OmDev Logo
GetYourJob
0
Publié il y a 213 jours

Architecte Sécurité Cloud Azure - CDI

Entreprise
CL23ESN
Localisation
Luxembourg
Hybride
Type de contrat
CDI
Niveau
Top profil
Rémunération
80 000 - 120 000€• Salaire annuel
0vues
0clics

Description du poste

Salaire: 80-120K

Architecte Sécurité Cloud Azure

Descriptif du poste

Définir et mettre en œuvre l'architecture de sécurité cloud sur Azure, avec un focus sur la gestion des secrets/clefs/certificats via Azure Key Vault et l'industrialisation des contrôles de sécurité.

Missions principales


Architecture & standards

  • Définir les patterns sécurisés (landing zones, segmentation, réseau, identité, chiffrement).
  • Établir les exigences sécurité pour les équipes produits/projets (guardrails).


Key Management / Secrets

  • Concevoir la stratégie de gestion des secrets, clefs et certificats (Key Vault, HSM si besoin).
  • Définir rotation, RBAC, politiques d'accès, audit/monitoring et break-glass.


Sécurité Azure

  • Sécuriser l'authentification/autorisation (Managed Identities, Entra ID, RBAC).
  • Définir les baselines (policies), logging, alerting et intégration SIEM.
  • Accompagner la sécurisation des services (Storage, App Services, AKS, Functions, etc.).


DevSecOps / Industrialisation

  • Intégrer les contrôles dans les pipelines (IaC, scanning, policy-as-code).
  • Valider les conceptions (reviews) et produire la documentation d'architecture.


Support & expertise

  • Conseiller sur les risques et arbitrages (coût/sécurité/délai).
  • Participer aux analyses d'incidents et retours d'expérience.

Compétences indispensables

  • Expertise Azure (réseau, IAM, compute, PaaS) et principes Zero Trust.
  • Très bonne maîtrise Azure Key Vault (secrets/keys/certificates, RBAC, policies, audit).
  • Connaissance chiffrement, PKI/certificats, gestion du cycle de vie des clefs.
  • Expérience d'architecture (patterns, revues, documentation).
  • Français courant. Anglais professionnel.

Atouts

  • IaC (Terraform/Bicep), CI/CD (Azure DevOps/GitHub Actions).
  • Sécurité container/Kubernetes (AKS).
  • Connaissance Microsoft Defender for Cloud / Azure Policy.

Qualités attendues

  • Esprit de synthèse, sens de la gouvernance, pragmatisme, pédagogie, forte orientation « solutions ».

Exigences du poste

Stack technique :

AzureAzure Key VaultCloud security architectureIAMEncryption and PKIInfrastructure as Code

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

CL23ESN
Voir toutes les offres de CL23

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.