Expert Cybersécurité OT - Data - IA - Grand Groupe Industriel H/F

Anderson Rh
Paris, France
5 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
10 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Access Application Programming Interfaces (APIs) Artificial Intelligence Amazon Web Services Microsoft Azure BigQuery Cloud Computing Cloud Computing Security Cloud Storage Cyber Security Data Control Data Flow Control
+18 more
Supervisory Control and Data Acquisition (SCADA) Identity and Access Management Virtual Private Networks (VPN) Python (Programming Language) Network Security Modbus Operational Data Store Open Web Application Security OPC Unified Architecture Network Switches Google Cloud Delivery Pipeline Large Language Models Amazon Virtual Private Cloud (VPC) Machine Learning Operations Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

Sécuriser les interfaces entre les SI industriels OT et l’IT/cloud (segmentation, DMZ, protocoles industriels)

  • Piloter les analyses de risques DATA/IA (pipelines de données, modèles ML, OWASP LLM Top 10) et accompagner les équipes centrales data dans leurs choix d’architecture sécurité
  • Intégrer le DevSecOps dans les pipelines CI/CD data et ML sur des environnements hybrides, Sécurisation des architectures hybrides OT/IT/Cloud
  • Analyser et sécuriser les architectures on-prem (SI legacy industriels/OT) en interface avec GCP
  • Définir les mesures de sécurité sur les interconnexions OT/IT/Cloud : DMZ industrielle, segmentation, diodes, firewalls industriels, VPN
  • Gérer les contraintes spécifiques OT : disponibilité > confidentialité, cycles de vie longs, protocoles propriétaires (Modbus, DNP3, OPC-UA), impossibilité de patcher
  • Appliquer les référentiels OT : IEC 62443, NERC CIP si applicable
  • Analyses de risques DATA & IA
  • Conduire les analyses de risques sur les pipelines de données industrielles (ingestion, traitement, exposition) : données opérationnelles critiques (production, maintenance, qualité)
  • Analyser les risques spécifiques à l’IA : biais de données, empoisonnement de modèles, fuite de données d’entraînement, hallucinations sur données sensibles, adversarial attacks
  • Définir les mesures de sécurité adaptées aux cas d’usage IA (OWASP LLM Top 10 2025) et aux contraintes de l’AI Act européen
  • Accompagner les projets data et IA dans leurs choix de sécurité dès la conception
  • Sécurité Data GCP
  • Sécuriser les architectures data GCP : BigQuery (data access controls, VPC Service Controls), Dataflow, Pub/Sub, Cloud Storage (CMEK, IAM), DLP
  • Gouverner les données : classification, traçabilité des accès, contrôle des accès aux données sensibles
  • Assurer la sécurité des pipelines data : authentification des sources, chiffrement des flux, audit
  • DevSecOps sur environnements hybrides
  • Intégrer la sécurité dans les pipelines CI/CD data et ML : SAST/DAST/SCA sur des composants Python, notebooks, APIs
  • Sécuriser les registres de modèles (MLflow, Vertex AI) et les chaînes de livraison ML
  • Gérer les secrets dans des environnements hybrides (Vault, GCP Secret Manager)

Requirements

Profil recherché10 à 12 ans minimum en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA)GCP Professional Cloud Security Engineer (PCSE) activeExpérience de 10 ans dans un Grand groupe industriel ou énergétique où OT et IT coexistent avec une dimension data/cloud croissanteConnaissance opérationnelle de l’IEC 62443Présence site importante en Ile de France + déplacements réguliers à LyonCertifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure SecuritySécurité OT / SI Industriels : Protocoles industriels (Modbus, DNP3, Profinet, OPC-UA) ; architecture OT (zones SCADA, DCS, automates, IHM, historiens) ; IEC 62443 en application réelle ; segmentation IT/OT (DMZ, diodes, firewalls industriels) ; contraintes OT : disponibilité, cycles de vie longs, impossibilité de patcherGCP Security / Data GCP : IAM, VPC Service Controls, Cloud KMS, DLP, Security Command Center, BeyondCorp, Confidential Computing ; BigQuery (data access controls), Dataflow, Pub/Sub, Cloud Storage (CMEK) - certification GCP PCSE obligatoireSécurité IA : OWASP LLM Top 10 2025 (prompt injection, data leakage, training data poisoning) ; sécurisation des environnements d’entraînement (isolation, contrôle des données) ; gestion des risques des modèles déployés (APIs, inférence, adversarial attacks) ; sensibilité à l’AI Act européenDevSecOps Hybride : SAST/DAST/SCA sur composants Python, notebooks, APIs ; sécurisation des registres de modèles ML ; secrets management hybride (Vault, GCP Secret Manager) ; intégration dans les pipelines CI/CD data et MLArchitecture Hybride On-Prem + Cloud : Interconnexions OT/IT/Cloud (VPN, Direct Connect, DMZ industrielle) ; gestion des identités hybrides (AD + Cloud IAM) ; sécurité réseau hybride (segmentation, filtrage, supervision), 1. 10 à 12 ans minimum en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA)

  1. GCP Professional Cloud Security Engineer (PCSE) active
  2. Expérience de 10 ans dans un Grand groupe industriel ou énergétique où OT et IT coexistent avec une dimension data/cloud croissante
  3. Connaissance opérationnelle de l’IEC 62443
  4. Présence site importante en Ile de France + déplacements réguliers à Lyon
  5. Certifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure Security
  6. Sécurité OT / SI Industriels : Protocoles industriels (Modbus, DNP3, Profinet, OPC-UA) ; architecture OT (zones SCADA, DCS, automates, IHM, historiens) ; IEC 62443 en application réelle ; segmentation IT/OT (DMZ, diodes, firewalls industriels) ; contraintes OT : disponibilité, cycles de vie longs, impossibilité de patcher
  7. GCP Security / Data GCP : IAM, VPC Service Controls, Cloud KMS, DLP, Security Command Center, BeyondCorp, Confidential Computing ; BigQuery (data access controls), Dataflow, Pub/Sub, Cloud Storage (CMEK) - certification GCP PCSE obligatoire
  8. Sécurité IA : OWASP LLM Top 10 2025 (prompt injection, data leakage, training data poisoning) ; sécurisation des environnements d’entraînement (isolation, contrôle des données) ; gestion des risques des modèles déployés (APIs, inférence, adversarial attacks) ; sensibilité à l’AI Act européen
  9. DevSecOps Hybride : SAST/DAST/SCA sur composants Python, notebooks, APIs ; sécurisation des registres de modèles ML ; secrets management hybride (Vault, GCP Secret Manager) ; intégration dans les pipelines CI/CD data et ML
  10. Architecture Hybride On-Prem + Cloud : Interconnexions OT/IT/Cloud (VPN, Direct Connect, DMZ industrielle) ; gestion des identités hybrides (AD + Cloud IAM) ; sécurité réseau hybride (segmentation, filtrage, supervision)

EUR

Analyse des risques Anglais Intelligence artificielle API Google cloud platform AWS Access Modbus Python VPN SCADA

Benefits & conditions

Lieu de la mission : Paris

  • 2 jours de télétravail par semaine
  • Date de démarrage : ASAP
  • Mission de longue durée
  • Présence site importante en Ile de France + déplacements réguliers à Lyon
  • Anglais professionnel obligatoire
  • Séniorité : 10 à 12 ans minimum en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA)
  • Certification obligatoire : GCP Professional Cloud Security Engineer (PCSE) active
  • Certifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure Security, Taux journalier :Salaire selon profil

About the company

Le client est un Grand Groupe Industriel de 1er plan opérant un SI hybride. L’expert cybersécurité recherché couvre trois périmètres : sécurité des SI industriels (OT/SCADA), sécurité des architectures data (cloud GCP + on-prem) et sécurité de l’IA (analyse de risques, DevSecOps sur les environnements ML).

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:14 min

Securing analysis platforms via network access controls

Jennifer Reif · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

1:23 min

Raspberry Pi and Modbus for feeder control

Øivind Heggland Øivind Heggland · Europe 2026 Virtual

2:30 min

Leveraging BigQuery ML for scalable SQL-based segmentation experiments

Julian Joseph · LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

1:12 min

Abstracting physical machine boundaries using industrial edge gateways

Freya Menzel Freya Menzel +1 · Europe 2026 Virtual

Videos

See all

Related articles

See all