Chez Extia Canada
Nous faisons du conseil autrement : performance, transparence et humain avant tout. Présents en Europe et au Canada, certifiés Great Place To Work®, nous accompagnons nos consultants sur des mandats à forte valeur ajoutée, dans des environnements exigeants.
D’abord qui ?
On cherche un Consultant Développeur DevSecOps - PKI, avec 5 à 8 ans d’expérience pertinente en DevSecOps, sécurité TI ou infrastructure AWS, dont 3 à 5 ans sur des environnements PKI.
Quelqu’un qui :
- maîtrise les environnements PKI, la gestion de certificats, les chaînes de confiance et les autorités de certification
- comprend les enjeux de sécurité propres aux environnements réglementés
- a déjà travaillé avec Windows Server / ADCS
- connaît les services de gestion de certificats infonuagiques, notamment AWS PCA et AWS ACM ou équivalent
- sait automatiser des infrastructures avec une approche Infrastructure as Code, idéalement avec Terraform Cloud
- maîtrise les pipelines CI/CD avec GitHub et GitHub Actions
- a une exposition concrète aux HSM, notamment Utimaco et Thales ou technologies équivalentes
- sait mettre en place de l’observabilité avec Datadog, Splunk et des mécanismes de surveillance comme SNMPv3
Ensuite quoi ?
- Agir comme spécialiste en implémentation et exploitation de plateformes PKI au sein d’une équipe Protection des Données, dans un environnement bancaire réglementé.
- L’objectif : contribuer à la stabilité de la chaîne de confiance, à la protection des données sensibles et à l’évolution continue des services PKI.
Responsabilités
- Implémenter, maintenir et faire évoluer des infrastructures PKI supportant des services critiques à l’échelle de l’organisation
- Participer à la migration progressive de plateformes PKI Windows Server / ADCS vers des solutions infonuagiques
- Contribuer à l’utilisation de services comme AWS Private Certificate Authority et AWS Certificate Manager
- Déployer et maintenir des composantes PKI standardisées dans une logique de building blocks
- Participer à une approche self‑service / vending machine pour les services PKI
- Automatiser le déploiement et l’exploitation des plateformes PKI avec Terraform Cloud
- Implémenter et maintenir des pipelines CI/CD avec GitHub et GitHub Actions
- Implémenter et opérer des intégrations avec des HSM Utimaco et Thales
- Mettre en place et maintenir l’observabilité des plateformes PKI et HSM avec Datadog et Splunk
- Contribuer à la surveillance des environnements via SNMPv3
- Appliquer les contrôles techniques requis dans des environnements soumis à des exigences de conformité, notamment PCI‑DSS
- Collaborer avec les équipes de sécurité et de conformité
- Documenter les procédures d’implémentation, d’exploitation et de support des plateformes PKI
Profil recherché
- Diplôme universitaire en informatique, génie logiciel ou domaine connexe
- 5 à 8 ans d’expérience pertinente en DevSecOps, sécurité TI ou infrastructure AWS
- 3 à 5 ans d’expérience avec des environnements PKI
- Expérience concrète en gestion de certificats, chaînes de confiance et autorités de certification
- Expérience avec Windows Server / ADCS
- Expérience avec AWS PCA, AWS ACM ou des services équivalents de gestion de certificats infonuagiques
- Expérience avec Terraform Cloud ou des pratiques Infrastructure as Code équivalentes
- Expérience avec GitHub et GitHub Actions
- Expérience avec des HSM, notamment Utimaco, Thales ou technologies équivalentes
- Expérience avec des outils d’observabilité comme Datadog et Splunk
Compétences techniques clés
- Implémenter et exploiter des plateformes PKI dans un environnement critique.
- Gérer des certificats, des chaînes de confiance et des autorités de certification.
- Maintenir et faire évoluer des infrastructures PKI basées sur Windows Server / ADCS.
- Participer à la migration de plateformes PKI vers des solutions infonuagiques AWS.
- Utiliser AWS Private Certificate Authority et AWS Certificate Manager ou des services équivalents.
- Automatiser les déploiements et l’exploitation avec Terraform Cloud dans une logique Infrastructure as Code.
- Construire et maintenir des pipelines CI/CD avec GitHub et GitHub Actions.
- Intégrer et opérer des HSM Utimaco, Thales ou technologies équivalentes.
- Mettre en place l’observabilité des plateformes PKI et HSM avec Datadog et Splunk.
- Appliquer des contrôles techniques liés à la sécurité et à la conformité dans des environnements réglementés.
- Documenter clairement les procédures d’implémentation, d’exploitation et de support.
Atouts
- Connaissance des exigences PCI‑DSS et de leur application technique
- Connaissance de la surveillance via SNMPv3
- Intérêt ou exposition aux HSM Cloud
- Expérience dans un environnement bancaire ou fortement réglementé
#J-18808-Ljbffr