Expert Cybersécurité OT - Data - IA - Grand Groupe Industriel H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+18 more
Job description
Sécuriser les interfaces entre les SI industriels OT et l’IT/cloud (segmentation, DMZ, protocoles industriels)
- Piloter les analyses de risques DATA/IA (pipelines de données, modèles ML, OWASP LLM Top 10) et accompagner les équipes centrales data dans leurs choix d’architecture sécurité
- Intégrer le DevSecOps dans les pipelines CI/CD data et ML sur des environnements hybrides, Sécurisation des architectures hybrides OT/IT/Cloud
- Analyser et sécuriser les architectures on-prem (SI legacy industriels/OT) en interface avec GCP
- Définir les mesures de sécurité sur les interconnexions OT/IT/Cloud : DMZ industrielle, segmentation, diodes, firewalls industriels, VPN
- Gérer les contraintes spécifiques OT : disponibilité > confidentialité, cycles de vie longs, protocoles propriétaires (Modbus, DNP3, OPC-UA), impossibilité de patcher
- Appliquer les référentiels OT : IEC 62443, NERC CIP si applicable
- Analyses de risques DATA & IA
- Conduire les analyses de risques sur les pipelines de données industrielles (ingestion, traitement, exposition) : données opérationnelles critiques (production, maintenance, qualité)
- Analyser les risques spécifiques à l’IA : biais de données, empoisonnement de modèles, fuite de données d’entraînement, hallucinations sur données sensibles, adversarial attacks
- Définir les mesures de sécurité adaptées aux cas d’usage IA (OWASP LLM Top 10 2025) et aux contraintes de l’AI Act européen
- Accompagner les projets data et IA dans leurs choix de sécurité dès la conception
- Sécurité Data GCP
- Sécuriser les architectures data GCP : BigQuery (data access controls, VPC Service Controls), Dataflow, Pub/Sub, Cloud Storage (CMEK, IAM), DLP
- Gouverner les données : classification, traçabilité des accès, contrôle des accès aux données sensibles
- Assurer la sécurité des pipelines data : authentification des sources, chiffrement des flux, audit
- DevSecOps sur environnements hybrides
- Intégrer la sécurité dans les pipelines CI/CD data et ML : SAST/DAST/SCA sur des composants Python, notebooks, APIs
- Sécuriser les registres de modèles (MLflow, Vertex AI) et les chaînes de livraison ML
- Gérer les secrets dans des environnements hybrides (Vault, GCP Secret Manager)
Requirements
Profil recherché10 à 12 ans minimum en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA)GCP Professional Cloud Security Engineer (PCSE) activeExpérience de 10 ans dans un Grand groupe industriel ou énergétique où OT et IT coexistent avec une dimension data/cloud croissanteConnaissance opérationnelle de l’IEC 62443Présence site importante en Ile de France + déplacements réguliers à LyonCertifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure SecuritySécurité OT / SI Industriels : Protocoles industriels (Modbus, DNP3, Profinet, OPC-UA) ; architecture OT (zones SCADA, DCS, automates, IHM, historiens) ; IEC 62443 en application réelle ; segmentation IT/OT (DMZ, diodes, firewalls industriels) ; contraintes OT : disponibilité, cycles de vie longs, impossibilité de patcherGCP Security / Data GCP : IAM, VPC Service Controls, Cloud KMS, DLP, Security Command Center, BeyondCorp, Confidential Computing ; BigQuery (data access controls), Dataflow, Pub/Sub, Cloud Storage (CMEK) - certification GCP PCSE obligatoireSécurité IA : OWASP LLM Top 10 2025 (prompt injection, data leakage, training data poisoning) ; sécurisation des environnements d’entraînement (isolation, contrôle des données) ; gestion des risques des modèles déployés (APIs, inférence, adversarial attacks) ; sensibilité à l’AI Act européenDevSecOps Hybride : SAST/DAST/SCA sur composants Python, notebooks, APIs ; sécurisation des registres de modèles ML ; secrets management hybride (Vault, GCP Secret Manager) ; intégration dans les pipelines CI/CD data et MLArchitecture Hybride On-Prem + Cloud : Interconnexions OT/IT/Cloud (VPN, Direct Connect, DMZ industrielle) ; gestion des identités hybrides (AD + Cloud IAM) ; sécurité réseau hybride (segmentation, filtrage, supervision), 1. 10 à 12 ans minimum en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA)
- GCP Professional Cloud Security Engineer (PCSE) active
- Expérience de 10 ans dans un Grand groupe industriel ou énergétique où OT et IT coexistent avec une dimension data/cloud croissante
- Connaissance opérationnelle de l’IEC 62443
- Présence site importante en Ile de France + déplacements réguliers à Lyon
- Certifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure Security
- Sécurité OT / SI Industriels : Protocoles industriels (Modbus, DNP3, Profinet, OPC-UA) ; architecture OT (zones SCADA, DCS, automates, IHM, historiens) ; IEC 62443 en application réelle ; segmentation IT/OT (DMZ, diodes, firewalls industriels) ; contraintes OT : disponibilité, cycles de vie longs, impossibilité de patcher
- GCP Security / Data GCP : IAM, VPC Service Controls, Cloud KMS, DLP, Security Command Center, BeyondCorp, Confidential Computing ; BigQuery (data access controls), Dataflow, Pub/Sub, Cloud Storage (CMEK) - certification GCP PCSE obligatoire
- Sécurité IA : OWASP LLM Top 10 2025 (prompt injection, data leakage, training data poisoning) ; sécurisation des environnements d’entraînement (isolation, contrôle des données) ; gestion des risques des modèles déployés (APIs, inférence, adversarial attacks) ; sensibilité à l’AI Act européen
- DevSecOps Hybride : SAST/DAST/SCA sur composants Python, notebooks, APIs ; sécurisation des registres de modèles ML ; secrets management hybride (Vault, GCP Secret Manager) ; intégration dans les pipelines CI/CD data et ML
- Architecture Hybride On-Prem + Cloud : Interconnexions OT/IT/Cloud (VPN, Direct Connect, DMZ industrielle) ; gestion des identités hybrides (AD + Cloud IAM) ; sécurité réseau hybride (segmentation, filtrage, supervision)
EUR
Analyse des risques Anglais Intelligence artificielle API Google cloud platform AWS Access Modbus Python VPN SCADA
Benefits & conditions
Lieu de la mission : Paris
- 2 jours de télétravail par semaine
- Date de démarrage : ASAP
- Mission de longue durée
- Présence site importante en Ile de France + déplacements réguliers à Lyon
- Anglais professionnel obligatoire
- Séniorité : 10 à 12 ans minimum en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA)
- Certification obligatoire : GCP Professional Cloud Security Engineer (PCSE) active
- Certifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure Security, Taux journalier :Salaire selon profil
About the company
Le client est un Grand Groupe Industriel de 1er plan opérant un SI hybride. L’expert cybersécurité recherché couvre trois périmètres : sécurité des SI industriels (OT/SCADA), sécurité des architectures data (cloud GCP + on-prem) et sécurité de l’IA (analyse de risques, DevSecOps sur les environnements ML).
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
7 Cloud Computing Trends Coming in 2025 for Developers
Best Coding Boot Camps in Germany
Got AI ideas but no money? Here are 10 free ways to level up your AI skills with Google Cloud
Dev Digest 134 - Where pixels sing?