Sr. AWS Security Architect (CISO)

Sr. AWS Security Architect (CISO)

provinceProvince Bruxelles
locationMarkerIconRégion Bruxelles
briefcaseIconContrat permanent
senorityIcon
positionIcon1 offre d'emploi
provinceProvince BruxelleslocationMarkerIconBruxellesbriefcaseIconContrat permanentsenorityIcon5+ years of experiencepositionIcon1 offre d'emploi

Qui êtes-vous ?

Vous êtes un Cloud Security Architect expérimenté, avec un solide parcours dans la sécurisation de plateformes cloud et d’infrastructures critiques. Avec plus de 15 ans d’expérience en IT et cybersécurité et une expertise approfondie des environnements AWS, Azure et hybrides, vous savez intégrer la sécurité dès la conception des plateformes.

Chez bnode, vous jouerez un rôle clé dans la mise en œuvre du security-by-design au sein de nos environnements cloud. Vous traduisez des principes de sécurité en architectures concrètes, automatisez les contrôles via Infrastructure as Code et veillez à ce que la sécurité soit intégrée dans l’ensemble du cycle de vie du cloud – de la conception au développement et aux opérations.

Vous ne vous contentez pas de conseiller : vous concevez les architectures, revoyez le code et accompagnez l’exécution avec les équipes plateforme, les architectes et le SOC. Cloud security, conformité réglementaire (NIS2) et automatisation sécurisée du cloud font partie de votre domaine d’expertise.

 

Que ferez-vous ?

Cloud Security Architecture & Design

  • Concevoir et faire appliquer des architectures cloud sécurisées pour AWS et Azure (multi-account / multi-subscription).

  • Définir et maintenir des blueprints de sécurité end-to-end couvrant l’identité, le réseau, le chiffrement, la journalisation, les runtimes conteneurs, la gestion des secrets et les WAF.

  • Développer des composants Terraform et StackGuardian réutilisables intégrant des contrôles de sécurité (par exemple KMS, private endpoints et logging).

  • Valider l’isolation des workloads (hub-spoke, VNET / NSG / NACL) et mettre en œuvre une segmentation réseau avancée avec Azure Firewall, AWS TGW, NAT Gateway et PrivateLink.

Security-as-Code & DevSecOps

  • Mettre en œuvre des approches policy-as-code pour AWS et Azure afin de garantir des standards de sécurité cohérents.

  • Intégrer les contrôles de sécurité dans les pipelines CI/CD (Azure DevOps, GitHub Actions) et les contrôles runtime (Defender for Cloud, AWS Config).

  • Promouvoir le shift-left security avec des outils tels que Checkov, tfsec et Trivy.

  • Concevoir des architectures sécurisées pour Kubernetes (AKS/EKS) avec RBAC, Pod Security Policies, egress lockdown et image signing.

Governance, Compliance & Risk

  • Traduire les exigences réglementaires telles que NIS2, ISO 27001, PCI DSS et DORA en contrôles de sécurité cloud concrets.

  • Concevoir et mettre en œuvre des frameworks de conformité continue à l’échelle de l’environnement cloud.

  • Diriger des revues d’architecture sécurité, des threat modelling et des analyses de risques pour les nouveaux programmes digitaux et de modernisation.

Advisory & Operational Maturity

  • Intervenir comme point d’escalade senior lors d’incidents liés au cloud et contribuer aux activités de forensics et root cause analysis.

  • Accompagner les équipes sur les standards d’architecture sécurisée et soutenir le SOC dans l’amélioration des détections liées aux menaces cloud-native.

  • Contribuer à l’élaboration de hardening playbooks, de guides de remédiation des vulnérabilités et de runbooks d’incident.

Expérience requise

  • 15+ ans d’expérience en IT / cybersécurité, dont 10+ ans en architecture de sécurité cloud.

  • Expertise approfondie des services de sécurité AWS et Azure (IAM, KMS, VPC / NSG / Security Groups, Defender, Security Hub, Sentinel…).

  • Expérience pratique avec Terraform, la sécurité des conteneurs et l’automatisation des politiques de sécurité.

  • Expérience démontrée dans la mise en œuvre de frameworks de sécurité à l’échelle enterprise dans des secteurs réglementés comme la finance, la logistique ou le secteur public.

Certifications

Requis (au moins deux)

  • AWS Certified Security – Specialty

  • Microsoft Azure Security Engineer Associate (AZ-500)

  • CISSP ou CCSP

Souhaitées

  • TOGAF

  • SABSA

  • Certifications GIAC Cloud Security (GCLD, GCSA)

Ce que nous offrons

Chez bnode, nous voulons que vous vous sentiez accueilli et valorisé dès le premier jour. Notre offre comprend notamment :

  • Un salaire mensuel compétitif

  • Chèques-repas

  • Assurance hospitalisation, assurance groupe et assurance invalidité

  • Voiture de société et abonnement téléphonique

  • 20 jours de congé légaux + 7 jours de congé extralégaux

  • Prime de fin d’année et bonus basé sur la performance

  • Double pécule de vacances

  • De nombreux avantages via plus de 100 partenaires bpost

#LI-DNI

Pourquoi choisir bpost ?

Ainsi, nous veillons à ce que vous veniez travailler chez nous chaque jour avec plaisir.

euro
Un package intéressant

Un salaire correct, bien sûr, et un ensemble d’avantages: chèques-repas, jours de congé supplémentaires et diverses indemnités.

battement de coeur
Équilibre entre le travail et la vie privée

Votre bien-être est prioritaire : avec un job près de chez vous ou un poste flexible au siège, selon vos besoins.

apprentissage
Sécurité de l'emploi et opportunités de croissance

Avec plus de 500 emplois différents, nous vous offrons des opportunités d’évolution. Pour que votre avenir soit aussi sûr que votre présent.

fidélité du client
Égalité des chances pour tous

bpost est diversifié, et nous en sommes fiers. Notre force réside dans notre diversité, ainsi que dans notre respect et notre confiance mutuels.

Chez bpost, il y a cette envie de faire grandir les gens, il y a de vraies valeurs humaines, sans être toutefois déconnecté de la réalité. Ce pragmatisme teinté d’humanisme, je le retrouve aussi chez mes collègues : ils sont tous compétents et particulièrement professionnels. Au-delà des connaissances techniques, l’entre-aide est le maître-mot au sein de tous les départements.

Elodie

Product Owner

En savoir plus 
Elodie