Expert Cryptographie (Senior)

FESTANSTELLUNG / SII Canada

MISSION

Partenaire technologique des grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation avec 16 000 collaborateurs, une présence internationale dans 20 pays, et un chiffre d’affaires supérieur à 1.621 milliards de dollars canadiens. 

SII Canada offre à ses clients une expertise technique avancée dans les domaines du développement applicatif, Web et Mobile, de la Cybersécurité et du Cloud. Nous intervenons également en Ingénierie, particulièrement sur les systèmes embarqués dans divers secteurs industriels. Notre ambition : faire évoluer les systèmes d’information et contribuer à la création des produits et services de demain pour nos clients.

D'autre part, l’inclusion est au cœur de notre culture d’entreprise. SII Canada s’engage à offrir un environnement de travail équitable et respectueux, favorisant la diversité des profils et l’égalité des chances.

Contexte:

Plusieurs initiatives stratégiques visent à moderniser la gestion des clés, améliorer la conformité cryptographique, renforcer la visibilité des certificats et des actifs de chiffrement, et réduire les risques liés à l’utilisation d’algorithmes obsolètes ou à la dispersion des mécanismes cryptographiques au sein de l’organisation.

Dans ce contexte, un consultant spécialisé en cryptographie intervient pour soutenir les activités d’architecture, d’analyse, d’intégration des solutions, de mise en place des inventaires et de consolidation des pratiques cryptographiques.


Responsabilités principales: 

Expertise cryptographique

  • Participer à l’évaluation et à la sélection des solutions de gestion des clés et des certificats.
  • Analyser les mécanismes cryptographiques existants (TDE, HSM, clés symétriques et asymétriques, certificats, secrets).
  • Valider les flux cryptographiques, les dépendances et les interconnexions applicatives.

Mise en place d’une gestion centralisée des clés

  • Contribuer à la définition et à l’implémentation d’une solution centralisée de gestion des clés, notamment afin de :
    • Réduire les manipulations manuelles ;
    • Protéger les clés dans les environnements applicatifs et les bases de données ;
    • Faciliter l’intégration avec les outils et plateformes existants.
  • Appliquer les politiques de séparation des rôles, de gestion des accès et de gouvernance d’exploitation.

Conformité et analyse des actifs cryptographiques

  • Contribuer à la mise en place d’outils permettant de détecter les actifs cryptographiques vulnérables, non conformes ou non gérés (shadow IT, pratiques obsolètes).
  • Participer à la sélection et à l’implémentation d’outils permettant l’élaboration de Cryptographic Bill of Materials (CBOM).
  • Proposer des mécanismes d’analyse, d’évaluation des risques et de priorisation des corrections.
  • Valider la qualité, la cohérence et la fiabilité des données issues des différentes sources de balayage.

Découverte et inventaires cryptographiques

  • Participer à la mise en place de solutions permettant l’identification :
    • Des clés présentes dans les environnements internes et infonuagiques ;
    • Des certificats TLS internes et externes ;
    • Des artefacts cryptographiques associés aux services applicatifs ;
    • Des écarts entre l’existant et les capacités réelles de stockage et de rotation.
  • Faciliter l’intégration des inventaires aux référentiels existants (baselines, métadonnées, classification).
  • Appuyer la cartographie des outils de gestion et des capacités cryptographiques.

Renforcement de l’exploitation et des opérations

  • Contribuer à la définition des stratégies de transition et d’opérationnalisation des solutions.
  • Soutenir l’implantation de tableaux de bord, de rapports automatisés et de modèles de suivi.
  • Participer au transfert de connaissances vers les équipes d’exploitation.
  • Appuyer la mise en place de mécanismes continus de découverte, de surveillance et de correction.

Profil recherché

  • Expert senior en cryptographie appliquée et en sécurité des systèmes.
  • Maîtrise des technologies KMS, HSM, PKI, TLS, signatures numériques, chiffrement au repos et en transit.
  • Connaissance des environnements infonuagiques (Azure, AWS, GCP).
  • Capacité à vulgariser des concepts complexes et à soutenir des équipes multidisciplinaires.

Atouts

  • Expérience sur les environnements Linux et Windows Server, ainsi que sur les fondamentaux réseau (DNS, TLS, pare-feu, proxy).
  • Compétences en automatisation et en scripting (Bash, PowerShell, Python).
  • Compréhension approfondie des concepts PKI, des certificats, des chaînes de confiance et des principes cryptographiques.
  • Compréhension des concepts de fédération d’identités (SAML, OIDC).
  • Connaissance des plateformes cryptographiques (Venafi, Thales, Entrust, HashiCorp Vault).
  • Expérience avec les services de sécurité infonuagiques (AWS KMS, Azure Key Vault, GCP Cloud KMS).
  • Expérience avec des outils de gestion de secrets (Vault, CyberArk, AWS Secrets Manager).
  • Expérience en monitoring et observabilité (Splunk, ELK, CloudWatch, Prometheus).
  • Certifications en sécurité ou en cloud (Security+, AWS Solutions Architect, Azure Administrator, CCNA, ou équivalent).

Partagez
cette annonce

LinkedIn sur LinkedIn Email par Mail

Découvrez

Let’s Tech Together

Logo

4 Stellenangebote in unserer Agentur

Flèche précédente pour naviguer dans les offres Flèche suivante pour naviguer dans les offres

cdi

Intégrateur Infrastructure TI (Senior)

Banque et Assurance
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 17 april 2026

cdi

Développeur Java (Intermédiaire)

Banque et Assurance
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 15 april 2026

cdi

Développeur Java (Intermédiaire)

Banque et Assurance
Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 13 april 2026

cdi

Administrateur Système Active Directory (Senior)

Icône localisation pour la ville Montréal
Icône de minuteur indiquant la date de publication 25 märz 2026