Architecte principal en sécurité infonuagique
LGI Solutions Santé View all jobs
- Montreal, QC
- Permanent
- Full-time
- Reprendre et structurer l'architecture de sécurité Azure
- Réduire significativement la surface d'attaque
- Éliminer les expositions publiques non maîtrisées
- Mettre en place une gouvernance formelle et durable
- Définir et implanter une stratégie complète de sécurité infonuagique
- Assurer la pérennisation et l'amélioration continue de la posture de sécurité
- La conception d'architectures sécurisées
- L'intégration des principes Zero Trust
- La gouvernance des contrôles techniques
- La gestion structurée des risques cloud
- L'amélioration continue et mesurable de la posture de sécurité
- Élaborer et maintenir la stratégie globale de sécurité des environnements Microsoft Azure
- Définir la feuille de route de transformation et de maturité sécurité infonuagique.
- Mettre en place un cadre de gouvernance aligné sur les meilleures pratiques (CIS, Azure Security Benchmark, Zero Trust).
- Concevoir des architectures Azure sécurisées et évolutives.
- Réduire la surface d'attaque et éliminer les expositions publiques non maîtrisées.
- Structurer la segmentation réseau, la protection des données et la gestion des identités techniques.
- Encadrer les standards de déploiement sécurisés (landing zones, abonnements, workloads).
- Définir et implanter des guardrails de sécurité (policies, standards, contrôles techniques).
- Intégrer la sécurité aux pratiques CloudOps et DevSecOps.
- Promouvoir l'automatisation des contrôles et la sécurité « as code ».
- Appliquer le principe du moindre privilège.
- Encadrer les rôles RBAC, identités managées et service principals.
- Structurer un modèle d'accès auditable et contrôlé.
- Définir les exigences de journalisation, de détection et de surveillance infonuagique.
- Collaborer avec le SOC pour optimiser la visibilité et la réponse.
- Mettre en place des indicateurs de performance et de maturité.
- Assurer une révision continue de l'architecture et des standards de sécurité.
- Expérience senior en architecture de sécurité infonuagique Azure.
- Maîtrise avancée des composantes de sécurité Azure.
- Expérience démontrée en transformation et structuration d'environnements cloud.
- Capacité à concevoir des architectures sécurisées à l'échelle entreprise.
- Expérience avec Azure Policy, Defender for Cloud, RBAC, Private Endpoints.
- Connaissance des pratiques DevSecOps et Infrastructure as Code.
- Solide compréhension des modèles Zero Trust.
- Capacité à influencer, structurer et faire évoluer les pratiques à long terme.
- Certifications Azure pertinentes (AZ-500, SC-100, AZ-305 ou équivalent).
- Expérience dans des environnements d'entreprise matures ou réglementés.
- Connaissance des cadres de sécurité cloud (CIS, NIST, ISO 27001, CSA).
- Expérience en architecture réseau Azure avancée (segmentation, Private Link, Azure Firewall).
- Expérience avec Infrastructure as Code (Terraform, Bicep) et DevSecOps.
- Expérience en sécurisation de workloads modernes (AKS, App Services, conteneurs).
- Expérience en transformation ou amélioration significative de posture de sécurité cloud.
- Travail à distance, au bureau ou en mode hybride, avec possibilité d'horaire flexible pour favoriser l'équilibre et la performance
- Régime d'assurance collective et REER collectif avec participation de l'employeur en vigueur dès le premier jour
- Minimum de 3 semaines de vacances + 5 jours de congé personnel par an
- Accès à un service de télémédecine et programme complet d'aide pour les employés et leurs familles
- Accès à une plateforme d'apprentissage reconnue et heures allouées à la formation et au développement professionnel
- Plus de 40 ans de savoir-faire dans le domaine des TI en santé ouvrant la porte à plusieurs possibilités de carrière
- Projets intégrant la méthodologie Agile
- Programme de rabais employés
- Une culture organisationnelle bien ancrée dans les valeurs de courage, de détermination, d'excellence et de collaboration autour desquelles nous nous réunissons pour développer des solutions technologiques destinées au domaine de la santé.