> Markdown version of [/jobs/ext/2157813-architecte-cybersecurite-h-f](https://www.wearedevelopers.com/jobs/ext/2157813-architecte-cybersecurite-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Architecte Cybersécurité H/F - **Company:** Salutech C4a7badba2b260e25aee224e7eb35f9a - **Location:** France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Microsoft Access, Microsoft Windows, Application Programming Interfaces (APIs), Artificial Intelligence, Amazon Web Services, Apple Mac Systems, Software System Penetration Testing, Microsoft Azure, Cloud Computing, Cyber Security, Information Systems, Linux, Domain-Based Message Authentication Reporting and Conformance (DMARC), Public Key Infrastructure, Scrum Methodology, Security Assertion Markup Language (SAML), Google Cloud, Large Language Models, Kubernetes, Operational Systems, Devsecops, Static Application Security Testing, Vmware, Dynamic Application Security Testing - **Published:** August 21, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82516546.html ## About the Role Nous cherchons un profil qui doit avoir eu une expérience pratique et réelle du devSecOps et de la programmation. Une personne qui a également mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud., Certification sur un ou plusieurs CSP (AWS / Azure / GCP) - Expérience en développement - Expérience en sécurité offensive (Pentest, red teaming) - Expérience en environnement agile et/ou certification SAFe - Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité - Certification sécurité CISSP et/ou GIAC est un plus - Orientation client - Rigueur et organisation, respect des échéances - Autonomie, esprit d'initiative et force de proposition - Bonnes capacités rédactionnelles - Solides connaissances des concepts de sécurité techniques (Réseau, API, Web, Système, Cloud) - Connaissances des méthodologies d'évaluation des risques (ISO, NIST, etc) - IA : LLM, MCP, agentique - DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM...) - Access Management : OIDC, SAML, SCIM - Réseau : ADN, SASE - Cloud : AWS, Azure, GCP, VMWare, Kubernetes - OS : Linux/Windows/MacOs - Cryptographie, certificats/CLM, PKI, KMS/HSM - IA : Dust, Mistral, Copilot, MCP, agents - Méthodologie : Agile/Scrum/SAFe Niveau de compétence - Solides connaissances des concepts de sécurité techniques (Réseau, API, Web, Système, Cloud) : Expert - DevSecOps : Expert - Expérience en sécurité offensive (Pentest, red teaming) : Expert - Connaissances des méthodologies d'évaluation des risques (ISO, NIST, etc) : Expert - Certification sur un ou plusieurs CSP (AWS / Azure / GCP) : Expert, Profil recherchéExpérience significative de 10 ans ou plus dans le domaine de la cybersécuritéExpérience pratique et réelle du DevSecOps et de la programmationExpérience en architecture de sécurité technique sur des applications, des socles et du CloudCertification sur un ou plusieurs CSP (AWS / Azure / GCP)Expérience en sécurité offensive (Pentest, red teaming)Expérience en environnement agile et/ou certification SAFeCertification sécurité CISSP et/ou GIAC est un plusOrientation clientRigueur et organisation, respect des échéancesAutonomie, esprit d'initiative et force de propositionBonnes capacités rédactionnellesSolides connaissances des concepts de sécurité techniques (Réseau, API, Web, Système, Cloud)Connaissances des méthodologies d'évaluation des risques (ISO, NIST, etc.)Connaissances en IA : LLM, MCP, agentiqueMaîtrise des outils et concepts DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM...)Connaissances en Access Management : OIDC, SAML, SCIMConnaissances réseau : ADN, SASEMaîtrise des environnements Cloud : AWS, Azure, GCP, VMWare, KubernetesMaîtrise des systèmes d'exploitation : Linux/Windows/MacOsConnaissances en cryptographie, certificats/CLM, PKI, KMS/HSMConnaissances en IA : Dust, Mistral, Copilot, MCP, agentsMaîtrise des méthodologies : Agile/Scrum/SAFe, 1. Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité 2. Expérience pratique et réelle du DevSecOps et de la programmation 3. Expérience en architecture de sécurité technique sur des applications, des socles et du Cloud 4. Certification sur un ou plusieurs CSP (AWS / Azure / GCP) 5. Expérience en sécurité offensive (Pentest, red teaming) 6. Expérience en environnement agile et/ou certification SAFe 7. Certification sécurité CISSP et/ou GIAC est un plus 8. Orientation client 9. Rigueur et organisation, respect des échéances 10. Autonomie, esprit d'initiative et force de proposition 11. Bonnes capacités rédactionnelles 12. Solides connaissances des concepts de sécurité techniques (Réseau, API, Web, Système, Cloud) 13. Connaissances des méthodologies d'évaluation des risques (ISO, NIST, etc.) 14. Connaissances en IA : LLM, MCP, agentique 15. Maîtrise des outils et concepts DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM...) 16. Connaissances en Access Management : OIDC, SAML, SCIM 17. Connaissances réseau : ADN, SASE 18. Maîtrise des environnements Cloud : AWS, Azure, GCP, VMWare, Kubernetes 19. Maîtrise des systèmes d'exploitation : Linux/Windows/MacOs 20. Connaissances en cryptographie, certificats/CLM, PKI, KMS/HSM 21. Connaissances en IA : Dust, Mistral, Copilot, MCP, agents 22. Maîtrise des méthodologies : Agile/Scrum/SAFe EUR Analyse des risques Cryptographie Force de proposition Intelligence artificielle API Google cloud platform AWS Access Pro-activité Kubernetes Scrum Autonomie Compétences rédactionnelles VMWare ## Description L'équipe Cybersécurité est organisée en trois pôles : - La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques - Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) - L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM...) et d'une offre Innovation (architecture, doctrine, prospective...)., Accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. - Accompagner pragmatiquement les équipes pour qu'elles se mettent en conformité. - Établir des doctrines (requis non-fonctionnels de sécurité). - Faire de la veille technologique régulière et challenger les solutions en place au sein de la Direction des Systèmes d'Information. - Challenger les résultats d'audits offensifs (pentest, redteam). - Accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. - Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. - Traiter d'autres sujets transverses cybersécurité en fonction de l'actualité. À court terme : - Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. - Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain...). - Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. - Valider la conformité cyber des nouveaux socles et applications du SI. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [WebAssembly: The Next Frontier of Cloud Computing](https://www.wearedevelopers.com/videos/972-webassembly-the-next-frontier-of-cloud-computing) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)