Offer details
Notre client, un cabinet de conseil spécialisé et pure player Microsoft, recherche pour le compte d'un grand client du secteur public (projet de grande envergure et à fort enjeu de migration vers le Cloud Azure/OIV) un Ingénieur Cloud Security Azure Senior très opérationnel.
Ce poste ne s'adresse pas à un profil uniquement SecOps/SOC, ni à un profil axé sur la seule rédaction de recommandations ou l'architecture théorique. Nous cherchons une personne « hands-on », capable de combiner conception technique et intervention directe dans les environnements (Build & Run) pour analyser les configurations, diagnostiquer les écarts, appliquer les correctifs et challenger les choix d'infrastructure Cloud.
Missions Principales
Administration & Sécurisation Opérationnelle des Tenants (Run & Build) :
- Prendre en main, administrer et sécuriser les tenants Azure et Microsoft 365.
- Mener l'analyse des configurations, la correction des dérives et le renforcement des contrôles de sécurité.
- Déployer et garantir l'application des règles de gouvernance via Azure Policy.
- Sécuriser l'accès aux ressources Azure et accompagner les projets de migration Cloud.
Gestion Avancée des Identités & Accès (Entra ID / IAM) :
- Exploiter et configurer l'ensemble du périmètre Entra ID : Conditional Access, MFA, PIM (Privileged Identity Management) et Identity Protection.
- Gérer le modèle de droits et rôles Azure/Entra (RBAC) et sécuriser le cycle de vie des comptes à privilèges.
- Assurer la gestion et la sécurité des identités non-humaines : Service Principals, Managed Identities, App Registrations et rotation des secrets.
- Maintenir la cohérence et la sécurité des accès dans les architectures hybrides (Active Directory / Entra ID).
Supervision & Posture de Sécurité :
- Exploiter Defender for Cloud ainsi que la suite Defender Microsoft.
- Configurer et maintenir la journalisation, l'audit et la supervision continue des accès aux environnements Cloud.
Sécurisation des Usages & Projets IA (Azure AI, Copilot, Agents IA) :
- Définir et appliquer les contrôles de sécurité autour des écosystèmes IA actuels et futurs : gouvernance des identités, droits d'accès aux données, applications et connecteurs.
- Encadrer et sécuriser les comptes techniques, les secrets, la prévention contre la perte de données (DLP) et la journalisation des flux IA.
Profil Recherché
- Expérience : Profil confirmé à senior (5 à 10 ans d'expérience globale en infrastructure/sécurité Cloud, avec une pratique solide et concrète d'Azure et Entra ID).
- Posture : Orienté résolution de problèmes, autonome, curieux et touche-à-tout. Capacité à intervenir directement (« hands-on ») sur les environnements pour configurer, diagnostiquer et corriger.
- Langue : 100 % Francophone (maîtrise du français indispensable pour les livrables et échanges clients ; l'anglais n'est pas requis).
- Atouts complémentaires : Connaissances applicatives de l'écosystème SecOps/Microsoft (Sentinel, Defender, Purview) ou de l'automatisation (IaC/Scripting) appréciées en complément de l'expertise Azure/Entra ID.
Cadre & Modalités de Travail
- Localisation : Île-de-France (accessible en transports).
- Organisation : Mode hybride (3 jours sur site client / 2 jours de télétravail).
- Contexte Projet : Mission long terme (3 ans et +) sur un projet de transformation Cloud d'envergure nationale.