5744356.job
CDI 57

Infrastructure & Security Engineer (H/F)

$ cat job-info.json
"lieu" : "Bertrange"
"expérience" : "Expérience exigée"
"publié" : "aujourd'hui"

Dans le cadre du développement de nos activités technologiques dans le secteur financier, nous recherchons un(e) Infrastructure & Security Engineer capable de concevoir de zero, sécuriser et faire évoluer des plateformes cloud à haute criticité.Vous interviendrez sur des environnements Microsoft Azure et Azure Databricks, utilisés pour héberger des applications, des plateformes data et des services d'intelligence artificielle soumis à de fortes exigences de sécurité, de résilience et de conformité.Ce poste combine expertise technique, architecture cloud, cybersécurité opérationnelle et gouvernance. Vous travaillerez en étroite collaboration avec les équipes Infrastructure, Data, AI, Software Engineering, Risk et Compliance. Vos responsabilitésArchitecture AzureConcevoir et faire évoluer des architectures Azure sécurisées, résilientes et industrialisées.Déployer des architectures réseau de type hub-and-spoke avec Azure Virtual Network, Private Link, Private Endpoints, Azure Firewall, Network Security Groups et contrôle centralisé des flux.Mettre en œuvre une stratégie Zero Trust, sans exposition publique directe des workloads critiques.Sécuriser les connexions hybrides via VPN, ExpressRoute et services d'interconnexion privés.Concevoir des dispositifs de haute disponibilité, de sauvegarde, de reprise d'activité et de continuité opérationnelle.Piloter la standardisation des infrastructures à travers l'Infrastructure as Code, notamment avec Terraform, Bicep ou Azure DevOps.Sécurité cloud et identitéDéfinir et maintenir les standards de sécurité Azure et Microsoft Entra ID.Mettre en œuvre des modèles IAM robustes basés sur le RBAC, le principe du moindre privilège, les Managed Identities, Privileged Identity Management et les accès Just-in-Time.Administrer les politiques Conditional Access, MFA, Identity Protection et les mécanismes de gouvernance des identités.Sécuriser les secrets, certificats et clés cryptographiques via Azure Key Vault et, lorsque nécessaire, des mécanismes de clés gérées par le client.Déployer et optimiser les solutions Microsoft Defender for Cloud, Microsoft Sentinel, Defender XDR et les mécanismes de détection et de réponse aux incidents.Participer aux analyses de vulnérabilité, tests de sécurité, investigations et plans de remédiation.Azure Databricks et sécurité de la donnéeConcevoir et sécuriser les environnements Azure Databricks utilisés pour les plateformes Data et AI.Mettre en place des workspaces privés, sans accès Internet public, intégrés aux réseaux Azure.Sécuriser les clusters, les communications réseau, les accès aux données et les processus CI/CD.Implémenter une gouvernance centralisée avec Unity Catalog, Microsoft Purview et des politiques d'accès granulaires.Assurer la séparation des environnements Development, Test, Acceptance et Production.Mettre en œuvre le chiffrement des données au repos et en transit, la gestion des secrets, la traçabilité des accès et l'audit des opérations.Collaborer avec les Data Engineers et AI Engineers afin d'intégrer la sécurité dès la conception des pipelines, modèles et produits analytiques.Conformité et gouvernanceContribuer au développement et au maintien du système de management de la sécurité de l'information selon ISO/IEC .Participer à la gouvernance des systèmes d'intelligence artificielle selon ISO/IEC .Traduire les exigences réglementaires et normatives en contrôles techniques mesurables et auditables.Participer aux démarches de conformité liées à DORA, au RGPD, à NIS2 et aux exigences applicables aux prestataires technologiques du secteur financier.Produire et maintenir les politiques, standards, procédures, matrices de contrôle et éléments de preuve nécessaires aux audits.Participer aux analyses de risques, Business Impact Assessments, exercices de continuité et évaluations des fournisseurs.Accompagner les audits internes, externes et clients.Sécurité opérationnelleDéfinir les standards de logging, monitoring, alerting et gestion des incidents.Améliorer les capacités de détection à travers des règles SIEM, des playbooks SOAR et des scénarios de réponse automatisés.Piloter les processus de patch management, vulnerability management et configuration management.Participer à la gestion des incidents de sécurité et aux analyses post-incident.Mettre en place des indicateurs permettant de mesurer la posture de sécurité, la résilience et l'efficacité des contrôles.Assurer une veille continue sur les menaces, vulnérabilités et évolutions technologiques. Votre profilMinimum 5 à 8 années d'expérience en infrastructure, cloud engineering, architecture ou cybersécurité.Expertise confirmée sur Microsoft Azure et Microsoft Entra ID.Expérience dans des environnements critiques, réglementés ou liés au secteur financier.Bonne maîtrise des architectures réseau Azure, de la...