Salaire: 80-120K
Architecte Sécurité Cloud Azure
Descriptif du poste
Définir et mettre en œuvre l'architecture de sécurité cloud sur Azure, avec un focus sur la gestion des secrets/clefs/certificats via Azure Key Vault et l'industrialisation des contrôles de sécurité.
Missions principales
Architecture & standards
- Définir les patterns sécurisés (landing zones, segmentation, réseau, identité, chiffrement).
- Établir les exigences sécurité pour les équipes produits/projets (guardrails).
Key Management / Secrets
- Concevoir la stratégie de gestion des secrets, clefs et certificats (Key Vault, HSM si besoin).
- Définir rotation, RBAC, politiques d'accès, audit/monitoring et break-glass.
Sécurité Azure
- Sécuriser l'authentification/autorisation (Managed Identities, Entra ID, RBAC).
- Définir les baselines (policies), logging, alerting et intégration SIEM.
- Accompagner la sécurisation des services (Storage, App Services, AKS, Functions, etc.).
DevSecOps / Industrialisation
- Intégrer les contrôles dans les pipelines (IaC, scanning, policy-as-code).
- Valider les conceptions (reviews) et produire la documentation d'architecture.
Support & expertise
- Conseiller sur les risques et arbitrages (coût/sécurité/délai).
- Participer aux analyses d'incidents et retours d'expérience.
Compétences indispensables
- Expertise Azure (réseau, IAM, compute, PaaS) et principes Zero Trust.
- Très bonne maîtrise Azure Key Vault (secrets/keys/certificates, RBAC, policies, audit).
- Connaissance chiffrement, PKI/certificats, gestion du cycle de vie des clefs.
- Expérience d'architecture (patterns, revues, documentation).
- Français courant. Anglais professionnel.
Atouts
- IaC (Terraform/Bicep), CI/CD (Azure DevOps/GitHub Actions).
- Sécurité container/Kubernetes (AKS).
- Connaissance Microsoft Defender for Cloud / Azure Policy.
Qualités attendues
- Esprit de synthèse, sens de la gouvernance, pragmatisme, pédagogie, forte orientation « solutions ».