Job Description
Nous recherchons un Expert Sécurité Cloud Azure expérimenté pour diriger des revues de posture de sécurité et fournir des conseils spécialisés sur nos environnements Microsoft Azure. Ce poste est centré sur l’évaluation des configurations techniques, l’identification des risques et l’accompagnement des parties prenantes dans la mise en œuvre de stratégies de sécurisation native au cloud.
Responsabilités principales :
- Réaliser des évaluations approfondies de la posture de sécurité sur les tenants, abonnements et groupes de ressources Azure.
- Formuler des recommandations expertes sur la mise en œuvre sécurisée des services Azure (App Services, AKS, Key Vault, comptes de stockage, etc.).
- Accompagner les initiatives de durcissement via Azure Policy et des référentiels de sécurité personnalisés.
- Examiner les configurations réseau Azure (NSG, ASG, NAT Gateway, Private Endpoints, Azure Firewall, etc.) pour identifier les erreurs de configuration et les expositions.
- Évaluer et améliorer la gouvernance des identités via Entra ID, les accès conditionnels et la gestion des identités privilégiées (PIM).
- Déployer et analyser les signaux issus de Microsoft Defender for Cloud et Defender for Identity dans le cadre des activités d’évaluation.
- Identifier et documenter les écarts de contrôle par rapport à des référentiels tels que l’ISO 27001, le NIST CSF ou les CIS Benchmarks.
- Collaborer avec les équipes plateformes, DevOps et architecture pour examiner les infrastructures et pipelines CI / CD, détecter les failles de sécurité et proposer des améliorations « secure-by-design ».
- Évaluer la mise en œuvre des protections des charges de travail Azure natives (CNAPP) et fournir des recommandations pour renforcer la posture de sécurité et l’alignement sur les bonnes pratiques.
Profil
Compétences et expérience requises :
Minimum 5 ans d’expérience confirmée en sécurité Cloud Azure , incluant des revues d’architecture, évaluations de posture et missions de conseil.Maîtrise approfondie des services IaaS / PaaS d’Azure et de leur configuration sécurisée.Expérience pratique avec l’écosystème de sécurité Microsoft (suite Defender, Sentinel, Entra, Azure Monitor).Connaissance des capacités CNAPP via les solutions natives Azure ou des plateformes tierces.Expertise dans l’utilisation de l’Azure RBAC, la conception de rôles et la gouvernance des accès just-in-time.Capacité à traduire les constats d’évaluation en plans de remédiation concrets et à dialoguer efficacement avec les équipes techniques comme les décideurs.Les certifications telles queAZ-500 ,
SC-100 , ou
Microsoft Cybersecurity Architect sont un
atout important .
Type de contrat : Freelance
Mode de travail : Hybride
Mobilité : Rabat