Back to offers

INGÉNIEUR CLOUD SECURITY AZURE SENIOR

Posted today

Offer details

Notre client, un cabinet de conseil spécialisé et pure player Microsoft, recherche pour le compte d'un grand client du secteur public (projet de grande envergure et à fort enjeu de migration vers le Cloud Azure/OIV) un Ingénieur Cloud Security Azure Senior très opérationnel.
Ce poste ne s'adresse pas à un profil uniquement SecOps/SOC, ni à un profil axé sur la seule rédaction de recommandations ou l'architecture théorique. Nous cherchons une personne « hands-on », capable de combiner conception technique et intervention directe dans les environnements (Build & Run) pour analyser les configurations, diagnostiquer les écarts, appliquer les correctifs et challenger les choix d'infrastructure Cloud.

Missions Principales

Administration & Sécurisation Opérationnelle des Tenants (Run & Build) :

  • Prendre en main, administrer et sécuriser les tenants Azure et Microsoft 365.
  • Mener l'analyse des configurations, la correction des dérives et le renforcement des contrôles de sécurité.
  • Déployer et garantir l'application des règles de gouvernance via Azure Policy.
  • Sécuriser l'accès aux ressources Azure et accompagner les projets de migration Cloud.

Gestion Avancée des Identités & Accès (Entra ID / IAM) :

  • Exploiter et configurer l'ensemble du périmètre Entra ID : Conditional Access, MFA, PIM (Privileged Identity Management) et Identity Protection.
  • Gérer le modèle de droits et rôles Azure/Entra (RBAC) et sécuriser le cycle de vie des comptes à privilèges.
  • Assurer la gestion et la sécurité des identités non-humaines : Service Principals, Managed Identities, App Registrations et rotation des secrets.
  • Maintenir la cohérence et la sécurité des accès dans les architectures hybrides (Active Directory / Entra ID).

Supervision & Posture de Sécurité :

  • Exploiter Defender for Cloud ainsi que la suite Defender Microsoft.
  • Configurer et maintenir la journalisation, l'audit et la supervision continue des accès aux environnements Cloud.

Sécurisation des Usages & Projets IA (Azure AI, Copilot, Agents IA) :

  • Définir et appliquer les contrôles de sécurité autour des écosystèmes IA actuels et futurs : gouvernance des identités, droits d'accès aux données, applications et connecteurs.
  • Encadrer et sécuriser les comptes techniques, les secrets, la prévention contre la perte de données (DLP) et la journalisation des flux IA.


Profil Recherché

  • Expérience : Profil confirmé à senior (5 à 10 ans d'expérience globale en infrastructure/sécurité Cloud, avec une pratique solide et concrète d'Azure et Entra ID).
  • Posture : Orienté résolution de problèmes, autonome, curieux et touche-à-tout. Capacité à intervenir directement (« hands-on ») sur les environnements pour configurer, diagnostiquer et corriger.
  • Langue : 100 % Francophone (maîtrise du français indispensable pour les livrables et échanges clients ; l'anglais n'est pas requis).
  • Atouts complémentaires : Connaissances applicatives de l'écosystème SecOps/Microsoft (Sentinel, Defender, Purview) ou de l'automatisation (IaC/Scripting) appréciées en complément de l'expertise Azure/Entra ID.


Cadre & Modalités de Travail

  • Localisation : Île-de-France (accessible en transports).
  • Organisation : Mode hybride (3 jours sur site client / 2 jours de télétravail).
  • Contexte Projet : Mission long terme (3 ans et +) sur un projet de transformation Cloud d'envergure nationale.

Offer posted and managed by

François Bianchi - Senior Executive