MISIÓN
Partenaire technologique des grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation avec 16 000 collaborateurs, une présence internationale dans 20 pays, et un chiffre d’affaires supérieur à 1.621 milliards de dollars canadiens.
SII Canada offre à ses clients une expertise technique avancée dans les domaines du développement applicatif, Web et Mobile, de la Cybersécurité et du Cloud. Nous intervenons également en Ingénierie, particulièrement sur les systèmes embarqués dans divers secteurs industriels. Notre ambition : faire évoluer les systèmes d’information et contribuer à la création des produits et services de demain pour nos clients.
D'autre part, l’inclusion est au cœur de notre culture d’entreprise. SII Canada s’engage à offrir un environnement de travail équitable et respectueux, favorisant la diversité des profils et l’égalité des chances.
Mission:
Plusieurs initiatives stratégiques visent à moderniser la gestion des clés, améliorer la conformité cryptographique, renforcer la visibilité des certificats et des actifs de chiffrement, et réduire les risques liés à l’utilisation d’algorithmes obsolètes ou à la dispersion des mécanismes cryptographiques au sein de l’organisation.
Dans ce contexte, un consultant spécialisé en cryptographie intervient pour soutenir les activités d’architecture, d’analyse, d’intégration des solutions, de mise en place des inventaires et de consolidation des pratiques cryptographiques.
Responsabilités principales:
- Participer à l’évaluation et à la sélection des solutions de gestion des clés et des certificats.
- Analyser les mécanismes cryptographiques existants (TDE, HSM, clés symétriques et asymétriques, certificats, secrets).
- Valider les flux cryptographiques, les dépendances et les interconnexions applicatives.
Mise en place d’une gestion centralisée des clés
- Contribuer à la définition et à l’implémentation d’une solution centralisée de gestion des clés, notamment afin de :
- Réduire les manipulations manuelles ;
- Protéger les clés dans les environnements applicatifs et les bases de données ;
- Faciliter l’intégration avec les outils et plateformes existants.
- Appliquer les politiques de séparation des rôles, de gestion des accès et de gouvernance d’exploitation.
Conformité et analyse des actifs cryptographiques
- Contribuer à la mise en place d’outils permettant de détecter les actifs cryptographiques vulnérables, non conformes ou non gérés (shadow IT, pratiques obsolètes).
- Participer à la sélection et à l’implémentation d’outils permettant l’élaboration de Cryptographic Bill of Materials (CBOM).
- Proposer des mécanismes d’analyse, d’évaluation des risques et de priorisation des corrections.
- Valider la qualité, la cohérence et la fiabilité des données issues des différentes sources de balayage.
Découverte et inventaires cryptographiques
- Participer à la mise en place de solutions permettant l’identification :
- Des clés présentes dans les environnements internes et infonuagiques ;
- Des certificats TLS internes et externes ;
- Des artefacts cryptographiques associés aux services applicatifs ;
- Des écarts entre l’existant et les capacités réelles de stockage et de rotation.
- Faciliter l’intégration des inventaires aux référentiels existants (baselines, métadonnées, classification).
- Appuyer la cartographie des outils de gestion et des capacités cryptographiques.
Renforcement de l’exploitation et des opérations
- Contribuer à la définition des stratégies de transition et d’opérationnalisation des solutions.
- Soutenir l’implantation de tableaux de bord, de rapports automatisés et de modèles de suivi.
- Participer au transfert de connaissances vers les équipes d’exploitation.
- Appuyer la mise en place de mécanismes continus de découverte, de surveillance et de correction.
Profil recherché
- Expert senior en cryptographie appliquée et en sécurité des systèmes.
- Maîtrise des technologies KMS, HSM, PKI, TLS, signatures numériques, chiffrement au repos et en transit.
- Connaissance des environnements infonuagiques (Azure, AWS, GCP).
- Capacité à vulgariser des concepts complexes et à soutenir des équipes multidisciplinaires.
Atouts
- Expérience sur les environnements Linux et Windows Server, ainsi que sur les fondamentaux réseau (DNS, TLS, pare-feu, proxy).
- Compétences en automatisation et en scripting (Bash, PowerShell, Python).
- Compréhension approfondie des concepts PKI, des certificats, des chaînes de confiance et des principes cryptographiques.
- Compréhension des concepts de fédération d’identités (SAML, OIDC).
- Connaissance des plateformes cryptographiques (Venafi, Thales, Entrust, HashiCorp Vault).
- Expérience avec les services de sécurité infonuagiques (AWS KMS, Azure Key Vault, GCP Cloud KMS).
- Expérience avec des outils de gestion de secrets (Vault, CyberArk, AWS Secrets Manager).
- Expérience en monitoring et observabilité (Splunk, ELK, CloudWatch, Prometheus).
- Certifications en sécurité ou en cloud (Security+, AWS Solutions Architect, Azure Administrator, CCNA, ou équivalent).
GROUPE SII
Partenaire technologique de grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation, avec 16 000 employés, une présence internationale dans 20 pays et un chiffre d'affaires dépassant 1,621 milliard de dollars canadiens.
SII Canada offre à ses clients une expertise technique de pointe dans les domaines du développement d'applications, du web et du mobile, de la cybersécurité et du cloud computing. Nous fournissons également des services d'ingénierie, notamment pour les systèmes embarqués dans divers secteurs industriels. Notre ambition est de faire progresser les systèmes d'information et de contribuer à la création des produits et services de demain pour nos clients.
De plus, l'inclusion est au cœur de notre culture d'entreprise. SII Canada s'engage à offrir un environnement de travail équitable et respectueux qui favorise la diversité et l'égalité des chances
Descubre
Let’s Tech Together
en LinkedIn
por Correo