Senior Infrastructure & Security Engineer
Veröffentlicht am 05/08/2026
SECO Luxembourg
Dans le cadre du développement de nos activités technologiques dans le secteur financier, nous recherchons un(e) Senior Infrastructure & Security Engineer capable de concevoir de zero, sécuriser et faire évoluer des plateformes cloud à haute criticité.
Vous interviendrez sur des environnements Microsoft Azure et Azure Databricks, utilisés pour héberger des applications, des plateformes data et des services d’intelligence artificielle soumis à de fortes exigences de sécurité, de résilience et de conformité.
Ce poste combine expertise technique, architecture cloud, cybersécurité opérationnelle et gouvernance. Vous travaillerez en étroite collaboration avec les équipes Infrastructure, Data, AI, Software Engineering, Risk et Compliance.
Vos responsabilités
Architecture Azure
Concevoir et faire évoluer des architectures Azure sécurisées, résilientes et industrialisées.
Déployer des architectures réseau de type hub-and-spoke avec Azure Virtual Network, Private Link, Private Endpoints, Azure Firewall, Network Security Groups et contrôle centralisé des flux.
Mettre en œuvre une stratégie Zero Trust, sans exposition publique directe des workloads critiques.
Sécuriser les connexions hybrides via VPN, ExpressRoute et services d’interconnexion privés.
Concevoir des dispositifs de haute disponibilité, de sauvegarde, de reprise d’activité et de continuité opérationnelle.
Piloter la standardisation des infrastructures à travers l’Infrastructure as Code, notamment avec Terraform, Bicep ou Azure DevOps.
Sécurité cloud et identité
Définir et maintenir les standards de sécurité Azure et Microsoft Entra ID.
Mettre en œuvre des modèles IAM robustes basés sur le RBAC, le principe du moindre privilège, les Managed Identities, Privileged Identity Management et les accès Just-in-Time.
Administrer les politiques Conditional Access, MFA, Identity Protection et les mécanismes de gouvernance des identités.
Sécuriser les secrets, certificats et clés cryptographiques via Azure Key Vault et, lorsque nécessaire, des mécanismes de clés gérées par le client.
Déployer et optimiser les solutions Microsoft Defender for Cloud, Microsoft Sentinel, Defender XDR et les mécanismes de détection et de réponse aux incidents.
Participer aux analyses de vulnérabilité, tests de sécurité, investigations et plans de remédiation.
Azure Databricks et sécurité de la donnée
Concevoir et sécuriser les environnements Azure Databricks utilisés pour les plateformes Data et AI.
Mettre en place des workspaces privés, sans accès Internet public, intégrés aux réseaux Azure.
Sécuriser les clusters, les communications réseau, les accès aux données et les processus CI/CD.
Implémenter une gouvernance centralisée avec Unity Catalog, Microsoft Purview et des politiques d’accès granulaires.
Assurer la séparation des environnements Development, Test, Acceptance et Production.
Mettre en œuvre le chiffrement des données au repos et en transit, la gestion des secrets, la traçabilité des accès et l’audit des opérations.
Collaborer avec les Data Engineers et AI Engineers afin d’intégrer la sécurité dès la conception des pipelines, modèles et produits analytiques.
Conformité et gouvernance
Contribuer au développement et au maintien du système de management de la sécurité de l’information selon ISO/IEC 27001.
Participer à la gouvernance des systèmes d’intelligence artificielle selon ISO/IEC 42001.
Traduire les exigences réglementaires et normatives en contrôles techniques mesurables et auditables.
Participer aux démarches de conformité liées à DORA, au RGPD, à NIS2 et aux exigences applicables aux prestataires technologiques du secteur financier.
Produire et maintenir les politiques, standards, procédures, matrices de contrôle et éléments de preuve nécessaires aux audits.
Participer aux analyses de risques, Business Impact Assessments, exercices de continuité et évaluations des fournisseurs.
Accompagner les audits internes, externes et clients.
Sécurité opérationnelle
Définir les standards de logging, monitoring, alerting et gestion des incidents.
Améliorer les capacités de détection à travers des règles SIEM, des playbooks SOAR et des scénarios de réponse automatisés.
Piloter les processus de patch management, vulnerability management et configuration management.
Participer à la gestion des incidents de sécurité et aux analyses post-incident.
Mettre en place des indicateurs permettant de mesurer la posture de sécurité, la résilience et l’efficacité des contrôles.
Assurer une veille continue sur les menaces, vulnérabilités et évolutions technologiques.
Votre profil
Minimum 5 à 8 années d’expérience en infrastructure, cloud engineering, architecture ou cybersécurité.
Expertise confirmée sur Microsoft Azure et Microsoft Entra ID.
Expérience dans des environnements critiques, réglementés ou liés au secteur financier.
Bonne maîtrise des architectures réseau Azure, de la sécurité cloud et des modèles Zero Trust.
Expérience pratique avec Azure Databricks ou des plateformes Data comparables.
Maîtrise de l’Infrastructure as Code, des pipelines CI/CD et des pratiques DevSecOps.
Connaissance approfondie des mécanismes IAM, du chiffrement, de la gestion des secrets et de la sécurité réseau.
Expérience avec Microsoft Sentinel, Defender for Cloud ou des solutions SIEM/SOAR similaires.
Bonne compréhension d’ISO/IEC 27001, des analyses de risques et des mécanismes de contrôle interne.
Une connaissance d’ISO/IEC 42001, de DORA, du RGPD, de NIS2 ou des exigences CSSF constitue un avantage important.
Capacité à documenter des architectures complexes et à communiquer avec des interlocuteurs techniques, métiers, Risk, Compliance et Direction.
Français et anglais professionnels requis. L’allemand, le néerlandais ou le luxembourgeois constituent un atout.
Certifications appréciées
Microsoft Certified: Azure Solutions Architect Expert
Microsoft Certified: Cybersecurity Architect Expert
Microsoft Certified: Azure Security Engineer Associate
Microsoft Certified: Identity and Access Administrator Associate
Databricks Certified Data Engineer ou Databricks Certified Security Specialist
ISO/IEC 27001 Lead Implementer ou Lead Auditor
CISSP, CCSP, CISM ou équivalent
Certifications Terraform, Kubernetes ou DevSecOps