Architecte Sécurité Cloud, IA H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+6 more
Job description
Dans le cadre du renforcement de son équipe cybersécurité, notre client recherche un Architecte Sécurité expérimenté pour accompagner la sécurisation de ses plateformes Cloud et SaaS critiques. Le poste intervient dans un environnement fortement réglementé, avec des enjeux liés à la protection de données sensibles, à la résilience opérationnelle, au Cloud, à l’IA générative et à la sécurité applicative. L’Architecte Sécurité aura un rôle transverse, à la fois stratégique et opérationnel, en interaction avec les équipes architecture, infrastructure, développement, SOC, produits et gouvernance. Missions principales
- Architecture sécurité Cloud & conformité * Concevoir et maintenir des architectures de sécurité adaptées à des environnements Cloud et hybrides. * Définir des mécanismes d’isolation, de segmentation et de réduction des périmètres de données sensibles. * Intégrer les exigences réglementaires et sectorielles applicables : PCI-DSS, DORA, HDS, RGPD, ainsi que les référentiels de sécurité associés. * Définir les architectures de référence autour des principes Zero Trust, micro-segmentation, chiffrement et gestion sécurisée des clés. * Accompagner les projets dans l’analyse des risques, la conformité et la résilience des infrastructures critiques.
- Sécurité de l’IA et des nouvelles technologies * Définir les principes de sécurité applicables aux solutions d’IA générative, LLM et agents autonomes. * Identifier et traiter les nouveaux risques liés à l’utilisation de l’IA : prompt injection, fuite de données, RAG, data poisoning, gestion des droits des agents, etc. * Encadrer la protection des données sensibles utilisées par les moteurs d’IA. * Définir les principes de gouvernance, de traçabilité et de non-persistance des données. * Contribuer à la mise en place de standards de sécurité pour les nouvelles architectures et protocoles d’intégration IA.
- Collaboration avec le SOC et les équipes sécurité * Intégrer la détection et la supervision de sécurité dès la conception. * Définir les besoins en matière de logs, de monitoring et de détection. * Collaborer avec les équipes SOC sur les cas d’usage SIEM/SOAR/XDR. * Accompagner les responsables produits dans le choix et l’évolution des solutions de sécurité : IAM, PAM, EDR, WAF, gestion des vulnérabilités, etc. * Travailler avec les différentes équipes d’architecture afin d’assurer la cohérence des choix de sécurité. * Accompagner et faire monter en compétence les relais sécurité au sein des équipes techniques.
- DevSecOps & sécurité applicative * Définir et faire évoluer les politiques de sécurité intégrées aux chaînes CI/CD. * Encadrer les pratiques SAST, DAST, SCA, sécurité des conteneurs et signature logicielle. * Organiser et animer des ateliers de Threat Modeling. * Participer aux revues de sécurité des architectures et des composants applicatifs. * Accompagner les équipes de développement dans l’intégration de la sécurité au cycle de vie logiciel.
- Gouvernance et arbitrages * Participer aux comités d’architecture et valider les choix techniques au regard des exigences de sécurité. * Instruire les demandes de dérogation et proposer les mesures compensatoires adaptées. * Participer aux instances de gestion des changements et évaluer les risques cybersécurité associés. * Contribuer à la définition et à l’évolution des standards, politiques et principes d’architecture sécurité., En cochant cette case, vous reconnaissez avoir pris connaissance et accepter sans réserve les CGU et la politique de gestion des données personnelles.
Conformément au règlement n°2016/679 dit Règlement Général sur la Protection des Données, vous disposez d’un droit d’accès, de modification, de rectification, de suppression des données vous concernant. Pour toute demande, Cliquez ici.
Requirements
- Expertise confirmée en architecture cybersécurité dans des environnements Cloud, SaaS ou hybrides.
- Bonne maîtrise des référentiels et réglementations tels que PCI-DSS, DORA, HDS, ISO 27001, SOC 2, NIS2 et RGPD.
- Solide expérience sur les architectures Cloud, virtualisées et conteneurisées.
- Maîtrise des principes de sécurité liés à l’IAM, au chiffrement, à la segmentation réseau, aux API et aux architectures distribuées.
- Bonne connaissance de la sécurité des environnements Kubernetes / microservices.
- Expérience en sécurité de l’IA générative et des agents IA, notamment sur les problématiques de gouvernance et de protection des données.
- Maîtrise des environnements SIEM, EDR, WAF, IAM/PAM et des pratiques DevSecOps.
-
Bonne connaissance du Threat Modeling et de l’analyse de risques. Certifications appréciées
- CISSP, CCSP, CISM, CISA
- Certifications ou formations spécialisées en conformité et sécurité Cloud.
- Certifications Cloud et DevSecOps.
-
Certifications liées à la sécurité applicative. Soft skills
- Excellente capacité à collaborer avec des interlocuteurs techniques et métiers.
- Posture de Security as an Enabler, avec une approche pragmatique de la sécurité.
- Capacité à vulgariser des sujets complexes et à présenter clairement les risques aux décideurs.
- Esprit d’analyse, autonomie et capacité à arbitrer dans des environnements contraints.
- Goût pour la transmission, le coaching et l’animation de communautés techniques.
-
Bon niveau de communication en français et en anglais. Expérience & formation
- Formation Bac+5 en informatique, cybersécurité ou domaine équivalent.
- 8 à 10 ans d’expérience en cybersécurité, dont plusieurs années en architecture sécurité.
- Expérience dans des environnements Cloud/SaaS critiques, idéalement soumis à des exigences réglementaires fortes.
- Français et anglais courants., En cochant cette case, vous reconnaissez avoir pris connaissance et accepter sans réserve les CGU et la politique de gestion des données personnelles.
Conformément au règlement n°2016/679 dit Règlement Général sur la Protection des Données, vous disposez d’un droit d’accès, de modification, de rectification, de suppression des données vous concernant. Pour toute demande, Cliquez ici.
Benefits & conditions
Étude de rémunération IT 2025 | Les tendances du marché Tech en France - Fed IT L’univers FED IT
- Etudes, baromètre et rémunération
- Actualités Fed IT
- Conseils métier et marché, Rémunération : à partir de 85K€ selon profil Télétravail : 2 à 3 jours par semaine Nombreux avantages liés au Groupe
About the company
Nos entités spécialisées FED Group, Success story : Tech lead data recruté à Paris pour un groupe de laboratoires d’analyses médicales Préparer son entretien en data : les questions essentielles et comment y répondre, Bureaux FED Group
- Nos bureaux en France
- Nos bureaux internationaux, Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d’information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris un Architecte Sécurité Cloud, IA H/F dans le cadre d’un CDI.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
Fully Remote Software Engineer Jobs
The 12 Best Jobs for Software Engineers
Top-Paying Tech Jobs (with Salaries)