L’administrateur(trice) Cloud et Sécurité est l’autorité technique principale responsable des plateformes cloud, de la gestion des identités, des outils de sécurité et des systèmes critiques à risque. Ce rôle est responsable de la posture de sécurité, de la gouvernance des solutions SaaS, de la reprise après sinistre et des opérations cloud, avec un accent sur la prévention, la standardisation et la stabilité à long terme
RESPONSABILITÉS
1. Plateformes Cloud et SaaS
- Concevoir, mettre en œuvre et administrer des contrôles de sécurité dans Azure, Microsoft 365 et les plateformes SaaS (EDR, conformité des appareils, politiques)
- Assurer la configuration sécurisée, la disponibilité et l’évolutivité des services cloud
- Soutenir les incidents et interruptions liés au cloud
2. Gestion des identités et des accès
- Soutenir les environnements d’identité hybrides et les intégrations cloud
- Effectuer et prendre en charge les revues périodiques des accès
- Appliquer les normes d’identité et les contrôles d’accès privilégiés (LAPS, gMSA)
- Agir comme point d’escalade pour les incidents liés aux identités
3. Opérations de sécurité
- Assurer la gestion et l’administration des outils de sécurité (EDR, SIEM, MDR, etc.)
- Surveiller et diriger la réponse aux incidents de sécurité
- Coordonner le confinement, la récupération et la remédiation technique
- Diriger les revues générales de sécurité (pare-feu, segmentation, VPN, Zero Trust, initiatives de moindre privilège)
4. Projets et architecture
- Agir comme responsable technique pour les stratégies de protection des données, de sauvegarde, de sécurité et de reprise après sinistre
- Définir et mettre en œuvre une architecture alignée sur les normes approuvées
5. Gestion des fournisseurs et des licences
- Assurer la coordination technique avec les fournisseurs
- Suivre l’utilisation des licences corporatives et les échéances de renouvellement
- S’assurer que les licences respectent les exigences de sécurité et de conformité
6. Gouvernance, risques et amélioration
- Contribuer à définir, appliquer et opérationnaliser les normes et meilleures pratiques en matière de sécurité
- Participer aux feuilles de route de sécurité et aux initiatives de réduction des risques
- Diriger les réponses techniques aux audits et aux revues de conformité
7. Documentation et amélioration des processus
- Produire et maintenir la documentation architecturale, de sécurité et opérationnelle
- Contribuer à l’évolution des procédures (SOP) et des standards
QUALIFICATIONS REQUISES
- 5 à 8 ans ou plus d’expérience progressive dans des rôles liés au cloud, à l’identité et à la sécurité des infrastructures
- Expérience démontrée en tant que contributeur(trice) individuel(le) senior ou responsable technique dans un environnement hybride (sur site + cloud)
- Expérience avérée dans la gestion de systèmes critiques à risque et d’environnements de production
Expertise technique:
- Solide expérience pratique avec Microsoft Azure, Microsoft 365 et Entra ID (Azure AD)
- Excellente compréhension des concepts de gestion des identités et des accès (RBAC, accès conditionnel, accès privilégié, revues d’accès)
- Expérience dans l’administration et la réponse via des outils de sécurité tels que EDR, SIEM, MDR et les plateformes de gestion des vulnérabilités
- Connaissance pratique des fondamentaux de la sécurité, notamment :
- Principe du moindre privilège et approche Zero Trust
- Sécurité réseau (pare-feu, VPN, segmentation)
- Sauvegarde, reprise après sinistre et stratégies de protection des données
- Familiarité avec les composants d’identité hybrides tels que AD, LAPS, gMSA et les intégrations d’annuaires
Compétences opérationnelles et relationnelles
- Solide capacité de réponse aux incidents avec aptitude à diriger lors d’événements de sécurité ou d’incidents cloud
- À l’aise pour travailler de manière autonome dans un cadre de normes et de gouvernance définies
- Capacité à traduire les risques techniques en recommandations claires et concrètes
- Grande rigueur en documentation et capacité à maintenir des dossiers architecturaux et opérationnels
- Excellentes compétences analytiques et esprit critique
- Excellentes aptitudes en service à la clientèle et en communication
- Capacité à gérer plusieurs tâches dans un environnement dynamique et rapide
- Une expérience en cybersécurité est un atout
- Bilingue (français et anglais) - En raison de la nature du poste et des interactions régulières avec une clientèle, des partenaires et/ou des collègues situés à l’extérieur du Québec, la maîtrise du français et de l’anglais, tant à l’oral qu’à l’écrit, est requise afin d’assurer une communication efficace et un service de qualité.