> Markdown version of [/jobs/ext/2687555-responsable-securite-cloud-socle-et-plateforme-h-f](https://www.wearedevelopers.com/jobs/ext/2687555-responsable-securite-cloud-socle-et-plateforme-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Responsable Securite Cloud - Socle et Plateforme H/F - **Company:** Monetaryamountdistribution - **Location:** Le Kremlin-Bicêtre, France - **Contract:** Permanent contract - **Skills:** Cloud Computing Security, Cyber Security, Continuous Integration, Hypervisor, Identity and Access Management, Public Key Infrastructure, Virtualization Technology, Containerization - **Published:** September 3, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82939713.html ## About the Role Nous cherchons un RSSI (10+ ans) qui a porté la responsabilité sécurité d'un SI critique sans décrocher des couches basses.- Parcours hybride : au moins un poste de RSSI/CISO et des postes techniques (ingénieur sécu, architecte, pentester, SecOps...)- Expérience d'interface avec des autorités d'homologation ou des équipes SSI en contexte exigeant (défense, OIV, gouvernement)- Vous êtes à l'aise pour descendre dans la stack : sécurité des couches basses (TPM/HSM, Secure Boot, attestation), virtualisation et conteneurisation (surfaces d'attaque hyperviseurs/runtimes), réseau et cloisonnement (L2/L3, VRF, zero-trust, mTLS), gestion des secrets et IAM (Vault, PKI), supply chain logicielle (SBOM, signature, scanning CI/CD).- Analyse de risque proactive : vous identifiez les chemins d'attaque pour guider l'action, pas simplement pour remplir une matrice de conformité- Vous avez vos réseaux dans l'écosystème SSI/cyber - vous ne dépendez pas que des CVE publiques pour savoir ce qui se passe- Vous tenez bon face à la pression institutionnelle - vous défendez des architectures ambitieuses., Analyse des risques SSI Gestion de la chaîne d'approvisionnement Homologation Hyperviseurs ## Description Vous rejoignez le projet à un moment charnière où les fondations d'une plateforme sécurisé et performante sont en cours d'élaboration. Les décisions prises actuellement, notamment en matière d'architecture de cloisonnement et de chaîne de confiance, engageront l'avenir de la plateforme. Vous intégrerez une équipe en cours de constitution, en tant que premier profil sécurité - visant à atteindre une vingtaine de personnes. Votre mission consistera à assurer la sécurité et la conformité de l'infrastructure cloud, ainsi qu'à structurer les processus de gestion des incidents et des crises. Missions : Porter le dialogue technique avec la chaîne SSI ministérielle, le COMCYBER et l'ANSSI Définir et mettre en oeuvre la posture sécurité de la plateforme, du socle matériel aux services exposés Spécifier les architectures de cloisonnement, chaînes de confiance et modèles d'habilitation - en collaboration avec les équipes plateforme Instruire l'homologation, piloter la conformité et produire la documentation sécurité associée Piloter les audits et tests d'intrusion - les réaliser ou les faire réaliser Gérer la relation avec les prestataires et éditeurs sur le volet sécurité Faire le lien avec la LID et coordonner la gestion d'incident/crise - astreinte possible Veille sur la menace et la SSI - au-delà des sources ouvertes, vous activez vos réseaux Accompagner la montée en maturité sécurité de l'équipe, Nous cherchons un RSSI (10+ ans) qui a porté la responsabilité sécurité d'un SI critique sans décrocher des couches basses. - Parcours hybride : au moins un poste de RSSI/CISO et des postes techniques (ingénieur sécu, architecte, pentester, SecOps...) - Expérience d'interface avec des autorités d'homologation ou des équipes SSI en contexte exigeant (défense, OIV, gouvernement) - Vous êtes à l'aise pour descendre dans la stack : sécurité des couches basses (TPM/HSM, Secure Boot, attestation), virtualisation et conteneurisation (surfaces d'attaque hyperviseurs/runtimes), réseau et cloisonnement (L2/L3, VRF, zero-trust, mTLS), gestion des secrets et IAM (Vault, PKI), supply chain logicielle (SBOM, signature, scanning CI/CD). - Analyse de risque proactive : vous identifiez les chemins d'attaque pour guider l'action, pas simplement pour remplir une matrice de conformité - Vous avez vos réseaux dans l'écosystème SSI/cyber - vous ne dépendez pas que des CVE publiques pour savoir ce qui se passe - Vous tenez bon face à la pression institutionnelle - vous défendez des architectures ambitieuses. ## Related Videos - [An alternative approach to digital sovereignty: Confidential Computing](https://www.wearedevelopers.com/videos/100043-an-alternative-approach-to-digital-sovereignty-confidential-computing) - [Containers and Kubernetes made easy: Deep dive into Podman Desktop and new AI capabilities](https://www.wearedevelopers.com/videos/1133-containers-and-kubernetes-made-easy-deep-dive-into-podman-desktop-and-new-ai-capabilities) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Kubernetes Security - Challenge and Opportunity](https://www.wearedevelopers.com/videos/412-kubernetes-security-challenge-and-opportunity) - [Bootable AI Containers with Podman Desktop](https://www.wearedevelopers.com/videos/1593-bootable-ai-containers-with-podman-desktop) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [The Overflow: Security and Privacy](https://www.wearedevelopers.com/magazine/715-the-overflow-security-and-privacy) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers)