SERVICENOW Architect

6 giorni fa

Milan, Lombardy, Italia Devoteam Alegri GmbH Tempo pieno

Dans le cadre d'une mission réalisée pour l'un de nos clients majeurs du secteur bancaire, basé à Nantes, nous recherchons un Ingénieur Sécurité Transverse / Durcissement.

Vous intégrerez une équipe Cybersécurité intervenant sur des projets stratégiques de sécurisation des infrastructures et des environnements utilisateurs. Vous serez un acteur clé dans l'accompagnement des projets IT afin de garantir l'intégration des exigences de sécurité dès les phases de conception et de déploiement.

Le poste s'inscrit dans un environnement exigeant, à forts enjeux de sécurité, de conformité réglementaire et de disponibilité des services.

Accompagner les projets IT lors des phases de Design et Build afin de garantir la prise en compte des exigences de cybersécurité. Vous apporterez votre expertise sur les choix d'architecture et de solutions de sécurité, réaliserez des analyses de risques et contribuerez au renforcement du niveau de sécurité des infrastructures et des postes de travail.

Responsabilités principales

  • Accompagner les équipes projets durant les phases Design et Build.
  • Conseiller les équipes sur les architectures et les choix techniques en matière de cybersécurité.
  • Réaliser des analyses de risques en collaboration avec les équipes techniques, les architectes et les CISO.
  • Participer aux études techniques, Proof of Concept (POC) et au choix des solutions de sécurité.
  • Définir les exigences de sécurité applicables aux projets.
  • Rédiger et maintenir les standards de sécurité et les Guides de Durcissement (GDD).
  • Assurer une veille technologique sur les solutions de cybersécurité.

Activités principales

Sécurisation des postes de travail et terminaux

  • Définir et maintenir les standards de sécurisation des postes Windows, macOS et Linux.
  • Piloter la conformité des postes de travail et des équipements mobiles (iOS et Android).
  • Concevoir des masters sécurisés, notamment pour les postes administrateurs.
  • Élaborer et maintenir les Guides de Durcissement (GDD).

Sécurité Microsoft 365 & Cloud

  • Administrer et sécuriser Microsoft Entra ID.
  • Déployer et maintenir les politiques de Conditional Access.
  • Mettre en œuvre Password Protection.
  • Déployer Windows Hello for Business.
  • Participer à la sécurisation des données via Microsoft DKE (Double Key Encryption/HSM).

Gestion des identités et des accès (IAM/PAM)

  • Définir et administrer les modèles RBAC.
  • Renforcer la sécurité de l'Active Directory.
  • Administrer les certificats et infrastructures PKI.
  • Participer aux projets de gestion des accès privilégiés.

Sécurité opérationnelle (SecOps)

  • Exploiter les résultats des scans de vulnérabilités (Tenable).
  • Piloter les plans de remédiation avec les équipes techniques.
  • Analyser et traiter les alertes issues des solutions EDR/XDR.
  • Participer au traitement des alertes Varonis.
  • Contribuer à l'amélioration continue de la posture de sécurité.

Vos principales responsabilités en tant que Lead Power BI :

Voici une liste non exhaustive de vos missions au quotidien, nous vous faisons confiance pour les prendre en main et les enrichir à votre façon.

Etre le référent technique sur la partie BI & Power BI.

Rédiger la documentation fonctionnelle et/ou technique.

Assurer la gouvernance, la modélisation et le développement des rapports Power BI.

Concevoir et mettre en œuvre des solutions complexes en utilisant Microsoft Power BI, GCP, Azure, AWS …

Assurer une veille technologique pour partager avec vos équipes et faire évoluer les solutions.

Accompagner et former les Consultants.

Assurer la formation d’utilisateurs(rices) et équipes projet.

Où réaliseriez-vous vos missions ? Chez des clients grands comptes de la banque, de l’assurance, du retail, de la Défense ou du luxe, porteurs de projets innovants.

Levallois-Perret . France | #System & Network Administrator

Vos principales responsabilités en tant qu’ingénieur sécurité :

Concevoir et maintenir l’architecture de sécurité autour des solutions Microsoft (Microsoft Defender, Entra ID, Intune (Nice to have), Purview, etc.)

Piloter des analyses de risques et proposer des contre-mesures adaptées.

Participer à l’élaboration de politiques de sécurité, gouvernance des identités et gestion des accès.

Implémenter des solutions de protection des données (DLP, chiffrement, étiquetage, Microsoft Purview…)

Superviser la posture de sécurité avec Microsoft Defender XDR / Sentinel.

Collaborer avec les équipes Cloud, Réseau, IT, et Métiers.

Gérer les incidents de sécurité et accompagner les audits.