Le projet
-
Réaliser l’inventaire des certificats actuellement déployés.
-
Cartographier les usages et dépendances associés.
-
Analyser les mécanismes existants de génération, renouvellement, distribution, supervision et révocation.
-
Étudier l’infrastructure de certification interne existante et les usages associés.
-
Identifier les usages nécessitant un certificat public.
-
Évaluer les opportunités de migration vers une PKI interne pour les usages internes.
-
Proposer une stratégie de segmentation des certificats (wildcard, SAN, mono-domaine, certificats privés).
-
Évaluer les outils, scripts et processus actuellement utilisés.
-
Identifier les limites face à des cycles de renouvellement fortement raccourcis.
-
Définir une architecture cible d’automatisation couvrant :
-
l’émission ;
-
le renouvellement ;
-
le déploiement ;
-
la supervision ;
-
la gestion des échecs ;
-
la traçabilité des opérations.
-
-
Identifier les usages actuels reposant sur le mTLS.
-
Évaluer les impacts liés aux évolutions des certificats publics.
-
Étudier et recommander des solutions alternatives adaptées aux différents cas d’usage.
-
Participer aux comités de pilotage hebdomadaires.
-
Présenter les résultats des analyses et recommandations.
-
Produire les livrables et animer les ateliers techniques avec les équipes concernées.
-
Cartographie complète des certificats et de leurs usages.
-
Analyse comparative certificats publics / PKI interne.
-
Rapport d’audit des mécanismes d’automatisation existants.
-
Dossier d’architecture de la solution cible.
-
Macro-planning de mise en œuvre.
-
Estimation budgétaire.
-
Analyse préliminaire des risques.
-
Guide de bonnes pratiques autour des certificats, de la cryptographie et de la gestion des clés.
-
Étude comparative des alternatives aux usages actuels du mTLS.
-
PKI d’entreprise.
-
Active Directory Certificate Services (ADCS).
-
Certificats TLS/SSL.
-
Certificats wildcard, SAN et mono-domaine.
-
Gestion des clés privées et HSM.
-
CSR et cycle de vie des certificats.
-
TLS 1.2 / TLS 1.3.
-
mTLS.
-
Chiffrement asymétrique.
-
Algorithmes RSA et ECC.
-
Gestion des suites cryptographiques (ciphers).
-
Veille sur les standards post-quantiques.
-
Protocoles ACME.
-
Outils d’automatisation des certificats.
-
Scripting (PowerShell, Bash ou équivalent).
-
Industrialisation des processus d’exploitation.
-
Supervision et monitoring.
-
Environnements Windows Server.
-
Active Directory.
-
Services web et reverse proxy.
-
Annuaires LDAP/LDAPS.
-
Infrastructures hybrides (on-premise et cloud).
Profil recherché
-
Formation supérieure en informatique, cybersécurité ou systèmes d’information.
-
Expérience significative en PKI, gestion des certificats et infrastructures de sécurité.
-
Expérience en architecture technique et en automatisation des processus d’exploitation.
-
Capacité à produire des recommandations stratégiques et opérationnelles.
-
Aisance dans l’animation d’ateliers et la restitution auprès d’interlocuteurs techniques et décisionnaires.
-
Esprit d’analyse et de synthèse.
-
Capacité à vulgariser des sujets techniques complexes.
-
Autonomie.
-
Rigueur documentaire.
-
Force de proposition.
-
Excellent relationnel.