Architecte Sécurité compétences IA sur Maison Alfort

EterniTech
Maisons-Alfort, France
about 1 month ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
10 years minimum
Working hours
Regular working hours
Job source

Tech stack

Microsoft Windows Amazon Web Services Microsoft Azure Cloud Computing Linux Domain-Based Message Authentication Reporting and Conformance (DMARC) Public Key Infrastructure Scrum Methodology Security Assertion Markup Language (SAML) Google Cloud Large Language Models Generative AI
+4 more
Kubernetes Devsecops Static Application Security Testing Vmware

Job description

L?équipe Cybersécurité est organisée en trois pôles :

  • La Gouvernance supervise l?ensemble des activités de cybersécurité et consolide la gestion des risques ;
  • Les Opérations assurent la défense quotidienne du client, principalement au travers de son Security Operations Center (SOC) ;
  • L?Expertise accompagne au quotidien l?ensemble des clients internes au travers d?une offre Produit (ISP, TPRM?) et d?une offre Innovation (architecture, doctrine, prospective?).

Objectif Votre mission est d?accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d?établir des doctrines (requis non-fonctionnels de sécurité), mais aussi d?accompagner pragmatiquement les équipes pour qu?elle se mettent en conformité. Vous êtes capable de challenger les résultats d?audits offensifs (pentest, redteam) et d?accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d?Information. Vous contribuez également à la stratégie et à l?amélioration continue des activités de l?équipe cybersécurité. En fonction de l?actualité, d?autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission.

A court terme :

  • Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps, notamment avec l?utilisation d?un Cyber Score.
  • Accompagner l?exploitation et l?acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain?)
  • Accompagner les équipes pour déployer du chiffrement à l?état de l?art, notamment en vue de la transition post-quantique.
  • Valider la conformité cyber des nouveaux socles et applications

Requirements

Solides connaissances des concepts de sécurité techniques ( Réseau, Web, Système, Cloud ) Connaissances des méthodologies d?évaluation des risques ( ISO , NIST ) IA : LLM, MCP, agentique Utilisation de l’IA pour la sécurisation et les tests de vulnérabilité DevSecOps (SAST, SCA, CNAPP?) Acces Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows Cryptologie, certificats, PKI, KMS/HSM IA Générative Méthodologie : Agile/Scrum/SAFe Cloud : AWS, Azure, GCP, VMWare, Kubernetes, Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Expérience significative en développement Expérience en sécurité offensive ( Pentest , red teaming ) Expérience en environnement agile et/ou certification SAFe Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Certification sécurité CISSP et/ou GIAC est un plus Orientation client Rigueur et organisation, respect des échéances Autonomie, esprit d’initiative et force de proposition Bonnes capacités rédactionnelles

Benefits & conditions

Expérience : +9 années Localisation : Maison Alfort. 2 jours de présentiels / 3 jours TT

About the company

Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l?équipe Cybersécurité rattachée à la Direction des Systèmes d?Information (DSI).

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on fr.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:35 min

Teaching and coaching security concepts for lasting impact

Tanya Janca · World Congress 2021

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

1:40 min

Managing containerized infrastructure with Podman Desktop

Cedric Clyburn Cedric Clyburn +1 · World Congress 2025

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

1:41 min

Parallels between cloud and legacy infrastructure lock-ins

Björn Stahl Björn Stahl · World Congress 2024

Videos

See all

Related articles

See all