Ingénieure ou ingénieur Telecom/Informatique 3, spécialisée ou spécialisé IAM et gestion des secrets
Date de publication : 17 septembre 2026
Délai d'inscription : 28.09.2026
Entrée en fonction : Dès que possible
Votre mission
L'office cantonal des systèmes d'information et du numérique (OCSIN) élabore et concrétise la stratégie des systèmes d'information et de communication de l'administration cantonale ainsi que la politique de sécurité de l'information. L'OCSIN esquisse les contours de la politique du numérique du Conseil d’Etat, visant à faire du canton un acteur important de la transformation de notre société, induite par l'essor du numérique. En savoir plus sur "Genève numérique".
Au sein de la direction des services d'infrastructure, le service sécurité opérationnelle recherche une ingénieure ou un ingénieur informatique 3 expérimenté dans le domaine de gestion des accès et des identités, et maîtrisant tout particulièrement les technologies liées aux infrastructures à clés publiques, la gestion des secrets et les services d'annuaires d'entreprise, afin de renforcer les activités des services de soutien et la sécurité de notre infrastructure IAM.
Vos principales missions en tant qu'ingénieur informatique 3 seront :
- Concevoir, déployer, supporter et maintenir les infrastructures PKI (Politique de certification, Root et Sub CAs, modèles de certificat, OCSP, CRL) et les solutions IAM liés à la gestion des secrets (Vault, HSM, KMS) ;
- Assurer l'administration de la plateforme IAM de gestion des secrets : configuration, définition des politiques d'accès, intégration des services clients, rotation automatique des secrets, intégration OIDC ;
- Soutenir le gestionnaire de service au sein de l'équipe de gestion des secrets, afin de garantir le fonctionnement optimal du service ITIL (suivi opérationnel, traitement des demandes et des incidents, expertise technique, etc.) ;
- Assurer l'accompagnement technique des équipes tierces afin de permettre l'intégration des solutions et la conformité aux exigences de sécurité.
- Gérer la relation avec la Confédération pour le canton de Genève concernant les infrastructures PKI cantonales et fédérales ;
- Participer aux projets d'évolution du service pour le maintien en conditions opérationnelles de l'infrastructure IAM.
Votre profil
- Master universitaire en informatique, diplôme d'ingénieur EPF/HES, diplôme fédéral ou formation équivalente ,
- 6 ans minimum d'expérience dans une fonction similaire.
- En cas d'engagement, il est nécessaire de fournir un extrait du registre des poursuites et du casier judiciaire, ainsi qu'une preuve d'équivalence pour les diplômes étrangers.
- La ou le titulaire sera en outre appelée ou appelé à participer à des interventions en dehors des horaires de service et à un service de piquet.
- Expertise dans l'implémentation et l'exploitation d'une infrastructure PKI et d'une solution CLM ainsi que les aspects liés à l'automatisation de la gestion du cycle de vie des certificats ;
- Connaissance avancée des technologies Microsoft de gestion de certificats (ADCS, auto-enrôlement par GPO, etc.) et des protocoles d'intégration avec les infrastructures PKI (SCEP, ACME, etc.) ;
- Expertise dans le domaine IAM de la gestion des secrets et des solutions associés ;
- Expérience de mise en œuvre d'un Vault (idéalement HashiCorp Vault ou OpenBao) ;
- Expérience pratique dans la mise en œuvre d'un HSM et/ou d'un KMS ;
- Bonnes connaissances des systèmes d'exploitation Linux et Microsoft Windows (poste de travail et serveur) ;
- Autonomie, esprit d'initiative et capacité d'anticipation et d'adaptation ;
- Orienté solution avec la rigueur et l'esprit critique nécessaires ;
- Sens du travail en équipe et résistance au stress démontrée ;
- Capacité à intégrer des équipes pluridisciplinaires composées d'experts travaillant en réseau notamment par le biais du télétravail.
Compétences techniques qui constitueraient un plus:
- Expérience d'ingénieur dans la gestion des annuaires Microsoft (Active Directory et/ou Entra ID), en particulier dans les environnements complexes (multi domaines, multi forêts) ;
- Maîtrise de Microsoft Entra ID : gestion des identités, mise en œuvre des Conditional Access Policies, etc... ;
- Expérience dans l'intégration de solutions de gestion des secrets avec des pipelines CI/CD et/ou en environnement cloud ou containerisé ;
- Maîtrise des concepts Zero Trust et des enjeux de la sécurité opérationnelle en général (SOC, VOC) ;
- Expérience dans un ou plusieurs domaines connexes de l'IAM (SSO, MFA, IGA, IDM, etc.) ;
- Idéalement connaissance des solutions OpenText eDirectory et IDM ;
- Bonnes connaissances des pratiques ITIL et de la méthode de gestion de projet HERMES ;
- Aisance dans l'utilisation des outils collaboratifs (Office, Sharepoint, M365 ;
- Expérience au sein de l'OCSIN ou de l'État de Genève serait un plus.
Vos avantages
Observations
Les offres étant traitées électroniquement, seules les candidatures complètes, répondant aux prérequis et transmises par ce biais seront prises en considération.
Lieu de travail
Rue du Grand-Pré 64-66