Description du poste
Analyser l'infrastructure et les services Azure existants pour améliorer leur posture et se conformer aux diverses exigences de sécurité.
Responsabilités
- Évaluer les risques et identifier les vulnérabilités.
- Développer une stratégie de sécurité Azure.
- Réviser l’ensemble des ressources Azure afin de s’assurer qu’elles respectent les règles de sécurité ainsi que les bonnes pratiques de sécurité de Microsoft (Private Endpoint, Service Endpoint, etc.).
- Réviser les règles de pare-feu des différents composants Azure.
- Concevoir une architecture de solution de sécurité visant à restreindre le périmètre d’accès aux données sensibles dans Azure.
- Améliorer la sécurité tout en optimisant la gestion de l’écosystème Azure.
- Organiser et structurer les abonnements Azure.
- Implémenter le modèle RBAC avec le principe du moindre privilège.
- Effectuer une restructuration complète des permissions dans Azure.
- Déployer des politiques de gouvernance avec Azure Policy.
- Appliquer des règles de sécurité via Azure Security Center.
- Surveiller la conformité des ressources avec les normes de sécurité.
- Appliquer des stratégies d’accès conditionnel sur les applications.
- Utiliser Azure Key Vault pour la gestion sécurisée des secrets et clés.
- Suivre et implémenter les recommandations de sécurité dans Azure Security Center.
- Assurer le suivi des exigences de conformité Azure.
- Implémenter une solution de sécurité visant à restreindre le périmètre d’accès à Azure.
- Implémenter la PIM d’Azure de façon efficace.
- Mettre en place des contrôles de surveillance.
Exigences
- Centraliser les logs de sécurité avec Azure Monitor et Log Analytics.
- Intégrer les journaux de sécurité avec un SIEM.
- Réaliser des revues régulières des configurations et des politiques de sécurité.
Autres responsabilités
- Former l’équipe de sécurité interne sur les meilleures pratiques Azure.
- Créer de la documentation sur les processus de sécurité Azure.
- Sensibiliser les équipes aux risques de sécurité dans Azure.
- Créer et documenter des processus de gestion de la sécurité.
- Agir à titre d’expert en matière de sécurité Azure afin d’assister et collaborer avec les différentes équipes internes.
Joignez-vous à une équipe qui stimule l'innovation et aide nos clients à atteindre leurs objectifs de transformation en nuage.