior

Active Directory F5 CyberArk SailPoint
ASAP
35 - RENNES
34 mois
Voir la mission

Digital Workspace Engineer

Active Directory MDM SCCM Azure Autopilot
ASAP
92 - SURESNES
12 mois
Voir la mission

TECHNICIEN / INGENIEUR CYBER SECURITE

Active Directory ITIL Cybersécurité
ASAP
69 - LYON
6 mois
Voir la mission

Ingenieur IAM

Active Directory IAM
ASAP
75 - PARIS
6 mois
Voir la mission

EXPERT CYBERSÉCURITÉ - H/F

Active Directory Windows Azure Cybersécurité Microsoft Intune
ASAP
63 - CLERMONT-FERRAND
12 mois
Voir la mission

Responsable Infrastructure

Active Directory Windows PowerShell GPO Cybersécurité
ASAP
75 - PARIS
12 mois
Voir la mission

Expert sécurité des systèmes UNIX (H/F)

Unix Linux Active Directory IAM
ASAP
77 - NOISIEL
12 mois
Voir la mission
Postuler Contacter