Architecte de solution sécurité (F/H
Role details
Job location
Tech stack
Job description
Tu rejoindras le département Security & Risk Management en tant que Solution Security Architect (également appelé Embed), avec un focus sur les sujets Identity & Devices.
En t'intégrant étroitement aux équipes IT, tu porteras la sécurité au cœur des projets, en implémentant des mesures de protection concrètes et en accélérant la remédiation des vulnérabilités. Tu contribueras activement à la réduction des risques en étant embarqué(e) au sein des équipes IT Identity & Devices, tout en collaborant avec le reste de l'organisation.
Ce poste s'adresse particulièrement à des administrateurs systèmes seniors ou ingénieurs infrastructure souhaitant évoluer vers des compétences cloud tout en gagnant une forte exposition aux outils de sécurité.
Responsabilités principales
- Piloter la remédiation des vulnérabilités critiques sur le périmètre attribué, y compris les actions post-incident
- Implémenter des mesures de sécurité pour le compte des équipes de développement ou d'infrastructure
- Déployer des initiatives de sécurité majeures (journalisation, MFA, gestion des secrets, etc.)
- Fournir des recommandations de sécurité expertes, adaptées aux systèmes et au contexte Ubisoft
- Construire et maintenir des templates de configuration sécurisée et des standards de durcissement
- Prototyper et valider de nouvelles améliorations ou solutions de sécurité
- Garantir une documentation claire et complète de tous les contrôles et mesures de sécurité mis en place
- Contribuer à un corpus de bonnes pratiques, bases de connaissances et guidelines afin de favoriser le security by design et l'auto-service
Requirements
Administration systèmes & ingénierie infrastructure
- Identity & Access Management : Entra ID / Azure AD, Hybrid Join, B2B/B2C, SSO, Federation, Conditional Access, MFA, OIDC/SAML, Windows Hello
- Active Directory On-Prem : AD, GPO, PKI, SCCM, ADFS
- Gestion et sécurité des devices : Intune, Device Compliance, App Protection, Microsoft Defender for Endpoint (MDE)
- Automatisation : Scripting PowerShell avancé
Compétences appréciées (Nice to have)
- Microsoft 365 : Exchange Online, Teams, SharePoint, DLP / MIP
- Réseaux, administration Linux
- Reporting conformité et sécurité : Tenable, Power BI