
Activez les alertes d’offres d’emploi par e-mail !
Générez un CV personnalisé en quelques minutes
Décrochez un entretien et gagnez plus. En savoir plus
Une entreprise de consulting innovante recherche un expert en Power BI pour résoudre des problèmes de sécurité critiques liés à l'exposition d'architectures on-premise. Le candidat devra analyser et sécuriser des rapports Power BI tout en respectant des délais stricts, en interagissant avec différents départements. Ce poste demande une expertise confirmée sur Power BI Report Server et des compétences approfondies en sécurité applicative, ainsi qu'une approche orientée résultats.
Entreprise innovante & familiale – Lauréat de la bourse Innov'UP de BPI France en 2019, AMI Consulting est spécialisé dans l'exploitation de la data pour vous proposer des consultants experts adaptés à vos besoins. Engagement durable & bien-être – Nous valorisons la qualité de vie de nos collaborateurs et adoptons une approche 100 % digitale pour la qualification, la sélection et l'intégration de nos talents, réduisant ainsi notre empreinte carbone.
Dans le cadre de l’ouverture à Internet de rapports Power BI Report Server à destination d’utilisateurs externes (professionnels de santé), le client fait face à une problématique critique de sécurité. L’architecture actuelle repose sur une exposition on‑premise via des points d’entrée/sortie Internet centralisés et un F5 intégrant un WAF. Les rapports Power BI, interactifs et dynamiques, s’appuient sur une base PostgreSQL et génèrent des requêtes HTTP contenant des paramètres complexes (filtres, valeurs dynamiques, apostrophes).
Ces requêtes sont aujourd’hui interprétées par le WAF comme des tentatives d’injection SQL, conduisant au blocage du trafic légitime. Pour maintenir le service, de nombreuses signatures SQL ont été désactivées, ce qui n’est pas conforme aux exigences de sécurité.
L’objectif de la mission est de permettre l’accès Internet aux rapports Power BI tout en conservant un niveau de sécurité élevé, sans recours au cloud et en maintenant un WAF F5 pleinement actif, dans un contexte de forte contrainte de délais.