Introduction au poste
Le Responsable DevOps & Sécurité est garant de la fiabilité, de la performance et de la sécurité des environnements cloud de MarjaneMall.
Il pilote les pratiques DevOps ainsi que la stratégie de cybersécurité de la plateforme, en étroite collaboration avec les équipes de développement et les partenaires externes.
Votre rôle
1. DevOps / SRE (Site Reliability Engineering)
-Concevoir, déployer et maintenir les environnements cloud Azure, en garantissant la haute disponibilité, la scalabilité et l’automatisation des systèmes.
-Mettre en place et optimiser les pipelines CI/CD pour les projets frontend, backend et microservices (.NET, Node.js, etc.).
-Assurer le monitoring, la gestion des logs (Azure Monitor, Log Analytics, Application Insights, etc.) et la supervision proactive des alertes.
-Optimiser les performances, les coûts cloud et l’utilisation des ressources.
2. Sécurité IT & Cloud
-Définir et mettre en œuvre la politique de sécurité de MarjaneMall : gestion des accès, segmentation réseau et durcissement des environnements.
-Configurer et maintenir les outils de sécurité sur Azure (NSG, IAM, Defender, etc.) et Cloudflare (WAF, DDoS, Zero Trust, etc.).
-Réaliser des audits de sécurité, des tests de vulnérabilité, et superviser la mise en œuvre des actions correctives.
-Élaborer et maintenir un Plan de Continuité d’Activité (PCA) et un Plan de Reprise d’Activité (PRA).
3. Gouvernance & Conformité
-Garantir la conformité aux standards de sécurité et de confidentialité (ISO 27001, RGPD, etc.).
-Documenter les procédures, cartographier les risques et sensibiliser les équipes internes aux bonnes pratiques de sécurité.
-Gérer les habilitations, le cycle de vie des secrets et clés (Azure Key Vault) ainsi que la traçabilité des accès.
Vos qualifications
-Diplôme Bac +5 en informatique, ingénierie système ou équivalent.
-Plus de 7 ans d’expérience en ingénierie DevOps et/ou sécurité cloud.
-Excellente compréhension des réseaux, de la sécurité des systèmes, de la gestion des identités (IAM) et des protocoles d’encryption.
-Esprit analytique, rigoureux et autonome, capable de gérer des incidents critiques.
-Anglais technique lu, écrit et parlé.
-Environnement cloud : Microsoft Azure (VM, App Services, AKS, VNet, Azure SQL, Storage, etc.) et Cloudflare (WAF, DNS, Access).
-Solides compétences en sécurité cloud : Azure Defender, MFA, SSO, gestion des accès et protocoles de chiffrement.
-Maîtrise des outils de CI/CD tels qu’Azure DevOps, GitHub Actions, Terraform et Bicep.
-Expérience en monitoring et gestion des logs avec Azure Monitor, Log Analytics et Application Insights.
-Bonne maîtrise des langages et outils d’automatisation : PowerShell, Bash, Docker, Kubernetes