Senior Infrastructure & Security Engineer

Published on 05/08/2026

SECO Luxembourg logo

SECO Luxembourg


Working time
Type of contract
Educational level

Dans le cadre du développement de nos activités technologiques dans le secteur financier, nous recherchons un(e) Senior Infrastructure & Security Engineer capable de concevoir de zero, sécuriser et faire évoluer des plateformes cloud à haute criticité.

Vous interviendrez sur des environnements Microsoft Azure et Azure Databricks, utilisés pour héberger des applications, des plateformes data et des services d’intelligence artificielle soumis à de fortes exigences de sécurité, de résilience et de conformité.

Ce poste combine expertise technique, architecture cloud, cybersécurité opérationnelle et gouvernance. Vous travaillerez en étroite collaboration avec les équipes Infrastructure, Data, AI, Software Engineering, Risk et Compliance.


Vos responsabilités

Architecture Azure

  • Concevoir et faire Ă©voluer des architectures Azure sĂ©curisĂ©es, rĂ©silientes et industrialisĂ©es.

  • DĂ©ployer des architectures rĂ©seau de type hub-and-spoke avec Azure Virtual Network, Private Link, Private Endpoints, Azure Firewall, Network Security Groups et contrĂ´le centralisĂ© des flux.

  • Mettre en Ĺ“uvre une stratĂ©gie Zero Trust, sans exposition publique directe des workloads critiques.

  • SĂ©curiser les connexions hybrides via VPN, ExpressRoute et services d’interconnexion privĂ©s.

  • Concevoir des dispositifs de haute disponibilitĂ©, de sauvegarde, de reprise d’activitĂ© et de continuitĂ© opĂ©rationnelle.

  • Piloter la standardisation des infrastructures Ă  travers l’Infrastructure as Code, notamment avec Terraform, Bicep ou Azure DevOps.

Sécurité cloud et identité

  • DĂ©finir et maintenir les standards de sĂ©curitĂ© Azure et Microsoft Entra ID.

  • Mettre en Ĺ“uvre des modèles IAM robustes basĂ©s sur le RBAC, le principe du moindre privilège, les Managed Identities, Privileged Identity Management et les accès Just-in-Time.

  • Administrer les politiques Conditional Access, MFA, Identity Protection et les mĂ©canismes de gouvernance des identitĂ©s.

  • SĂ©curiser les secrets, certificats et clĂ©s cryptographiques via Azure Key Vault et, lorsque nĂ©cessaire, des mĂ©canismes de clĂ©s gĂ©rĂ©es par le client.

  • DĂ©ployer et optimiser les solutions Microsoft Defender for Cloud, Microsoft Sentinel, Defender XDR et les mĂ©canismes de dĂ©tection et de rĂ©ponse aux incidents.

  • Participer aux analyses de vulnĂ©rabilitĂ©, tests de sĂ©curitĂ©, investigations et plans de remĂ©diation.

Azure Databricks et sécurité de la donnée

  • Concevoir et sĂ©curiser les environnements Azure Databricks utilisĂ©s pour les plateformes Data et AI.

  • Mettre en place des workspaces privĂ©s, sans accès Internet public, intĂ©grĂ©s aux rĂ©seaux Azure.

  • SĂ©curiser les clusters, les communications rĂ©seau, les accès aux donnĂ©es et les processus CI/CD.

  • ImplĂ©menter une gouvernance centralisĂ©e avec Unity Catalog, Microsoft Purview et des politiques d’accès granulaires.

  • Assurer la sĂ©paration des environnements Development, Test, Acceptance et Production.

  • Mettre en Ĺ“uvre le chiffrement des donnĂ©es au repos et en transit, la gestion des secrets, la traçabilitĂ© des accès et l’audit des opĂ©rations.

  • Collaborer avec les Data Engineers et AI Engineers afin d’intĂ©grer la sĂ©curitĂ© dès la conception des pipelines, modèles et produits analytiques.

Conformité et gouvernance

  • Contribuer au dĂ©veloppement et au maintien du système de management de la sĂ©curitĂ© de l’information selon ISO/IEC 27001.

  • Participer Ă  la gouvernance des systèmes d’intelligence artificielle selon ISO/IEC 42001.

  • Traduire les exigences rĂ©glementaires et normatives en contrĂ´les techniques mesurables et auditables.

  • Participer aux dĂ©marches de conformitĂ© liĂ©es Ă  DORA, au RGPD, Ă  NIS2 et aux exigences applicables aux prestataires technologiques du secteur financier.

  • Produire et maintenir les politiques, standards, procĂ©dures, matrices de contrĂ´le et Ă©lĂ©ments de preuve nĂ©cessaires aux audits.

  • Participer aux analyses de risques, Business Impact Assessments, exercices de continuitĂ© et Ă©valuations des fournisseurs.

  • Accompagner les audits internes, externes et clients.

Sécurité opérationnelle

  • DĂ©finir les standards de logging, monitoring, alerting et gestion des incidents.

  • AmĂ©liorer les capacitĂ©s de dĂ©tection Ă  travers des règles SIEM, des playbooks SOAR et des scĂ©narios de rĂ©ponse automatisĂ©s.

  • Piloter les processus de patch management, vulnerability management et configuration management.

  • Participer Ă  la gestion des incidents de sĂ©curitĂ© et aux analyses post-incident.

  • Mettre en place des indicateurs permettant de mesurer la posture de sĂ©curitĂ©, la rĂ©silience et l’efficacitĂ© des contrĂ´les.

  • Assurer une veille continue sur les menaces, vulnĂ©rabilitĂ©s et Ă©volutions technologiques.


Votre profil

  • Minimum 5 Ă  8 annĂ©es d’expĂ©rience en infrastructure, cloud engineering, architecture ou cybersĂ©curitĂ©.

  • Expertise confirmĂ©e sur Microsoft Azure et Microsoft Entra ID.

  • ExpĂ©rience dans des environnements critiques, rĂ©glementĂ©s ou liĂ©s au secteur financier.

  • Bonne maĂ®trise des architectures rĂ©seau Azure, de la sĂ©curitĂ© cloud et des modèles Zero Trust.

  • ExpĂ©rience pratique avec Azure Databricks ou des plateformes Data comparables.

  • MaĂ®trise de l’Infrastructure as Code, des pipelines CI/CD et des pratiques DevSecOps.

  • Connaissance approfondie des mĂ©canismes IAM, du chiffrement, de la gestion des secrets et de la sĂ©curitĂ© rĂ©seau.

  • ExpĂ©rience avec Microsoft Sentinel, Defender for Cloud ou des solutions SIEM/SOAR similaires.

  • Bonne comprĂ©hension d’ISO/IEC 27001, des analyses de risques et des mĂ©canismes de contrĂ´le interne.

  • Une connaissance d’ISO/IEC 42001, de DORA, du RGPD, de NIS2 ou des exigences CSSF constitue un avantage important.

  • CapacitĂ© Ă  documenter des architectures complexes et Ă  communiquer avec des interlocuteurs techniques, mĂ©tiers, Risk, Compliance et Direction.

  • Français et anglais professionnels requis. L’allemand, le nĂ©erlandais ou le luxembourgeois constituent un atout.

Certifications appréciées

  • Microsoft Certified: Azure Solutions Architect Expert

  • Microsoft Certified: Cybersecurity Architect Expert

  • Microsoft Certified: Azure Security Engineer Associate

  • Microsoft Certified: Identity and Access Administrator Associate

  • Databricks Certified Data Engineer ou Databricks Certified Security Specialist

  • ISO/IEC 27001 Lead Implementer ou Lead Auditor

  • CISSP, CCSP, CISM ou Ă©quivalent

  • Certifications Terraform, Kubernetes ou DevSecOps

Apply online

Senior Infrastructure & Security Engineer

 
 
 
 

Supported formats:
.pdf, .doc, .docx, .odt (max size: 10 mo).



Ex: Cover letter, portfolio, etc.

Supported formats:
.pdf, .doc, .docx, .odt, .png, .jpg, .jpeg, .gif (max size: 10 mo).


Take this opportunity to create a free and secure account to join the Moovijob.com community.

 
 
i
Use at least eight characters including letters, one number and one symbol.
Confidentiality

At Moovijob.com we take care of your data security. Your Moovijob.com account will never appear publicly. We respect your privacy settings. Only the companies for which you apply or those using the Moovijob.com CV database can have access to your profile.


Stay informed of the latest news about the Luxembourg market and receive our advice during this meeting!

By applying through Moovijob.com, you accept the legal information.


1

Newsletter

Stay informed about the state of Luxembourg's job market and receive our practical tips!

Unsubscribe at any time.