Consultant(e) Expert PKI (H/F) NANCY ou PARIS - Freelance
Collective.workÉducationPubliée aujourd'hui
550 €/j
- Lieu
- Paris · Télétravail non précisé
- Durée
- 2 ans
- Démarrage
- 21 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe dans la médiane des 98 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 550 €/jour (moitié centrale : 460 à 640 €/jour).
- 287 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 743 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Cryptographie (29 missions), PKI (92 missions), Windows Server (143 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Taux journalier (TJM): 550
CONTEXTE
Dans le cadre de l'évolution des standards de sécurité liés aux certificats numériques (réduction progressive des durées de validité des certificats publics et évolution des usages du mTLS), l'organisation souhaite mener une étude complète de son écosystème de certificats afin de définir une stratégie cible durable, automatisée et conforme aux bonnes pratiques du marché.
L'objectif est d'identifier les impacts techniques, organisationnels et financiers de ces évolutions, puis de proposer une trajectoire permettant de sécuriser et d'automatiser la gestion du cycle de vie des certificats.
MISSIONS PRINCIPALES
AUDIT ET ANALYSE DE L'EXISTANT
*
Réaliser l'inventaire des certificats actuellement déployés.
*
Cartographier les usages et dépendances associés.
*
Analyser les mécanismes existants de génération, renouvellement, distribution, supervision et révocation.
*
Étudier l'infrastructure de certification interne existante et les usages associés.
ÉTUDE DE SEGMENTATION DES CERTIFICATS
*
Identifier les usages nécessitant un certificat public.
*
Évaluer les opportunités de migration vers une PKI interne pour les usages internes.
*
Proposer une stratégie de segmentation des certificats (wildcard, SAN, mono-domaine, certificats privés).
AUTOMATISATION DU CYCLE DE VIE DES CERTIFICATS
*
Évaluer les outils, scripts et processus actuellement utilisés.
*
Identifier les limites face à des cycles de renouvellement fortement raccourcis.
*
Définir une architecture cible d'automatisation couvrant :
*
l'émission ;
*
le renouvellement ;
*
le déploiement ;
*
la supervision ;
*
la gestion des échecs ;
*
la traçabilité des opérations.
ANALYSE DES USAGES MTLS
*
Identifier les usages actuels reposant sur le mTLS.
*
Évaluer les impacts liés aux évolutions des certificats publics.
*
Étudier et recommander des solutions alternatives adaptées aux différents cas d'usage.
GOUVERNANCE ET ACCOMPAGNEMENT
*
Participer aux comités de pilotage hebdomadaires.
*
Présenter les résultats des analyses et recommandations.
*
Produire les livrables et animer les ateliers techniques avec les équipes concernées.
LIVRABLES ATTENDUS
*
Cartographie complète des certificats et de leurs usages.
*
Analyse comparative certificats publics / PKI interne.
*
Rapport d'audit des mécanismes d'automatisation existants.
*
Dossier d'architecture de la solution cible.
*
Macro-planning de mise en œuvre.
*
Estimation budgétaire.
*
Analyse préliminaire des risques.
*
Guide de bonnes pratiques autour des certificats, de la cryptographie et de la gestion des clés.
*
Étude comparative des alternatives aux usages actuels du mTLS.
COMPÉTENCES TECHNIQUES REQUISES
EXPERTISE PKI / CERTIFICATS
*
PKI d'entreprise.
*
Active Directory Certificate Services (ADCS).
*
Certificats TLS/SSL.
*
Certificats wildcard, SAN et mono-domaine.
*
Gestion des clés privées et HSM.
*
CSR et cycle de vie des certificats.
SÉCURITÉ ET CRYPTOGRAPHIE
*
TLS 1.2 / TLS 1.3.
*
mTLS.
*
Chiffrement asymétrique.
*
Algorithmes RSA et ECC.
*
Gestion des suites cryptographiques (ciphers).
*
Veille sur les standards post-quantiques.
AUTOMATISATION
*
Protocoles ACME.
*
Outils d'automatisation des certificats.
*
Scripting (PowerShell, Bash ou équivalent).
*
Industrialisation des processus d'exploitation.
*
Supervision et monitoring.
ARCHITECTURE ET INFRASTRUCTURE
*
Environnements Windows Server.
*
Active Directory.
*
Services web et reverse proxy.
*
Annuaires LDAP/LDAPS.
*
Infrastructures hybrides (on-premise et cloud).
PROFIL RECHERCHÉ
*
Formation supérieure en informatique,
Entreprise : Collective.work
Lieu de travail : 75 - Paris
Type de contrat : Profession libérale — Emploi non salarié
Expérience : 2 An(s)
Rémunération : 550 € par jour
Code ROME : K1601 Documentaliste
Dernière mise à jour chez France Travail : 30/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- PKI
- Cryptographie
- Active Directory
- PowerShell
- Windows Server

