Expert Cryptographie (Senior)
The role involves evaluating and implementing centralized key and certificate management solutions to modernize cryptographic governance. Responsibilities include analyzing existing cryptographic mechanisms, creating Cryptographic Bill of Materials (CBOM), and establishing continuous monitoring and discovery processes.
- Sur place
- Montréal, QC
- Publié 24 août 2026
- Postuler avant le 23 sept. 2026
- 1 poste
D’autres postes auxquels postuler directement
Des possibilités semblables publiées par des employeurs qui recrutent sur Jobs.ca, sans formulaire externe.
Forgeahead Solutions Corporation
Technical Lead and Senior Software Engineer
- Sur place
BC Public Schools
Manager, People, Performance and Culture
- Sur place
Alcohol and Gaming Commission of Ontario (AGCO)
Responsable de la gestion de l’information
- Sur place
Résumé du poste
Partenaire technologique des grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation avec 16 000 collaborateurs, une présence internationale dans 20 pays, et un chiffre d’affaires supérieur à 1.621 milliards de dollars canadiens. SII Canada offre à ses clients une expertise technique avancée dans les domaines du développement applicatif, Web et Mobile, de la Cybersécurité et du Cloud. Nous intervenons également en Ingénierie, particulièrement sur les systèmes embarqués dans divers secteurs industriels. Notre ambition : faire évoluer les systèmes d’information et contribuer à la création des produits et services de demain pour nos clients. D'autre part, l’inclusion est au cœur de notre culture d’entreprise. SII Canada s’engage à offrir un environnement de travail équitable et respectueux, favorisant la diversité des profils et l’égalité des chances. Mission: Plusieurs initiatives stratégiques visent à moderniser la gestion des clés, améliorer la conformité cryptographique, renforcer la visibilité des certificats et des actifs de chiffrement, et réduire les risques liés à l’utilisation d’algorithmes obsolètes ou à la dispersion des mécanismes cryptographiques au sein de l’organisation. Dans ce contexte, un consultant spécialisé en cryptographie intervient pour soutenir les activités d’architecture, d’analyse, d’intégration des solutions, de mise en place des inventaires et de consolidation des pratiques cryptographiques. Responsabilités Principales: Participer à l’évaluation et à la sélection des solutions de gestion des clés et des certificats. Analyser les mécanismes cryptographiques existants (TDE, HSM, clés symétriques et asymétriques, certificats, secrets). Valider les flux cryptographiques, les dépendances et les interconnexions applicatives. Mise en place d’une gestion centralisée des clés Contribuer à la définition et à l’implémentation d’une solution centralisée de gestion des clés, notamment afin de : Réduire les manipulations manuelles ; Protéger les clés dans les environnements applicatifs et les bases de données ; Faciliter l’intégration avec les outils et plateformes existants. Appliquer les politiques de séparation des rôles, de gestion des accès et de gouvernance d’exploitation. Conformité et analyse des actifs cryptographiques Contribuer à la mise en place d’outils permettant de détecter les actifs cryptographiques vulnérables, non conformes ou non gérés (shadow IT, pratiques obsolètes). Participer à la sélection et à l’implémentation d’outils permettant l’élaboration de Cryptographic Bill of Materials (CBOM). Proposer des mécanismes d’analyse, d’évaluation des risques et de priorisation des corrections. Valider la qualité, la cohérence et la fiabilité des données issues des différentes sources de balayage. Découverte et inventaires cryptographiques Participer à la mise en place de solutions permettant l’identification : Des clés présentes dans les environnements internes et infonuagiques ; Des certificats TLS internes et externes ; Des artefacts cryptographiques associés aux services applicatifs ; Des écarts entre l’existant et les capacités réelles de stockage et de rotation. Faciliter l’intégration des inventaires aux référentiels existants (baselines, métadonnées, classification). Appuyer la cartographie des outils de gestion et des capacités cryptographiques. Renforcement de l’exploitation et des opérations Contribuer à la définition des stratégies de transition et d’opérationnalisation des solutions. Soutenir l’implantation de tableaux de bord, de rapports automatisés et de modèles de suivi. Participer au transfert de connaissances vers les équipes d’exploitation. Appuyer la mise en place de mécanismes continus de découverte, de surveillance et de correction. Profil recherché Expert senior en cryptographie appliquée et en sécurité des systèmes. Maîtrise des technologies KMS, HSM, PKI, TLS, signatures numériques, chiffrement au repos et en transit. Connaissance des environnements infonuagiques (Azure, AWS, GCP). Capacité à vulgariser des concepts complexes et à soutenir des équipes multidisciplinaires. Atouts Expérience sur les environnements Linux et Windows Server, ainsi que sur les fondamentaux réseau (DNS, TLS, pare-feu, proxy). Compétences en automatisation et en scripting (Bash, PowerShell, Python). Compréhension approfondie des concepts PKI, des certificats, des chaînes de confiance et des principes cryptographiques. Compréhension des concepts de fédération d’identités (SAML, OIDC). Connaissance des plateformes cryptographiques (Venafi, Thales, Entrust, HashiCorp Vault). Expérience avec les services de sécurité infonuagiques (AWS KMS, Azure Key Vault, GCP Cloud KMS). Expérience avec des outils de gestion de secrets (Vault, CyberArk, AWS Secrets Manager). Expérience en monitoring et observabilité (Splunk, ELK, CloudWatch, Prometheus). Certifications en sécurité ou en cloud (Security+, AWS Solutions Architect, Azure Administrator, CCNA, ou équivalent). Partenaire technologique des grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation avec 16 000 collaborateurs, une présence internationale dans 20 pays, et un chiffre d’affaires supérieur à 1.621 milliards de dollars canadiens. SII Canada offre à ses clients une expertise technique avancée dans les domaines du développement applicatif, Web et Mobile, de la Cybersécurité et du Cloud. Nous intervenons également en Ingénierie, particulièrement sur les systèmes embarqués dans divers secteurs industriels. Notre ambition : faire évoluer les systèmes d’information et contribuer à la création des produits et services de demain pour nos clients. D'autre part, l’inclusion est au cœur de notre culture d’entreprise. SII Canada s’engage à offrir un environnement de travail équitable et respectueux, favorisant la diversité des profils et l’égalité des chances. Responsabilités Principales: Participer à l’évaluation et à la sélection des solutions de gestion des clés et des certificats. Analyser les mécanismes cryptographiques existants (TDE, HSM, clés symétriques et asymétriques, certificats, secrets). Valider les flux cryptographiques, les dépendances et les interconnexions applicatives. Mise en place d’une gestion centralisée des clés Contribuer à la définition et à l’implémentation d’une solution centralisée de gestion des clés, notamment afin de : Réduire les manipulations manuelles ; Protéger les clés dans les environnements applicatifs et les bases de données ; Faciliter l’intégration avec les outils et plateformes existants. Appliquer les politiques de séparation des rôles, de gestion des accès et de gouvernance d’exploitation. Conformité et analyse des actifs cryptographiques Contribuer à la mise en place d’outils permettant de détecter les actifs cryptographiques vulnérables, non conformes ou non gérés (shadow IT, pratiques obsolètes). Participer à la sélection et à l’implémentation d’outils permettant l’élaboration de Cryptographic Bill of Materials (CBOM). Proposer des mécanismes d’analyse, d’évaluation des risques et de priorisation des corrections. Valider la qualité, la cohérence et la fiabilité des données issues des différentes sources de balayage. Découverte et inventaires cryptographiques Participer à la mise en place de solutions permettant l’identification : Des clés présentes dans les environnements internes et infonuagiques ; Des certificats TLS internes et externes ; Des artefacts cryptographiques associés aux services applicatifs ; Des écarts entre l’existant et les capacités réelles de stockage et de rotation. Faciliter l’intégration des inventaires aux référentiels existants (baselines, métadonnées, classification). Appuyer la cartographie des outils de gestion et des capacités cryptographiques. Renforcement de l’exploitation et des opérations Contribuer à la définition des stratégies de transition et d’opérationnalisation des solutions. Soutenir l’implantation de tableaux de bord, de rapports automatisés et de modèles de suivi. Participer au transfert de connaissances vers les équipes d’exploitation. Appuyer la mise en place de mécanismes continus de découverte, de surveillance et de correction. Profil recherché Expert senior en cryptographie appliquée et en sécurité des systèmes. Maîtrise des technologies KMS, HSM, PKI, TLS, signatures numériques, chiffrement au repos et en transit. Connaissance des environnements infonuagiques (Azure, AWS, GCP). Capacité à vulgariser des concepts complexes et à soutenir des équipes multidisciplinaires. Atouts Expérience sur les environnements Linux et Windows Server, ainsi que sur les fondamentaux réseau (DNS, TLS, pare-feu, proxy). Compétences en automatisation et en scripting (Bash, PowerShell, Python). Compréhension approfondie des concepts PKI, des certificats, des chaînes de confiance et des principes cryptographiques. Compréhension des concepts de fédération d’identités (SAML, OIDC). Connaissance des plateformes cryptographiques (Venafi, Thales, Entrust, HashiCorp Vault). Expérience avec les services de sécurité infonuagiques (AWS KMS, Azure Key Vault, GCP Cloud KMS). Expérience avec des outils de gestion de secrets (Vault, CyberArk, AWS Secrets Manager). Expérience en monitoring et observabilité (Splunk, ELK, CloudWatch, Prometheus). Certifications en sécurité ou en cloud (Security+, AWS Solutions Architect, Azure Administrator, CCNA, ou équivalent). Partenaire technologique de grandes entreprises depuis 1979, le Groupe SII est au cœur de l'économie de l'innovation, avec 16 000 employés, une présence internationale dans 20 pays et un chiffre d'affaires dépassant 1,621 milliard de dollars canadiens. SII Canada offre à ses clients une expertise technique de pointe dans les domaines du développement d'applications, du web et du mobile, de la cybersécurité et du cloud computing. Nous fournissons également des services d'ingénierie, notamment pour les systèmes embarqués dans divers secteurs industriels. Notre ambition est de faire progresser les systèmes d'information et de contribuer à la création des produits et services de demain pour nos clients. De plus, l'inclusion est au cœur de notre culture d'entreprise. SII Canada s'engage à offrir un environnement de travail équitable et respectueux qui favorise la diversité et l'égalité des chances
Ce que vous ferez
The role involves evaluating and implementing centralized key and certificate management solutions to modernize cryptographic governance. Responsibilities include analyzing existing cryptographic mechanisms, creating Cryptographic Bill of Materials (CBOM), and establishing continuous monitoring and discovery processes.
Exigences
Requires a senior expert in applied cryptography and system security with mastery of KMS, HSM, PKI, and cloud environments. Proficiency in scripting languages and experience with security platforms like HashiCorp Vault or Thales is highly desired.
Compétences indiquées
- Microsoft AzureSouhaitée
- Amazon Web ServicesSouhaitée
- Google CloudSouhaitée
- PythonSouhaitée
Autres compétences pertinentes
Relevées dans la description du poste. Confirmez les exigences importantes ci-dessus.
- Applied Cryptography
- KMS
- HSM
- PKI
- TLS
- Digital Signatures
- Encryption at Rest
- Encryption in Transit
- Azure
- AWS
- GCP
- Python
- Bash
- PowerShell
- Identity Federation
- Secret Management
Domaines d’emploi
- Security & Safety
- Technology
- Consulting
- Software
- Engineering
Renseignements supplémentaires
- Expérience minimale
- 10+ ans
- Postuler avant le
- 23 sept. 2026
- Langue de l’offre
- français
- Heures de travail
- 40 heures par semaine
- Niveau d’expérience
- Mid-Senior level
- Mode de candidature
- La candidature directe est offerte