Critères de l'offre
Métiers :
- Ingénieur sécurité des systèmes d'information (H/F)
Expérience min :
- 3 à 5 ans
Lieux :
- Angers (49)
Conditions :
- CDI
- Temps Plein
Description du poste
Chez Lynx RH , nous sommes convaincus qu'un recrutement réussi repose avant tout sur une rencontre authentique entre des personnes .
Implanté au cœur d' Angers , notre cabinet accompagne les entreprises du Maine-et-Loire (49) dans la recherche et la sélection de leurs futurs talents.
Lynx RH Angers redéfinit les codes du recrutement avec une approche résolument humaine :
« Le recrutement pensé pour vous ».
Nous allions rigueur professionnelle , écoute personnalisée et accompagnement sur mesure , que ce soit pour des postes en CDI, CDD ou intérim .
Notre partenaire, acteur majeur de son secteur , reconnu pour son innovation technologique et sa culture de la performance , souhaite renforcer la sécurité de ses environnements Cloud .
Dans ce cadre, nous recrutons un Architecte Sécurité Cloud (H/F) chargé d' évaluer la posture de sécurité , de concevoir et mettre en œuvre des stratégies d'amélioration , tout en garantissant la conformité avec les principaux cadres réglementaires (NIST, ISO 27001, GDPR, HIPAA).
Vos missions
- Évaluer la posture de sécurité des environnements et charges de travail Cloud afin d'identifier les vulnérabilités, les écarts et les axes d'amélioration.
- Concevoir et recommander des stratégies de sécurisation alignées sur les meilleures pratiques du marché et les exigences de conformité réglementaire.
- Auditer, configurer et optimiser les services de sécurité Azure, notamment Microsoft Defender for Cloud , Sentinel , Key Vault , Azure AD (Entra ID) , Privileged Identity Management (PIM) et Azure Policy , ainsi que les outils de gouvernance et d'observabilité tels qu' Azure Monitor et Log Analytics.
- Animer et faciliter des ateliers d'architecture de sécurité, des évaluations de risques et des revues de gouvernance avec les équipes clientes.
- Collaborer avec des équipes transverses pour garantir l'alignement entre sécurité, opérations et objectifs métiers.
- Réaliser des analyses approfondies de risques de sécurité et veiller à la mise en œuvre de stratégies d'atténuation.
- Conduire l'amélioration continue des processus et contrôles de sécurité en fonction de l'évolution des menaces et des cadres de conformité.
- Capacité à garantir le respect des cadres et réglementations en sécurité tels que NIST, ISO/IEC 27001, HIPAA, GDPR et FedRAMP .
Description du profil
Pré-requis
- Minimum 5 ans d'expérience en architecture et évaluation de la sécurité cloud, en particulier dans des environnements Microsoft Azure .
- Excellente connaissance de l'architecture de sécurité Azure et des modèles de résilience cloud-native.
- Solide expérience des cadres et méthodologies de sécurité.
- Maîtrise de la gestion des vulnérabilités, des évaluations de risques et des normes de conformité en sécurité.
- Capacité à expliquer clairement des concepts de sécurité complexes, aussi bien à des interlocuteurs techniques que non techniques.
- Excellentes compétences en communication, tant à l'oral qu'à l'écrit, ainsi qu'en production de documentation claire et structurée.
- Expérience pratique avec les services de sécurité et de gouvernance Azure : Microsoft Defender for Cloud, Sentinel, Key Vault, Azure AD (Entra ID), PIM, Azure Policy, Azure Monitor, Log Analytics .
- Connaissance des évaluations de sécurité Microsoft, telles que WARA et Microsoft Security Assessment Frameworks .
- Expérience confirmée dans l'accompagnement direct des clients pour la réalisation d'évaluations de sécurité et la livraison de solutions adaptées.
- Solide compréhension de la gouvernance des processus de sécurité, associée à une expertise dans la planification et la mise en œuvre de plans de réponse aux incidents majeurs (MIRP) .
Profil recherché
- Expérience en conseil : accompagnement direct de clients, animation de workshops.
- Connaissance des SOC : intégration, gestion des workflows, réponse aux incidents.
- Maîtrise des cadres de conformité : HIPAA, GDPR, FedRAMP ou équivalents.
- Expertise outils sécurité : SIEM, SOAR, automatisation et orchestration.
- Architecture sécurité : revues techniques et recommandations pour dirigeants.
Informations complémentaires
Type de contrat : CDI
Temps de travail : Temps plein