Chez Extia Canada

Nous faisons du conseil autrement : performance, transparence et humain avant tout. Présents en Europe et au Canada, certifiés Great Place To Work®, nous accompagnons nos consultants sur des mandats à forte valeur ajoutée, dans des environnements exigeants.

D’abord qui ?

On cherche un Consultant Développeur DevSecOps - PKI, avec 5 à 8 ans d’expérience pertinente en DevSecOps, sécurité TI ou infrastructure AWS, dont 3 à 5 ans sur des environnements PKI.

Quelqu’un qui :

  • maîtrise les environnements PKI, la gestion de certificats, les chaînes de confiance et les autorités de certification
  • comprend les enjeux de sécurité propres aux environnements réglementés
  • a déjà travaillé avec Windows Server / ADCS
  • connaît les services de gestion de certificats infonuagiques, notamment AWS PCA et AWS ACM ou équivalent
  • sait automatiser des infrastructures avec une approche Infrastructure as Code, idéalement avec Terraform Cloud
  • maîtrise les pipelines CI/CD avec GitHub et GitHub Actions
  • a une exposition concrète aux HSM, notamment Utimaco et Thales ou technologies équivalentes
  • sait mettre en place de l’observabilité avec Datadog, Splunk et des mécanismes de surveillance comme SNMPv3

Ensuite quoi ?

  • Agir comme spécialiste en implémentation et exploitation de plateformes PKI au sein d’une équipe Protection des Données, dans un environnement bancaire réglementé.
  • L’objectif : contribuer à la stabilité de la chaîne de confiance, à la protection des données sensibles et à l’évolution continue des services PKI.

Responsabilités

  • Implémenter, maintenir et faire évoluer des infrastructures PKI supportant des services critiques à l’échelle de l’organisation
  • Participer à la migration progressive de plateformes PKI Windows Server / ADCS vers des solutions infonuagiques
  • Contribuer à l’utilisation de services comme AWS Private Certificate Authority et AWS Certificate Manager
  • Déployer et maintenir des composantes PKI standardisées dans une logique de building blocks
  • Participer à une approche self‑service / vending machine pour les services PKI
  • Automatiser le déploiement et l’exploitation des plateformes PKI avec Terraform Cloud
  • Implémenter et maintenir des pipelines CI/CD avec GitHub et GitHub Actions
  • Implémenter et opérer des intégrations avec des HSM Utimaco et Thales
  • Mettre en place et maintenir l’observabilité des plateformes PKI et HSM avec Datadog et Splunk
  • Contribuer à la surveillance des environnements via SNMPv3
  • Appliquer les contrôles techniques requis dans des environnements soumis à des exigences de conformité, notamment PCI‑DSS
  • Collaborer avec les équipes de sécurité et de conformité
  • Documenter les procédures d’implémentation, d’exploitation et de support des plateformes PKI

Profil recherché

  • Diplôme universitaire en informatique, génie logiciel ou domaine connexe
  • 5 à 8 ans d’expérience pertinente en DevSecOps, sécurité TI ou infrastructure AWS
  • 3 à 5 ans d’expérience avec des environnements PKI
  • Expérience concrète en gestion de certificats, chaînes de confiance et autorités de certification
  • Expérience avec Windows Server / ADCS
  • Expérience avec AWS PCA, AWS ACM ou des services équivalents de gestion de certificats infonuagiques
  • Expérience avec Terraform Cloud ou des pratiques Infrastructure as Code équivalentes
  • Expérience avec GitHub et GitHub Actions
  • Expérience avec des HSM, notamment Utimaco, Thales ou technologies équivalentes
  • Expérience avec des outils d’observabilité comme Datadog et Splunk

Compétences techniques clés

  • Implémenter et exploiter des plateformes PKI dans un environnement critique.
  • Gérer des certificats, des chaînes de confiance et des autorités de certification.
  • Maintenir et faire évoluer des infrastructures PKI basées sur Windows Server / ADCS.
  • Participer à la migration de plateformes PKI vers des solutions infonuagiques AWS.
  • Utiliser AWS Private Certificate Authority et AWS Certificate Manager ou des services équivalents.
  • Automatiser les déploiements et l’exploitation avec Terraform Cloud dans une logique Infrastructure as Code.
  • Construire et maintenir des pipelines CI/CD avec GitHub et GitHub Actions.
  • Intégrer et opérer des HSM Utimaco, Thales ou technologies équivalentes.
  • Mettre en place l’observabilité des plateformes PKI et HSM avec Datadog et Splunk.
  • Appliquer des contrôles techniques liés à la sécurité et à la conformité dans des environnements réglementés.
  • Documenter clairement les procédures d’implémentation, d’exploitation et de support.

Atouts

  • Connaissance des exigences PCI‑DSS et de leur application technique
  • Connaissance de la surveillance via SNMPv3
  • Intérêt ou exposition aux HSM Cloud
  • Expérience dans un environnement bancaire ou fortement réglementé

#J-18808-Ljbffr
Similar jobs

DevSecOps

Apply Now
Back to search page