8 heures, 21 minutes ago

Architecte Cloud

Service : DTO (Digital Transformation Office) – Police Fédérale · architecture cloud et hébergement

Présentation

Le DTO (Digital Transformation Office) pilote la transformation digitale de la police fédérale. L’environnement cloud, serveur et d’infrastructure est continuellement professionnalisé et sécurisé, avec un accent sur l’infrastructure hybride, la sécurité dès la conception (security by design) et l’intégration avec les plateformes on-premise.

Le Cloud Architect accompagne l’ensemble de la police fédérale, et en particulier le DTO, en matière de cloud et d’hébergement. La fonction travaille principalement avec le service IT (DRI/DIST) et les équipes plateformes et ingénierie, et s’aligne avec le Chief Data Officer, le CISO-office, le business et les autres architectes (security architect, enterprise architect…).

Mission

Le Cloud Architect développe la stratégie cloud et hébergement de la police fédérale. Cette fonction détermine, en collaboration avec les partenaires concernés, comment les technologies cloud et d’hébergement sont utilisées de manière sécurisée, financièrement maîtrisée, juridiquement responsable et durable, et où les données sont placées : on-premise, dans un cloud privé, en IaaS/PaaS ou en SaaS. Elle traduit les objectifs stratégiques en une feuille de route pluriannuelle, un cloud operating model, des principes d’architecture et des cadres de gouvernance, et conseille les organes décisionnels compétents via des notes d’avis compréhensibles et non techniques sur les investissements, le sourcing, la souveraineté des données, la dépendance aux fournisseurs, les risques et les priorités. L’architecture de solution concrète et la mise en œuvre technique sont réalisées par les équipes architecture, plateforme et ingénierie concernées : le rôle est celui d’un stratège, non d’un exécutant.

Livrables attendus

  • Une feuille de route cloud et hébergement pluriannuelle et un cloud operating model
  • Des principes d’architecture, architectures de référence et cadres de gouvernance (guardrails), à la fois au niveau global et détaillé
  • Un cadre pour l’hébergement et le placement des données (on-premise, cloud privé, IaaS/PaaS, SaaS)
  • Des exigences minimales pour le logging, l’auditabilité, le chiffrement, la gestion des clés et la résidence des données
  • Un ensemble de KPI et des rapports sur les coûts, la sécurité, la disponibilité et la migration
  • Des notes d’avis non techniques pour les organes décisionnels

Tâches principales

  • Analyser la situation existante (as-is) et dessiner l’architecture cible et les trajectoires de migration
  • Traduire la législation, les exigences policières et la classification des données en guardrails
  • Évaluer les options d’hébergement pour chaque type de données, y compris le SaaS, avec le Chief Data Officer
  • Surveiller les coûts selon les principes FinOps et suivre les KPI
  • Préparer et soutenir l’acceptation des risques par les organes décisionnels compétents
  • Collaborer avec l’IT sur la mise en œuvre de la sécurité et traduire les besoins IT en architecture
  • Prendre l’initiative d’impliquer les partenaires et parties prenantes et faire le lien avec les autres architectes

Domaines de connaissance

  • Architecture cloud et hébergement : Azure (IaaS/PaaS, landing zones, subscriptions, management groups, resource governance), infrastructure hybride (ExpressRoute/VPN, WAN), networking et datacenters on-premise
  • SaaS et modèles de service : le shared-responsibility-model par modèle de service, où résident les données et qui y a accès, aspects contractuels et options de sortie (par ex. Microsoft 365)
  • Sécurité et fondamentaux opérationnels : Zero Trust, security by design, IAM (Entra ID, RBAC, PIM), chiffrement et gestion des clés, logging et auditabilité ; FinOps ; IaC et automatisation, monitoring, containers, BC/DR
  • Contexte : souveraineté des données, dépendance aux fournisseurs et stratégie de sortie, classification des données, législation et exigences policières ; GRC, NIS 2 et les grandes lignes du RGPD

Communication et collaboration

  • Communication orale et écrite claire, du niveau stratégique au niveau technique
  • Esprit de collaboration : construit la confiance avec les équipes opérationnelles et les partenaires, et concilie les intérêts d’infrastructure, de sécurité et d’opérations
  • Néerlandais ou français requis ; le bilinguisme est un atout majeur ; anglais requis

Niveau et expérience

  • Senior, stratégique et conseil, sous supervision étendue (niveau SFIA 5 – Ensure, advise)
  • Expérimenté et mature ; solide en cloud et en sécurité ; analytique et pragmatique ; expressément pas junior

Diplôme

  • Master, ou équivalent par une large expérience pertinente
  • Les certifications sont un atout (par ex. Azure Solutions Architect Expert, TOGAF/SABSA, certifications FinOps et cloud security)

En pratique

Niveau de responsabilité : SFIA niveau 5 – Ensure, advise
Régime de travail : Temps plein
Lieu : Bruxelles
Conditions de travail : Au moins deux jours par semaine au bureau, en concertation avec l’équipe ; télétravail autorisé (en Belgique)
Équipe : Multidisciplinaire, un mix de collaborateurs internes et externes

Apply for this Job

This position was originally posted on Pro Unity.

It is publicly accessible, and we recommend applying directly through the Pro Unity website instead of going through third party recruiters.

Newsletter signup illustration