Expertises
il y a 3 jours
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Date de démarrage :
2 à 4 semaines
Mode de travail :
Télétravail
Publié le :
27 août 2026
Le besoin
Contexte
Dans le cadre de l'évolution d'un service de gestion des certificats, la prestation recherchée est principalement orientée architecture PKI et HashiCorp Vault. La mission s'effectue dans le cadre d'une assistance technique au sein d'un centre de compétences. Le fonctionnement de l'équipe est organisé en sprints de deux semaines.
La prestation peut être réalisée à distance, à proximité d'un site du client ou d'un site partenaire, avec une mobilité de 100% remote sauf un déplacement par trimestre.
Missions
- Concevoir et faire évoluer l'architecture d'une PKI et de la solution HashiCorp Vault, notamment son service PKI.
- Définir les modèles de gestion du cycle de vie des certificats et les règles associées (hiérarchie d'autorités, profils de certificats, durées de vie, renouvellement, révocation).
- Maîtriser et arbitrer les mécanismes liés aux certificats privés et publics ainsi que leurs processus de validation.
- Définir la trajectoire technique du service « Certificates as a Service » : architecture cible, feuille de route, choix de solutions.
- Piloter les travaux de définition et de construction technique des offres.
- Accompagner les équipes techniques dans la mise en œuvre de l'architecture définie et l'amélioration continue des services.
- Contribuer à l'évolution technique de HashiCorp Vault, particulièrement sur la partie PKI, avec un rôle de référent technique.
- Animer les instructions techniques et représenter l'architecture dans les différentes instances projets.
- Transférer les compétences et favoriser la montée en maturité des équipes d'exploitation.
- Définir la trajectoire d'automatisation de la gestion des certificats, dans un contexte de transformation du cycle et de la durée de vie des certificats (raccourcissement des durées de validité, automatisation du renouvellement).
- Produire et maintenir les standards, normes et documents de référence (règles d'architecture, patterns d'intégration, exigences de sécurité).
- En complément, selon les compétences du profil, cadrer l'automatisation et l'industrialisation du service via du scripting, des API et de l'Infrastructure as Code.
Livrables
- Documentation mise à disposition sous SharePoint avec un niveau de granularité défini au cas par cas par l'équipe :
- Dossiers d'architecture (DAT), dossiers d'étude, analyses des risques et des impacts.
- Documents de référence : règles d'architecture, profils de certificats, patterns d'intégration, exigences de sécurité.
- Dossiers de mise en production : prérequis, plans d'action, plans de sécurisation, risques et impacts.
- Dossiers d'exploitation : modes opératoires, fiches actions, surveillance.
- Feuille de route technique du service et scénarios d'évolution argumentés.
- Animation et participation aux instructions techniques.
- Participation aux différentes instances projets, notamment les SUM.
- Livraison de documentation, scripts, playbooks, spécifications et autres éléments nécessaires au transfert de compétences.
- Pour les automatismes éventuellement traités :
- Recettes fonctionnelles automatisées.
- Tests de non-régression automatisés et/ou documentés.
Outils & Environnement
- Architecture PKI et gestion des certificats SSL/TLS.
- HashiCorp Vault, particulièrement le moteur/service PKI.
- Automatisation via scripting, API, Infrastructure as Code.
- Méthodologie Agile SAFe.
- Outils complémentaires appréciés : Ansible, Python, Git, AWX, Kubernetes, OpenShift, ELK, Grafana.
- Gestion des clés cryptographiques et HSM.
- Sensibilité aux enjeux de cryptographie post-quantique et raccourcissement des durées de vie des certificats.
Conditions de travail
- Assistance technique au sein d'un centre de compétences.
- Organisation en sprints de deux semaines.
- Mission réalisable à distance, sur site client ou partenaire.
- Mobilité : 100% remote sauf un déplacement par trimestre.
Profil recherché
- Solide expérience en architecture et conception de PKI
- Maîtrise de la gestion des certificats SSL/TLS et de leur cycle de vie
- Bonne compréhension des certificats privés et publics et des modèles de confiance associés
- Maîtrise des mécanismes et processus de validation des certificats (chaînes de confiance, CRL, OCSP)
- Expérience sur HashiCorp Vault, particulièrement sur le moteur/service PKI
- Environ 8 ans d'expérience dans le domaine, dont au moins 3 ans sur un rôle d'architecture
- Environ 2 à 3 ans d'expérience sur HashiCorp Vault
- Capacité à formaliser et défendre des choix d'architecture auprès d'interlocuteurs techniques et de comités projet
- Capacité à intervenir dans un environnement technique exigeant
- Compétences en automatisation et DevOps appréciées mais non impératives : Ansible, Python, API, Infrastructure as Code (IaC)
- Connaissances appréciées : ACME, DigiCert, GlobalSign, Git, AWX, SAFe Agile, Kubernetes, OpenShift, ELK, Grafana
- Compétences en scripting et automatisation de la gestion des certificats
- Connaissance des HSM et gestion des clés cryptographiques
- Sensibilité aux enjeux de cryptographie post-quantique et de raccourcissement des durées de vie des certificats
- Connaissance des services de coffre-fort de mots de passe via HashiCorp Vault appréciée
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Anderson RH
ARCHITECTE TECHNIQUE/SYSTEMES
Freelance
Urgent
Cherbourg-en-Cotentin, France
Hybride
Expertises
il y a 5 jours
Opportunité exclusive
soors
Architecte Applicatif
46000
CDI
Dans 4 à 8 semaines
Saint-Denis, France
Hybride
Expertises
il y a 5 jours
Opportunité exclusive
Espace Freelance
Architecte Data
Freelance
Urgent
Nantes, France
Hybride
Expertises
il y a 4 jours
Opportunité exclusive