Description
Entreprise à mission, Enedis distribue en France l'électricité via le plus grand réseau électrique d'Europe et déploie un code de bonne conduite qui l'amène à fournir un traitement et un service identiques à tous ses clients placés dans la même situation. Engagés dans le respect de la santé-sécurité, nos salariés relèvent des défis technologiques, écologiques et sociétaux. Soumise au principe de neutralité et engagée pour l'inclusion, Enedis ouvre ses opportunités à tous les talents. Au sein du Département IAM/PKI du Pôle Cybersécurité d'Enedis, sous la direction du responsable de la ligne de service « PKI », vos missions consisteront à : Contribuer à la définition des exigences cyber relatives aux enjeux de cryptographie (politique cryptographique, PKI, Certificat X.509, algorithmes de chiffrement, gestion des secrets, architecture technique, cycle de vie de gestion des secrets, Cryptographie Post Quantique,…), Prendre en charge les instructions Cyber relatives aux enjeux de cryptographie dans le cadre de l'accompagnement sécurité des projets, Porter l'ensemble des besoins et exigences sécurité pour le projet PKI Enedis, comprenant des enjeux d'authentificationphysique, OT, terminaux,… Réaliser des études d'expertise sur des sujets innovants (études d'opportunité, POC PQC, crypto-agilité etc.), Assurer une veille technologique et sécuritaire sur les vulnérabilités cryptographiques, les innovations, les tendances et changement sur les pratiques et normes liés aux certificats, produits PKI et le marché. Plus spécifiquement, dans le cadre de la construction actuelle de l'offre de service PKI, vous serez amené à : Participer à la définition, la conception et la mise en oeuvre des évolutions majeures des services de PKI Enedis, Assurer la qualification des besoins de certificats de l'ensemble des projets, la conception des workflows et la garantie du respect des exigences sécurité, Contribuer à la définition de la stratégie moyen et long terme de l'entreprise pour la rationalisation et l'accostage des PKI existantes vers notre PKI principale, la construction d'une PKI industrielle, et la migration PQC, Contribuer aux relations avec les fournisseurs de solutions dans le domaine certificats, PKI et cryptographie. Au-delà de votre rémunération fixe, Enedis a à coeur de vous encourager sur vos résultats, dans votre bien-être au travail et dans votre équilibre vie pro/vie perso : - primes variables individuelles + prime d'intéressement, - forfait jours à 202 jours travaillés/an (27 congés annuels et jusqu'à 26 RTT) et télétravail (jusqu'à 10 jours / mois), - package de protection & avantages sociaux, tarifs réduits sur vos consommations d'énergie, - plan de développement de carrière sur mesure et mobilité dans le secteur de l'énergie Vous évoluerez dans un cadre de travail agréable, moderne et flexible : la DSI d'Enedis est installée dans des locaux récents disposant des dernières technologies, d'une salle de sport, restauration et conciergerie. Assurez-vous d'avoir le diplôme correspondant à l'offre pour postuler.
Profils recherchés
Issu d'une formation supérieure en cybersécurité, blockchain Security Professional (CBSP) Vous avez près de 5 ans d'expérience en cryptographie, au travers de missions dans des grands groupes, Vous avez une expertise avérée sur un ou plusieurs fournisseurs de solutions PKI du marché. Compétences techniques requises : Vous maîtrisez : Les processus de gestion du cycle de vie et les protocoles associés Les systèmes et composants PKI spécifiques, notamment : HSM, CLM (Certificats Life cycle Management), CMS (Certificat Management System). Les différents modèles de PKI : on-premise, PKI as a Service PKI Public Connaissances complémentaires appréciées : Les référentiels liés aux services cryptographiques qualifiés (EIDAS, RGS). Les méthodes Agile La gestion de tokens physiques et drivers associés (ex : Thales) Les normes et spécificités liés à la signature numérique Les pratiques de sécurité physique liés aux secrets de la PKI Vous maitrisez l'anglais (minima 800 au TOEIC)
