Senior Infrastructure Engineer at Seco
Luxembourg, Nova Scotia, Luxembourg -
Full Time


Start Date

Immediate

Expiry Date

29 Nov, 26

Salary

0.0

Posted On

31 Aug, 26

Experience

0 year(s) or above

Remote Job

Yes

Telecommute

Yes

Sponsor Visa

Yes

Skills

Industry

Information Technology & Services

Description

Vos responsabilités

Architecture Azure

  • Concevoir et faire évoluer des architectures Azure sécurisées, résilientes et industrialisées.
  • Déployer des architectures réseau de type hub-and-spoke avec Azure Virtual Network, Private Link, Private Endpoints, Azure Firewall, Network Security Groups et contrôle centralisé des flux.
  • Mettre en œuvre une stratégie Zero Trust, sans exposition publique directe des workloads critiques.
  • Sécuriser les connexions hybrides via VPN, ExpressRoute et services d’interconnexion privés.
  • Concevoir des dispositifs de haute disponibilité, de sauvegarde, de reprise d’activité et de continuité opérationnelle.
  • Piloter la standardisation des infrastructures à travers l’Infrastructure as Code, notamment avec Terraform, Bicep ou Azure DevOps.

Sécurité cloud et identité

  • Définir et maintenir les standards de sécurité Azure et Microsoft Entra ID.
  • Mettre en œuvre des modèles IAM robustes basés sur le RBAC, le principe du moindre privilège, les Managed Identities, Privileged Identity Management et les accès Just-in-Time.
  • Administrer les politiques Conditional Access, MFA, Identity Protection et les mécanismes de gouvernance des identités.
  • Sécuriser les secrets, certificats et clés cryptographiques via Azure Key Vault et, lorsque nécessaire, des mécanismes de clés gérées par le client.
  • Déployer et optimiser les solutions Microsoft Defender for Cloud, Microsoft Sentinel, Defender XDR et les mécanismes de détection et de réponse aux incidents.
  • Participer aux analyses de vulnérabilité, tests de sécurité, investigations et plans de remédiation.

Azure Databricks et sécurité de la donnée

  • Concevoir et sécuriser les environnements Azure Databricks utilisés pour les plateformes Data et AI.
  • Mettre en place des workspaces privés, sans accès Internet public, intégrés aux réseaux Azure.
  • Sécuriser les clusters, les communications réseau, les accès aux données et les processus CI/CD.
  • Implémenter une gouvernance centralisée avec Unity Catalog, Microsoft Purview et des politiques d’accès granulaires.
  • Assurer la séparation des environnements Development, Test, Acceptance et Production.
  • Mettre en œuvre le chiffrement des données au repos et en transit, la gestion des secrets, la traçabilité des accès et l’audit des opérations.
  • Collaborer avec les Data Engineers et AI Engineers afin d’intégrer la sécurité dès la conception des pipelines, modèles et produits analytiques.

Conformité et gouvernance

  • Contribuer au développement et au maintien du système de management de la sécurité de l’information selon ISO/IEC 27001.
  • Participer à la gouvernance des systèmes d’intelligence artificielle selon ISO/IEC 42001.
  • Traduire les exigences réglementaires et normatives en contrôles techniques mesurables et auditables.
  • Participer aux démarches de conformité liées à DORA, au RGPD, à NIS2 et aux exigences applicables aux prestataires technologiques du secteur financier.
  • Produire et maintenir les politiques, standards, procédures, matrices de contrôle et éléments de preuve nécessaires aux audits.
  • Participer aux analyses de risques, Business Impact Assessments, exercices de continuité et évaluations des fournisseurs.
  • Accompagner les audits internes, externes et clients.

Sécurité opérationnelle

  • Définir les standards de logging, monitoring, alerting et gestion des incidents.
  • Améliorer les capacités de détection à travers des règles SIEM, des playbooks SOAR et des scénarios de réponse automatisés.
  • Piloter les processus de patch management, vulnerability management et configuration management.
  • Participer à la gestion des incidents de sécurité et aux analyses post-incident.
  • Mettre en place des indicateurs permettant de mesurer la posture de sécurité, la résilience et l’efficacité des contrôles.
  • Assurer une veille continue sur les menaces, vulnérabilités et évolutions technologiques.


Votre profil

  • Minimum 5 à 8 années d’expérience en infrastructure, cloud engineering, architecture ou cybersécurité.
  • Expertise confirmée sur Microsoft Azure et Microsoft Entra ID.
  • Expérience dans des environnements critiques, réglementés ou liés au secteur financier.
  • Bonne maîtrise des architectures réseau Azure, de la sécurité cloud et des modèles Zero Trust.
  • Expérience pratique avec Azure Databricks ou des plateformes Data comparables.
  • Maîtrise de l’Infrastructure as Code, des pipelines CI/CD et des pratiques DevSecOps.
  • Connaissance approfondie des mécanismes IAM, du chiffrement, de la gestion des secrets et de la sécurité réseau.
  • Expérience avec Microsoft Sentinel, Defender for Cloud ou des solutions SIEM/SOAR similaires.
  • Bonne compréhension d’ISO/IEC 27001, des analyses de risques et des mécanismes de contrôle interne.
  • Une connaissance d’ISO/IEC 42001, de DORA, du RGPD, de NIS2 ou des exigences CSSF constitue un avantage important.
  • Capacité à documenter des architectures complexes et à communiquer avec des interlocuteurs techniques, métiers, Risk, Compliance et Direction.
  • Français et anglais professionnels requis. L’allemand, le néerlandais ou le luxembourgeois constituent un atout.

Certifications appréciées

  • Microsoft Certified: Azure Solutions Architect Expert
  • Microsoft Certified: Cybersecurity Architect Expert
  • Microsoft Certified: Azure Security Engineer Associate
  • Microsoft Certified: Identity and Access Administrator Associate
  • Databricks Certified Data Engineer ou Databricks Certified Security Specialist
  • ISO/IEC 27001 Lead Implementer ou Lead Auditor
  • CISSP, CCSP, CISM ou équivalent
  • Certifications Terraform, Kubernetes ou DevSecOps


Responsibilities
Loading...