> Markdown version of [/jobs/ext/2701558-principal-security-architect-h-f](https://www.wearedevelopers.com/jobs/ext/2701558-principal-security-architect-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Principal Security Architect H/F - **Company:** Ia bull - **Location:** Sophia Antipolis, France - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Cloud Computing, Cloud Engineering, Data Governance, Github, Identity and Access Management, Python (Programming Language), Machine Learning, Role-Based Access Control, Tripwire, Policy as Code, Git, Kubernetes, Terraform, Devsecops, Docker, Static Application Security Testing, Dynamic Application Security Testing - **Published:** September 4, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82993834.html ## About the Role Compétences et qualifications * Expérience : Solide parcours (10+ ans) en architecture de sécurité pour des plateformes cloud-native et en pilotage d'assurance/conformité.* Fondations techniques : Solides compétences en développement (Python requis, Go apprécié) et maîtrise approfondie de Kubernetes et des technologies cloud-native.* Conformité & Certifications : Expérience directe d'accompagnement de produits/plateformes à travers des certifications ou audits (ISO 27001, SOC 2, cadres ANSSI, Common Criteria).* Langues : Bilingue français et anglais.* Soft skills : Excellentes capacités de communication écrite et orale, aisance dans les contextes clients et exécutifs, rigueur et leadership transversal. Hard skills, technos et outils à maîtriser * Dev & Cloud Native : Python (requis) ou Go, Kubernetes avancé (politiques réseau, secrets, workload identity), Docker, Helm, ArgoCD, Terraform et GitHub Actions.* Sécurité & DevSecOps : Supply-chain logicielle (SBOM, cosign/sigstore), scans (SAST, DAST, SCA, Trivy), policy-as-code (OPA Gatekeeper / Kyverno), supervision runtime (Falco) et gestion des secrets (Vault).* Sécurité IA : Intégrité des modèles, défense contre les prompts injections, garde-fous et étanchéité des données d'inférence.* Conformité & Souveraineté : Maîtrise des cadres SecNumCloud, CSPN, Critères Communs, ISO 27001/42001, NIS2, CRA et CADA., Expérience : Solide parcours (10+ ans) en architecture de sécurité pour des plateformes cloud-native et en pilotage d'assurance/conformité. * Fondations techniques : Solides compétences en développement (Python requis, Go apprécié) et maîtrise approfondie de Kubernetes et des technologies cloud-native. * Conformité & Certifications : Expérience directe d'accompagnement de produits/plateformes à travers des certifications ou audits (ISO 27001, SOC 2, cadres ANSSI, Common Criteria). * Langues : Bilingue français et anglais. * Soft skills : Excellentes capacités de communication écrite et orale, aisance dans les contextes clients et exécutifs, rigueur et leadership transversal. Hard skills, technos et outils à maîtriser * Dev & Cloud Native : Python (requis) ou Go, Kubernetes avancé (politiques réseau, secrets, workload identity), Docker, Helm, ArgoCD, Terraform et GitHub Actions. * Sécurité & DevSecOps : Supply-chain logicielle (SBOM, cosign/sigstore), scans (SAST, DAST, SCA, Trivy), policy-as-code (OPA Gatekeeper / Kyverno), supervision runtime (Falco) et gestion des secrets (Vault). * Sécurité IA : Intégrité des modèles, défense contre les prompts injections, garde-fous et étanchéité des données d'inférence. * Conformité & Souveraineté : Maîtrise des cadres SecNumCloud, CSPN, Critères Communs, ISO 27001/42001, NIS2, CRA et CADA. EUR Français Management d'équipe Anglais ISO 27001 Intelligence artificielle Git Kubernetes Python ## Description Architecture de sécurité "Secure-by-Design" : Définir l'architecture de sécurité à travers la plateforme (IAM, RBAC/ABAC, gestion des secrets, segmentation réseau, mTLS, isolation multi-tenant). Établir les exigences de contrôle et les modèles de référence adoptés par défaut par les équipes produit. * Leadership Conformité et Certifications : Piloter de bout en bout la préparation aux certifications (ANSSI SecNumCloud, CSPN, Common Criteria, ISO 27001 / 42001, NIS2, CRA, EUCS, CADA) et servir d'interlocuteur technique pour les auditeurs. * Souveraineté Cloud & IA : Suivre et opérationnaliser les cadres réglementaires européens et nationaux de souveraineté (Cloud Sovereignty Framework, CADA) pour traduire les exigences réglementaires en spécifications techniques concrètes. * Enablement et Avant-Vente : Intervenir en tant qu'autorité de sécurité lors des rendez-vous clients stratégiques, des ateliers, des soutenances RFP/RFI et des audits, tout en outillant et formant les équipes avant-vente. * Sécurité de la Supply-Chain logicielle et DevSecOps : Définir la direction pour la sécurité de la chaîne d'approvisionnement logicielle (SBOM, provenance, signature d'images avec cosign/sigstore), les contrôles DevSecOps (SAST, DAST, SCA) et le durcissement Kubernetes. * Sécurité spécifique à l'IA : Sécuriser la surface de menace du Machine Learning (intégrité des modèles et des poids, défenses contre le prompt-injection, garde-fous, gouvernance des données et respect des frontières de tenants)., Rejoindre une entreprise innovante à la pointe de l'IA et des usines souveraines. * Avoir un impact direct et stratégique sur le succès commercial (sécurisation des contrats majeurs) et technologique de la Business Unit E.AI. * Évoluer sur un poste à fort rayonnement externe (régulateurs, clients majeurs, écosystème de la cybersécurité européenne). ## Related Videos - [How a Small Team Shrank a Microsoft Monorepo by 94%](https://www.wearedevelopers.com/videos/1236-how-a-small-team-shrank-a-microsoft-monorepo-by-94) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [Innovating Developer Tools with AI: Insights from GitHub Next](https://www.wearedevelopers.com/videos/1268-innovating-developer-tools-with-ai-insights-from-github-next) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Git for Code Reviews](https://www.wearedevelopers.com/videos/429-git-for-code-reviews) - [Bringing AI Model Testing and Prompt Management to Your Codebase with GitHub Models](https://www.wearedevelopers.com/videos/1536-bringing-ai-model-testing-and-prompt-management-to-your-codebase-with-github-models) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Dev Digest 120 - Apple and peers](https://www.wearedevelopers.com/magazine/455-dev-digest-120-apple-and-peers) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)