Vos responsabilités
Architecture Azure
- Concevoir et faire évoluer des architectures Azure sécurisées, résilientes et industrialisées.
- Déployer des architectures réseau de type hub-and-spoke avec Azure Virtual Network, Private Link, Private Endpoints, Azure Firewall, Network Security Groups et contrôle centralisé des flux.
- Mettre en œuvre une stratégie Zero Trust, sans exposition publique directe des workloads critiques.
- Sécuriser les connexions hybrides via VPN, ExpressRoute et services d’interconnexion privés.
- Concevoir des dispositifs de haute disponibilité, de sauvegarde, de reprise d’activité et de continuité opérationnelle.
- Piloter la standardisation des infrastructures à travers l’Infrastructure as Code, notamment avec Terraform, Bicep ou Azure DevOps.
Sécurité cloud et identité
- Définir et maintenir les standards de sécurité Azure et Microsoft Entra ID.
- Mettre en œuvre des modèles IAM robustes basés sur le RBAC, le principe du moindre privilège, les Managed Identities, Privileged Identity Management et les accès Just-in-Time.
- Administrer les politiques Conditional Access, MFA, Identity Protection et les mécanismes de gouvernance des identités.
- Sécuriser les secrets, certificats et clés cryptographiques via Azure Key Vault et, lorsque nécessaire, des mécanismes de clés gérées par le client.
- Déployer et optimiser les solutions Microsoft Defender for Cloud, Microsoft Sentinel, Defender XDR et les mécanismes de détection et de réponse aux incidents.
- Participer aux analyses de vulnérabilité, tests de sécurité, investigations et plans de remédiation.
Azure Databricks et sécurité de la donnée
- Concevoir et sécuriser les environnements Azure Databricks utilisés pour les plateformes Data et AI.
- Mettre en place des workspaces privés, sans accès Internet public, intégrés aux réseaux Azure.
- Sécuriser les clusters, les communications réseau, les accès aux données et les processus CI/CD.
- Implémenter une gouvernance centralisée avec Unity Catalog, Microsoft Purview et des politiques d’accès granulaires.
- Assurer la séparation des environnements Development, Test, Acceptance et Production.
- Mettre en œuvre le chiffrement des données au repos et en transit, la gestion des secrets, la traçabilité des accès et l’audit des opérations.
- Collaborer avec les Data Engineers et AI Engineers afin d’intégrer la sécurité dès la conception des pipelines, modèles et produits analytiques.
Conformité et gouvernance
- Contribuer au développement et au maintien du système de management de la sécurité de l’information selon ISO/IEC 27001.
- Participer à la gouvernance des systèmes d’intelligence artificielle selon ISO/IEC 42001.
- Traduire les exigences réglementaires et normatives en contrôles techniques mesurables et auditables.
- Participer aux démarches de conformité liées à DORA, au RGPD, à NIS2 et aux exigences applicables aux prestataires technologiques du secteur financier.
- Produire et maintenir les politiques, standards, procédures, matrices de contrôle et éléments de preuve nécessaires aux audits.
- Participer aux analyses de risques, Business Impact Assessments, exercices de continuité et évaluations des fournisseurs.
- Accompagner les audits internes, externes et clients.
Sécurité opérationnelle
- Définir les standards de logging, monitoring, alerting et gestion des incidents.
- Améliorer les capacités de détection à travers des règles SIEM, des playbooks SOAR et des scénarios de réponse automatisés.
- Piloter les processus de patch management, vulnerability management et configuration management.
- Participer à la gestion des incidents de sécurité et aux analyses post-incident.
- Mettre en place des indicateurs permettant de mesurer la posture de sécurité, la résilience et l’efficacité des contrôles.
- Assurer une veille continue sur les menaces, vulnérabilités et évolutions technologiques.
Votre profil
- Minimum 5 à 8 années d’expérience en infrastructure, cloud engineering, architecture ou cybersécurité.
- Expertise confirmée sur Microsoft Azure et Microsoft Entra ID.
- Expérience dans des environnements critiques, réglementés ou liés au secteur financier.
- Bonne maîtrise des architectures réseau Azure, de la sécurité cloud et des modèles Zero Trust.
- Expérience pratique avec Azure Databricks ou des plateformes Data comparables.
- Maîtrise de l’Infrastructure as Code, des pipelines CI/CD et des pratiques DevSecOps.
- Connaissance approfondie des mécanismes IAM, du chiffrement, de la gestion des secrets et de la sécurité réseau.
- Expérience avec Microsoft Sentinel, Defender for Cloud ou des solutions SIEM/SOAR similaires.
- Bonne compréhension d’ISO/IEC 27001, des analyses de risques et des mécanismes de contrôle interne.
- Une connaissance d’ISO/IEC 42001, de DORA, du RGPD, de NIS2 ou des exigences CSSF constitue un avantage important.
- Capacité à documenter des architectures complexes et à communiquer avec des interlocuteurs techniques, métiers, Risk, Compliance et Direction.
- Français et anglais professionnels requis. L’allemand, le néerlandais ou le luxembourgeois constituent un atout.
Certifications appréciées
- Microsoft Certified: Azure Solutions Architect Expert
- Microsoft Certified: Cybersecurity Architect Expert
- Microsoft Certified: Azure Security Engineer Associate
- Microsoft Certified: Identity and Access Administrator Associate
- Databricks Certified Data Engineer ou Databricks Certified Security Specialist
- ISO/IEC 27001 Lead Implementer ou Lead Auditor
- CISSP, CCSP, CISM ou équivalent
- Certifications Terraform, Kubernetes ou DevSecOps