Senior Infrastructure & Security Engineer

Dans le cadre du développement de nos activités technologiques dans le secteur financier, nous recherchons un(e) Senior Infrastructure & Security Engineer capable de concevoir de zero, sécuriser et faire évoluer des plateformes cloud à haute criticité.

Vous interviendrez sur des environnements Microsoft Azure et Azure Databricks, utilisés pour héberger des applications, des plateformes data et des services d’intelligence artificielle soumis à de fortes exigences de sécurité, de résilience et de conformité.

Ce poste combine expertise technique, architecture cloud, cybersécurité opérationnelle et gouvernance. Vous travaillerez en étroite collaboration avec les équipes Infrastructure, Data, AI, Software Engineering, Risk et Compliance.


Vos responsabilités

Architecture Azure

  • Concevoir et faire évoluer des architectures Azure sécurisées, résilientes et industrialisées.

  • Déployer des architectures réseau de type hub-and-spoke avec Azure Virtual Network, Private Link, Private Endpoints, Azure Firewall, Network Security Groups et contrôle centralisé des flux.

  • Mettre en œuvre une stratégie Zero Trust, sans exposition publique directe des workloads critiques.

  • Sécuriser les connexions hybrides via VPN, ExpressRoute et services d’interconnexion privés.

  • Concevoir des dispositifs de haute disponibilité, de sauvegarde, de reprise d’activité et de continuité opérationnelle.

  • Piloter la standardisation des infrastructures à travers l’Infrastructure as Code, notamment avec Terraform, Bicep ou Azure DevOps.

Sécurité cloud et identité

  • Définir et maintenir les standards de sécurité Azure et Microsoft Entra ID.

  • Mettre en œuvre des modèles IAM robustes basés sur le RBAC, le principe du moindre privilège, les Managed Identities, Privileged Identity Management et les accès Just-in-Time.

  • Administrer les politiques Conditional Access, MFA, Identity Protection et les mécanismes de gouvernance des identités.

  • Sécuriser les secrets, certificats et clés cryptographiques via Azure Key Vault et, lorsque nécessaire, des mécanismes de clés gérées par le client.

  • Déployer et optimiser les solutions Microsoft Defender for Cloud, Microsoft Sentinel, Defender XDR et les mécanismes de détection et de réponse aux incidents.

  • Participer aux analyses de vulnérabilité, tests de sécurité, investigations et plans de remédiation.

Azure Databricks et sécurité de la donnée

  • Concevoir et sécuriser les environnements Azure Databricks utilisés pour les plateformes Data et AI.

  • Mettre en place des workspaces privés, sans accès Internet public, intégrés aux réseaux Azure.

  • Sécuriser les clusters, les communications réseau, les accès aux données et les processus CI/CD.

  • Implémenter une gouvernance centralisée avec Unity Catalog, Microsoft Purview et des politiques d’accès granulaires.

  • Assurer la séparation des environnements Development, Test, Acceptance et Production.

  • Mettre en œuvre le chiffrement des données au repos et en transit, la gestion des secrets, la traçabilité des accès et l’audit des opérations.

  • Collaborer avec les Data Engineers et AI Engineers afin d’intégrer la sécurité dès la conception des pipelines, modèles et produits analytiques.

Conformité et gouvernance

  • Contribuer au développement et au maintien du système de management de la sécurité de l’information selon ISO/IEC 27001.

  • Participer à la gouvernance des systèmes d’intelligence artificielle selon ISO/IEC 42001.

  • Traduire les exigences réglementaires et normatives en contrôles techniques mesurables et auditables.

  • Participer aux démarches de conformité liées à DORA, au RGPD, à NIS2 et aux exigences applicables aux prestataires technologiques du secteur financier.

  • Produire et maintenir les politiques, standards, procédures, matrices de contrôle et éléments de preuve nécessaires aux audits.

  • Participer aux analyses de risques, Business Impact Assessments, exercices de continuité et évaluations des fournisseurs.

  • Accompagner les audits internes, externes et clients.

Sécurité opérationnelle

  • Définir les standards de logging, monitoring, alerting et gestion des incidents.

  • Améliorer les capacités de détection à travers des règles SIEM, des playbooks SOAR et des scénarios de réponse automatisés.

  • Piloter les processus de patch management, vulnerability management et configuration management.

  • Participer à la gestion des incidents de sécurité et aux analyses post-incident.

  • Mettre en place des indicateurs permettant de mesurer la posture de sécurité, la résilience et l’efficacité des contrôles.

  • Assurer une veille continue sur les menaces, vulnérabilités et évolutions technologiques.


Votre profil

  • Minimum 5 à 8 années d’expérience en infrastructure, cloud engineering, architecture ou cybersécurité.

  • Expertise confirmée sur Microsoft Azure et Microsoft Entra ID.

  • Expérience dans des environnements critiques, réglementés ou liés au secteur financier.

  • Bonne maîtrise des architectures réseau Azure, de la sécurité cloud et des modèles Zero Trust.

  • Expérience pratique avec Azure Databricks ou des plateformes Data comparables.

  • Maîtrise de l’Infrastructure as Code, des pipelines CI/CD et des pratiques DevSecOps.

  • Connaissance approfondie des mécanismes IAM, du chiffrement, de la gestion des secrets et de la sécurité réseau.

  • Expérience avec Microsoft Sentinel, Defender for Cloud ou des solutions SIEM/SOAR similaires.

  • Bonne compréhension d’ISO/IEC 27001, des analyses de risques et des mécanismes de contrôle interne.

  • Une connaissance d’ISO/IEC 42001, de DORA, du RGPD, de NIS2 ou des exigences CSSF constitue un avantage important.

  • Capacité à documenter des architectures complexes et à communiquer avec des interlocuteurs techniques, métiers, Risk, Compliance et Direction.

  • Français et anglais professionnels requis. L’allemand, le néerlandais ou le luxembourgeois constituent un atout.

Certifications appréciées

  • Microsoft Certified: Azure Solutions Architect Expert

  • Microsoft Certified: Cybersecurity Architect Expert

  • Microsoft Certified: Azure Security Engineer Associate

  • Microsoft Certified: Identity and Access Administrator Associate

  • Databricks Certified Data Engineer ou Databricks Certified Security Specialist

  • ISO/IEC 27001 Lead Implementer ou Lead Auditor

  • CISSP, CCSP, CISM ou équivalent

  • Certifications Terraform, Kubernetes ou DevSecOps

Détails
Type d'emploi
Temps plein
Type de contrat
Contrat à durée indéterminée
Localisation
Pays
Luxembourg
Ville
Bertrange
Catégorie d'emploi
Technologie
minimum requisEducation
Master
Expériences professionnelles requisesen années
5 années ou plus
Countries
Luxembourg
Employment type
Full-Time
Contract Type
Permanent contract
LANGUES OBLIGATOIRES
Pour être pris en considération pour ce job, il est essentiel que vous ayez des connaissances dans les langues suivantes
Français
LireC1 Autonome
ÉcrireC1 Autonome
ParlerC1 Autonome
Anglais
LireB2 Avancé/indépendant
ÉcrireB2 Avancé/indépendant
ParlerB2 Avancé/indépendant
LANGUES OPTIONNELLES
Les langues suivantes sont optionnelles mais sont considérées comme un plus.
LireB2 Avancé/indépendant
ÉcrireB2 Avancé/indépendant
ParlerB2 Avancé/indépendant
LireB2 Avancé/indépendant
ÉcrireB2 Avancé/indépendant
ParlerB2 Avancé/indépendant
Sélectionner une option pour postuler