> Markdown version of [/jobs/ext/2287865-expert-cybersecurite-ot-data-ia-grand-groupe-industriel-h-f](https://www.wearedevelopers.com/jobs/ext/2287865-expert-cybersecurite-ot-data-ia-grand-groupe-industriel-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Expert Cybersécurité OT - Data - IA - Grand Groupe Industriel H/F - **Company:** Anderson Rh - **Location:** Paris, France (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Microsoft Access, Application Programming Interfaces (APIs), Artificial Intelligence, Amazon Web Services, Microsoft Azure, BigQuery, Cloud Computing, Cloud Computing Security, Cloud Storage, Cyber Security, Data Control, Data Flow Control, Supervisory Control and Data Acquisition (SCADA), Identity and Access Management, Virtual Private Networks (VPN), Python (Programming Language), Network Security, Modbus, Operational Data Store, Open Web Application Security, OPC Unified Architecture, Network Switches, Google Cloud, Delivery Pipeline, Large Language Models, Amazon Virtual Private Cloud (VPC), Machine Learning Operations, Devsecops, Static Application Security Testing, Dynamic Application Security Testing - **Published:** August 29, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82753511.html ## About the Role Profil recherché10 à 12 ans minimum en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA)GCP Professional Cloud Security Engineer (PCSE) activeExpérience de 10 ans dans un Grand groupe industriel ou énergétique où OT et IT coexistent avec une dimension data/cloud croissanteConnaissance opérationnelle de l'IEC 62443Présence site importante en Ile de France + déplacements réguliers à LyonCertifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure SecuritySécurité OT / SI Industriels : Protocoles industriels (Modbus, DNP3, Profinet, OPC-UA) ; architecture OT (zones SCADA, DCS, automates, IHM, historiens) ; IEC 62443 en application réelle ; segmentation IT/OT (DMZ, diodes, firewalls industriels) ; contraintes OT : disponibilité, cycles de vie longs, impossibilité de patcherGCP Security / Data GCP : IAM, VPC Service Controls, Cloud KMS, DLP, Security Command Center, BeyondCorp, Confidential Computing ; BigQuery (data access controls), Dataflow, Pub/Sub, Cloud Storage (CMEK) - certification GCP PCSE obligatoireSécurité IA : OWASP LLM Top 10 2025 (prompt injection, data leakage, training data poisoning) ; sécurisation des environnements d'entraînement (isolation, contrôle des données) ; gestion des risques des modèles déployés (APIs, inférence, adversarial attacks) ; sensibilité à l'AI Act européenDevSecOps Hybride : SAST/DAST/SCA sur composants Python, notebooks, APIs ; sécurisation des registres de modèles ML ; secrets management hybride (Vault, GCP Secret Manager) ; intégration dans les pipelines CI/CD data et MLArchitecture Hybride On-Prem + Cloud : Interconnexions OT/IT/Cloud (VPN, Direct Connect, DMZ industrielle) ; gestion des identités hybrides (AD + Cloud IAM) ; sécurité réseau hybride (segmentation, filtrage, supervision), 1. 10 à 12 ans minimum en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA) 2. GCP Professional Cloud Security Engineer (PCSE) active 3. Expérience de 10 ans dans un Grand groupe industriel ou énergétique où OT et IT coexistent avec une dimension data/cloud croissante 4. Connaissance opérationnelle de l'IEC 62443 5. Présence site importante en Ile de France + déplacements réguliers à Lyon 6. Certifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure Security 7. Sécurité OT / SI Industriels : Protocoles industriels (Modbus, DNP3, Profinet, OPC-UA) ; architecture OT (zones SCADA, DCS, automates, IHM, historiens) ; IEC 62443 en application réelle ; segmentation IT/OT (DMZ, diodes, firewalls industriels) ; contraintes OT : disponibilité, cycles de vie longs, impossibilité de patcher 8. GCP Security / Data GCP : IAM, VPC Service Controls, Cloud KMS, DLP, Security Command Center, BeyondCorp, Confidential Computing ; BigQuery (data access controls), Dataflow, Pub/Sub, Cloud Storage (CMEK) - certification GCP PCSE obligatoire 9. Sécurité IA : OWASP LLM Top 10 2025 (prompt injection, data leakage, training data poisoning) ; sécurisation des environnements d'entraînement (isolation, contrôle des données) ; gestion des risques des modèles déployés (APIs, inférence, adversarial attacks) ; sensibilité à l'AI Act européen 10. DevSecOps Hybride : SAST/DAST/SCA sur composants Python, notebooks, APIs ; sécurisation des registres de modèles ML ; secrets management hybride (Vault, GCP Secret Manager) ; intégration dans les pipelines CI/CD data et ML 11. Architecture Hybride On-Prem + Cloud : Interconnexions OT/IT/Cloud (VPN, Direct Connect, DMZ industrielle) ; gestion des identités hybrides (AD + Cloud IAM) ; sécurité réseau hybride (segmentation, filtrage, supervision) EUR Analyse des risques Anglais Intelligence artificielle API Google cloud platform AWS Access Modbus Python VPN SCADA ## Description Sécuriser les interfaces entre les SI industriels OT et l'IT/cloud (segmentation, DMZ, protocoles industriels) - Piloter les analyses de risques DATA/IA (pipelines de données, modèles ML, OWASP LLM Top 10) et accompagner les équipes centrales data dans leurs choix d'architecture sécurité - Intégrer le DevSecOps dans les pipelines CI/CD data et ML sur des environnements hybrides, Sécurisation des architectures hybrides OT/IT/Cloud - Analyser et sécuriser les architectures on-prem (SI legacy industriels/OT) en interface avec GCP - Définir les mesures de sécurité sur les interconnexions OT/IT/Cloud : DMZ industrielle, segmentation, diodes, firewalls industriels, VPN - Gérer les contraintes spécifiques OT : disponibilité > confidentialité, cycles de vie longs, protocoles propriétaires (Modbus, DNP3, OPC-UA), impossibilité de patcher - Appliquer les référentiels OT : IEC 62443, NERC CIP si applicable - Analyses de risques DATA & IA - Conduire les analyses de risques sur les pipelines de données industrielles (ingestion, traitement, exposition) : données opérationnelles critiques (production, maintenance, qualité) - Analyser les risques spécifiques à l'IA : biais de données, empoisonnement de modèles, fuite de données d'entraînement, hallucinations sur données sensibles, adversarial attacks - Définir les mesures de sécurité adaptées aux cas d'usage IA (OWASP LLM Top 10 2025) et aux contraintes de l'AI Act européen - Accompagner les projets data et IA dans leurs choix de sécurité dès la conception - Sécurité Data GCP - Sécuriser les architectures data GCP : BigQuery (data access controls, VPC Service Controls), Dataflow, Pub/Sub, Cloud Storage (CMEK, IAM), DLP - Gouverner les données : classification, traçabilité des accès, contrôle des accès aux données sensibles - Assurer la sécurité des pipelines data : authentification des sources, chiffrement des flux, audit - DevSecOps sur environnements hybrides - Intégrer la sécurité dans les pipelines CI/CD data et ML : SAST/DAST/SCA sur des composants Python, notebooks, APIs - Sécuriser les registres de modèles (MLflow, Vertex AI) et les chaînes de livraison ML - Gérer les secrets dans des environnements hybrides (Vault, GCP Secret Manager) ## Related Videos - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Optimizing Land-Based Fish Feeding with Node-RED](https://www.wearedevelopers.com/videos/2032-optimizing-land-based-fish-feeding-with-node-red) - [Data Science in Retail](https://www.wearedevelopers.com/videos/586-data-science-in-retail) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [7 Cloud Computing Trends Coming in 2025 for Developers](https://www.wearedevelopers.com/magazine/412-7-cloud-computing-trends-coming-in-2025-for-developers) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Got AI ideas but no money? Here are 10 free ways to level up your AI skills with Google Cloud](https://www.wearedevelopers.com/magazine/600-got-ai-ideas-but-no-money-here-are-10-free-ways-to-level-up-your-ai-skills-with-google-cloud) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Dev Digest 120 - Apple and peers](https://www.wearedevelopers.com/magazine/455-dev-digest-120-apple-and-peers)