W HUB recrutement

Consultant Architecte Pki & Automatisation des Certificats Tls - Ssl H/F W HUB

  • Nancy - Paris
  • Indépendant
  • Bac +3, Bac +4
  • Bac +5
  • Secteur informatique • ESN
  • Exp. 5 ans
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Les missions du poste

Dans le cadre de l'évolution des règles applicables aux certificats TLS publics et de la réduction progressive de leur durée de validité, il s'agit de faire évoluer la gestion et l'automatisation de son parc de certificats.

Aujourd'hui, un certificat TLS wildcard public est utilisé pour différents usages externes et internes : portails web, applications métiers, outils de supervision, annuaires et services d'authentification.

La mission consiste à réaliser un état des lieux de l'existant, analyser la pertinence du recours aux certificats publics pour les usages internes et définir une architecture cible de gestion, d'automatisation et de supervision du cycle de vie des certificats.

Une attention particulière sera portée aux problématiques de PKI interne, automatisation du renouvellement, distribution des certificats et remplacement des usages mTLS.

Missions

Le consultant aura notamment pour missions de :

  • Réaliser une cartographie des certificats et de leurs usages : applications, infrastructures, environnements, exposition publique/interne et modes de déploiement.
  • Analyser l'utilisation actuelle du certificat wildcard public et identifier les cas pour lesquels une certification interne serait plus pertinente.
  • Étudier les différentes solutions de PKI interne et formuler des recommandations adaptées au contexte technique et aux enjeux de sécurité.
  • Auditer les mécanismes actuels de gestion et de renouvellement des certificats : scripts, outils, processus manuels et automatisations existantes.
  • Identifier les limites et risques de l'existant face à une fréquence de renouvellement de plus en plus courte, pouvant devenir mensuelle.
  • Définir une architecture cible d'automatisation du cycle de vie des certificats : émission, renouvellement, distribution, installation, supervision et gestion des erreurs.
  • Étudier les solutions et protocoles d'automatisation adaptés : ACME, API, PKI, certificats X.509, etc.
  • Analyser les différents cas d'utilisation du mTLS et proposer des solutions alternatives suite au retrait progressif du mTLS des certificats publics.
  • Prendre en compte les contraintes d'intégration avec les environnements existants : serveurs web, applications, annuaires/LDAPS, IAM, outils de supervision, infrastructures on-premise et cloud.
  • Intégrer les problématiques de sécurité des clés privées, contrôle d'accès, traçabilité et auditabilité.
  • Définir les mécanismes de supervision et d'alerte permettant d'anticiper les expirations et de suivre les renouvellements.
  • Proposer une trajectoire de migration vers la solution cible, avec priorisation des actions et principaux jalons.
  • Produire les livrables d'architecture et de recommandation permettant de préparer la phase de mise en oeuvre.

Livrables attendus

  • Cartographie des certificats et de leurs usages.
  • Étude de pertinence certificats publics vs PKI interne.
  • Audit de l'automatisation existante.
  • Dossier de conception de l'architecture cible.
  • Recommandations sur la gestion du mTLS.
  • Plan de mise en oeuvre et trajectoire de migration.

Environnement / compétences recherchées

  • Solide expertise en PKI et certificats X.509 / TLS / SSL.
  • Maîtrise des problématiques de cycle de vie des certificats.
  • Expérience en automatisation du renouvellement et du déploiement des certificats.
  • Connaissance des protocoles et mécanismes tels que ACME, mTLS, API, CSR, certificats publics et certificats internes.
  • Bonne connaissance des architectures PKI, CA, certificats serveurs et certificats clients.
  • Expérience en architecture infrastructure / sécurité.
  • Connaissance des environnements Web, LDAP/LDAPS, IAM et supervision.
  • Expérience des environnements on-premise et/ou cloud.
  • Maîtrise des problématiques de sécurité liées à la gestion et protection des clés privées.
  • Capacité à réaliser un audit technique, formaliser des recommandations et produire une architecture cible.
  • Excellentes capacités d'analyse, de synthèse et de rédaction documentaire.
  • Capacité à échanger avec des interlocuteurs techniques et métiers et à présenter des recommandations d'architecture.

Le profil recherché

Première expérience réussie sur la gestion de l'automatisation des certificats (mise en oeuvre, architecture, etc)

Bienvenue chez W HUB

W hub est une Entreprise de Services du Numérique (ESN) spécialisée dans la fourniture de solutions technologiques avancées.

Fondée par les anciens dirigeants d'une grande ESN, W hub bénéficie d'une connaissance approfondie du marché et des enjeux spécifiques du secteur.

Publiée le 10/09/2026 - Réf : 4325837/30205551 CAPADCT/75P

Postuler
Créez votre compte Hellowork et

envoyez votre candidature !

Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact