
Egov Select vous propose une vision innovante des services ICT pertinents pour la société. En tant qu'organisation autonome, nous aidons les services publics fédéraux dans leur recherche de spécialistes ICT qualifiés.
Vous désirez travailler dans un environnement passionnant qui relève les défis liés à la digitalisation et où vous apportez une plus-value sociétale ? Dans ce cas, un job ICT au sein d’un de nos services publics est fait pour vous. Nous accordons une grande importance à un équilibre sain entre vie professionnelle et vie privée (par exemple, grâce à la possibilité de télétravail, des horaires flexibles, des bâtiments très accessibles) et nous offrons un salaire conforme au marché assorti de toute une série d’avantages extra-légaux.
Ref. 1318
Environnement de travail
Vous êtes à la recherche d'un poste stimulant de Vault Administrator dans lequel vous pourrez mettre à profit vos compétences techniques et votre esprit pratique ? Vous souhaitez travailler dans un environnement technologique dynamique ?
Dans ce cas, travailler au SPF Finances via Egov Select est certainement fait pour vous ! Avec nous, vous pouvez contribuer à l'élaboration de projets qui rendent la vie de chaque contribuable plus agréable.
Avec plus de 1350 personnes à ICT, nous essayons de faire la différence chaque jour. Chacun, avec ses talents uniques, travaille à la réalisation de nos objectifs
Description de fonction
Qu'est-ce que la Secret Management / HashiCorp Vault
Le Secret Management consiste à sécuriser, stocker et gérer les informations sensibles telles que les mots de passe, les clés API et les clés de chiffrement afin d'empêcher tout accès non autorisé et de limiter les risques. HashiCorp Vault est un outil open source qui offre une gestion centralisée et basée sur l'identité des secrets.
En tant qu'administrateur Vault, vous gérez le système de gestion des secrets (HashiCorp Vault). Cela comprend diverses responsabilités visant à garantir la gestion sécurisée des données sensibles.
Responsabilités principales
- Gestion des droits d'accès : configuration des policies et des rôles afin de déterminer qui a accès à quels secrets. Application du principe du « least privilège » afin de limiter les risques.
- Secret lifecycle management : ajout, updates, rotation et suppression des secrets tels que les clés API, les mots de passe et les certificats. Automatisation de la rotation des secrets afin d'améliorer la sécurité.
- Configuration et maintenance de Vault : installer, configurer et mettre à jour les instances Vault.
- Surveiller la santé et les performances du système.
- Audit et logging : activer et gérer le audit logging afin de pouvoir tracer toutes les actions effectuées dans Vault.
- Analyser les logs à des fins de conformité et d'enquête sur les incidents.
- Gérer les intégrations : intégrer Vault à d'autres systèmes tels que Kubernetes, les pipelines CI/CD, les fournisseurs de cloud (AWS, Azure) et les identity providers (LDAP, OIDC).
- Incident response : Réagir aux incidents de sécurité tels que les accès non autorisés ou les erreurs de configuration. Restaurer l'accès et les secrets en cas de pannes ou d'attaques.
-
Formation et assistance : Aider les développeurs et autres utilisateurs à utiliser Vault en toute sécurité. Rédiger la documentation et les best practices
Description de profil
- Vous êtes titulaire d'un Bachelor ou d'un Master en informatique ou équivalent par expérience.
- Vous avez au moins 2 ans d'expérience dans une fonction similaire.
- Compréhension de l'architecture de gestion des secrets : secrets engines, auth methods, policies, tokens et leases.
- Connaissance des Firewalls, proxies et des loadbalancers.
- Compréhension des principes tels que le least privilege, le RBAC (Role-Based Access Control) et le audit logging.
- Intégration avec les identity providers (LDAP, OIDC, Kubernetes)
- Connaissances de base en matière de sécurité des réseaux et de PKI.
- Capacité à lire et comprendre des extraits de code Python, Posix Shell, Rust et Go.
- Vous avez l'esprit d'équipe et bonnes compétences en communication.
- Vous démontrez de bonnes capacité à résoudre des problèmes.
-
Vous êtes francophone et avez une bonne connaissance de l'anglais et/ou du néerlandais
Nous offrons
Notre gouvernement fédéral est en pleine transformation digitale, des défis de la CyberSécurité à la communication numérique, des améliorations du réseau pour soutenir notre nouvelle façon de travailler aux projets de développement complexes et à l'optimisation des applications existantes. Vous souhaitez participer à ce processus et créer une valeur ajoutée sociétale, tout en travaillant à votre développement personnel et en allant au bout de vos ambitions ?
Nous vous offrons un contrat à durée indéterminée assorti d' un objectif clair dans un environnement stimulant et un package salarial très compétitif assorti d'une série d'avantages extralégaux et d'un budget mobilité (assurance hospitalisation, télétravail, chèques repas, mobilité, fonds de pension, etc.) Nous attachons également une grande importance à un équilibre sain entre vie professionnelle et vie privée et nos bureaux sont facilement accessibles par les transports publics
