Expert Cybersécurité Data & IA - OT / SI Hybride / GCP

CONCRETIO SERVICES
Paris, France
6 days ago
Apply on fr.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
8 years minimum
Working hours
Regular working hours
Job source

Tech stack

Application Programming Interfaces (APIs) Artificial Intelligence Amazon Web Services Microsoft Azure BigQuery Cloud Computing Cloud Storage Cyber Security Data Control Data Flow Control Supervisory Control and Data Acquisition (SCADA) Identity and Access Management
+15 more
Virtual Private Networks (VPN) Python (Programming Language) Network Security Modbus Operational Data Store Open Web Application Security OPC Unified Architecture Network Switches Delivery Pipeline Large Language Models Amazon Virtual Private Cloud (VPC) Machine Learning Operations Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

Sécurisation des Architectures Hybrides OT/IT/Cloud

Analyser et sécuriser les architectures on-prem (SI legacy industriels/OT) en interface avec GCP

Définir les mesures de sécurité sur les interconnexions OT/IT/Cloud : DMZ industrielle, segmentation, diodes, firewalls industriels, VPN

Gérer les contraintes spécifiques OT : disponibilité > confidentialité, cycles de vie longs, protocoles propriétaires (Modbus, DNP3, OPC-UA), impossibilité de patcher

Appliquer les référentiels OT : IEC 62443, NERC CIP si applicable

Analyses de Risques DATA & IA

Conduire les analyses de risques sur les pipelines de données industrielles (ingestion, traitement, exposition) : données opérationnelles critiques (production, maintenance, qualité)

Analyser les risques spécifiques à l’IA : biais de données, empoisonnement de modèles, fuite de données d’entraînement, hallucinations sur données sensibles, adversarial attacks

Définir les mesures de sécurité adaptées aux cas d’usage IA (OWASP LLM Top 10 2025) et aux contraintes de l’AI Act européen

Accompagner les projets data et IA dans leurs choix de sécurité dès la conception

Sécurité Data GCP

Sécuriser les architectures data GCP : BigQuery (data access controls, VPC Service Controls), Dataflow, Pub/Sub, Cloud Storage (CMEK, IAM), DLP

Gouverner les données : classification, traçabilité des accès, contrôle des accès aux données sensibles

Assurer la sécurité des pipelines data : authentification des sources, chiffrement des flux, audit

DevSecOps sur Environnements Hybrides

Intégrer la sécurité dans les pipelines CI/CD data et ML : SAST/DAST/SCA sur des composants Python, notebooks, APIs

Sécuriser les registres de modèles (MLflow, Vertex AI) et les chaînes de livraison ML

Gérer les secrets dans des environnements hybrides (Vault, GCP Secret Manager)

Requirements

8 à 12 ans en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA)

GCP Professional Cloud Security Engineer (PCSE) active

Expérience en grand groupe industriel ou énergétique où OT et IT coexistent avec une dimension data/cloud croissante

Connaissance opérationnelle de l’IEC 62443, Sécurité OT / SI Industriels (++) : Protocoles industriels (Modbus, DNP3, Profinet, OPC-UA) et leurs spécificités de sécurité ; architecture OT (zones SCADA, DCS, automates, IHM, historiens) ; IEC 62443 en application réelle ; segmentation IT/OT (DMZ, diodes, firewalls industriels) ; contraintes OT : disponibilité, cycles de vie longs, impossibilité de patcher

GCP Security / Data GCP (+++) : IAM, VPC Service Controls, Cloud KMS, DLP, Security Command Center, BeyondCorp, Confidential Computing ; BigQuery (data access controls), Dataflow, Pub/Sub, Cloud Storage (CMEK) ? certification GCP PCSE obligatoire

Sécurité IA (++) : OWASP LLM Top 10 2025 (prompt injection, data leakage, training data poisoning) ; sécurisation des environnements d’entraînement (isolation, contrôle des données) ; gestion des risques des modèles déployés (APIs, inférence, adversarial attacks) ; sensibilité à l’AI Act européen

DevSecOps Hybride (++) : SAST/DAST/SCA sur composants Python, notebooks, APIs ; sécurisation des registres de modèles ML ; secrets management hybride (Vault, GCP Secret Manager) ; intégration dans les pipelines CI/CD data et ML

Architecture Hybride On-Prem + Cloud (+) : Interconnexions OT/IT/Cloud (VPN, Direct Connect, DMZ industrielle) ; gestion des identités hybrides (AD + Cloud IAM) ; sécurité réseau hybride (segmentation, filtrage, supervision)

Benefits & conditions

Présence site importante à Saint-Denis, déplacements Lyon

Certifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure Security

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on fr.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:46 min

Exploring the functional portfolio of cloud cognitive services

Simi Olabisi · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

1:23 min

Raspberry Pi and Modbus for feeder control

Øivind Heggland Øivind Heggland · Europe 2026 Virtual

2:30 min

Leveraging BigQuery ML for scalable SQL-based segmentation experiments

Julian Joseph · LIVE

1:33 min

Recapping vital capability shifts across security and enterprise infrastructure

Sergej Reznik Sergej Reznik · Europe 2026 Virtual

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

Videos

See all

Related articles

See all