> Markdown version of [/jobs/ext/2952833-architecte-securite-cloud-ia-h-f](https://www.wearedevelopers.com/jobs/ext/2952833-architecte-securite-cloud-ia-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Architecte Sécurité Cloud, IA H/F - **Company:** FED Group - **Location:** Paris, France (Remote available) - **Experience:** Expert - **Salary:** €80,000.0 - €95,000.0 - **Contract:** Contract - **Skills:** Application Programming Interfaces (APIs), Component-Based Software Engineering, Software as a Service, Cloud Computing, Cloud Computing Security, Continuous Integration, Identity and Access Management, PCI Data Security Standards, Zero Trust Network Access, Security Information and Event Management, Large Language Models, Generative AI, Kubernetes, Data Management, Devsecops, Static Application Security Testing, Microservices, Dynamic Application Security Testing - **Published:** September 17, 2026 - **Apply:** https://www.fed-group.fr/fed-it/offres/architecte-securite-cloud-ia-h-f ## About the Role * Expertise confirmée en architecture cybersécurité dans des environnements Cloud, SaaS ou hybrides. * Bonne maîtrise des référentiels et réglementations tels que PCI-DSS, DORA, HDS, ISO 27001, SOC 2, NIS2 et RGPD. * Solide expérience sur les architectures Cloud, virtualisées et conteneurisées. * Maîtrise des principes de sécurité liés à l'IAM, au chiffrement, à la segmentation réseau, aux API et aux architectures distribuées. * Bonne connaissance de la sécurité des environnements Kubernetes / microservices. * Expérience en sécurité de l'IA générative et des agents IA, notamment sur les problématiques de gouvernance et de protection des données. * Maîtrise des environnements SIEM, EDR, WAF, IAM/PAM et des pratiques DevSecOps. * Bonne connaissance du Threat Modeling et de l'analyse de risques. Certifications appréciées * CISSP, CCSP, CISM, CISA * Certifications ou formations spécialisées en conformité et sécurité Cloud. * Certifications Cloud et DevSecOps. * Certifications liées à la sécurité applicative. Soft skills * Excellente capacité à collaborer avec des interlocuteurs techniques et métiers. * Posture de Security as an Enabler, avec une approche pragmatique de la sécurité. * Capacité à vulgariser des sujets complexes et à présenter clairement les risques aux décideurs. * Esprit d'analyse, autonomie et capacité à arbitrer dans des environnements contraints. * Goût pour la transmission, le coaching et l'animation de communautés techniques. * Bon niveau de communication en français et en anglais. Expérience & formation * Formation Bac+5 en informatique, cybersécurité ou domaine équivalent. * 8 à 10 ans d'expérience en cybersécurité, dont plusieurs années en architecture sécurité. * Expérience dans des environnements Cloud/SaaS critiques, idéalement soumis à des exigences réglementaires fortes. * Français et anglais courants., En cochant cette case, vous reconnaissez avoir pris connaissance et accepter sans réserve les CGU et la politique de gestion des données personnelles. Conformément au règlement n°2016/679 dit Règlement Général sur la Protection des Données, vous disposez d'un droit d'accès, de modification, de rectification, de suppression des données vous concernant. Pour toute demande, Cliquez ici. ## Description Dans le cadre du renforcement de son équipe cybersécurité, notre client recherche un Architecte Sécurité expérimenté pour accompagner la sécurisation de ses plateformes Cloud et SaaS critiques. Le poste intervient dans un environnement fortement réglementé, avec des enjeux liés à la protection de données sensibles, à la résilience opérationnelle, au Cloud, à l'IA générative et à la sécurité applicative. L'Architecte Sécurité aura un rôle transverse, à la fois stratégique et opérationnel, en interaction avec les équipes architecture, infrastructure, développement, SOC, produits et gouvernance. Missions principales 1. Architecture sécurité Cloud & conformité * Concevoir et maintenir des architectures de sécurité adaptées à des environnements Cloud et hybrides. * Définir des mécanismes d'isolation, de segmentation et de réduction des périmètres de données sensibles. * Intégrer les exigences réglementaires et sectorielles applicables : PCI-DSS, DORA, HDS, RGPD, ainsi que les référentiels de sécurité associés. * Définir les architectures de référence autour des principes Zero Trust, micro-segmentation, chiffrement et gestion sécurisée des clés. * Accompagner les projets dans l'analyse des risques, la conformité et la résilience des infrastructures critiques. 2. Sécurité de l'IA et des nouvelles technologies * Définir les principes de sécurité applicables aux solutions d'IA générative, LLM et agents autonomes. * Identifier et traiter les nouveaux risques liés à l'utilisation de l'IA : prompt injection, fuite de données, RAG, data poisoning, gestion des droits des agents, etc. * Encadrer la protection des données sensibles utilisées par les moteurs d'IA. * Définir les principes de gouvernance, de traçabilité et de non-persistance des données. * Contribuer à la mise en place de standards de sécurité pour les nouvelles architectures et protocoles d'intégration IA. 3. Collaboration avec le SOC et les équipes sécurité * Intégrer la détection et la supervision de sécurité dès la conception. * Définir les besoins en matière de logs, de monitoring et de détection. * Collaborer avec les équipes SOC sur les cas d'usage SIEM/SOAR/XDR. * Accompagner les responsables produits dans le choix et l'évolution des solutions de sécurité : IAM, PAM, EDR, WAF, gestion des vulnérabilités, etc. * Travailler avec les différentes équipes d'architecture afin d'assurer la cohérence des choix de sécurité. * Accompagner et faire monter en compétence les relais sécurité au sein des équipes techniques. 4. DevSecOps & sécurité applicative * Définir et faire évoluer les politiques de sécurité intégrées aux chaînes CI/CD. * Encadrer les pratiques SAST, DAST, SCA, sécurité des conteneurs et signature logicielle. * Organiser et animer des ateliers de Threat Modeling. * Participer aux revues de sécurité des architectures et des composants applicatifs. * Accompagner les équipes de développement dans l'intégration de la sécurité au cycle de vie logiciel. 5. Gouvernance et arbitrages * Participer aux comités d'architecture et valider les choix techniques au regard des exigences de sécurité. * Instruire les demandes de dérogation et proposer les mesures compensatoires adaptées. * Participer aux instances de gestion des changements et évaluer les risques cybersécurité associés. * Contribuer à la définition et à l'évolution des standards, politiques et principes d'architecture sécurité., En cochant cette case, vous reconnaissez avoir pris connaissance et accepter sans réserve les CGU et la politique de gestion des données personnelles. Conformément au règlement n°2016/679 dit Règlement Général sur la Protection des Données, vous disposez d'un droit d'accès, de modification, de rectification, de suppression des données vous concernant. Pour toute demande, Cliquez ici. ## Related Videos - [Microservices: how to get started with Spring Boot and Kubernetes](https://www.wearedevelopers.com/videos/242-microservices-how-to-get-started-with-spring-boot-and-kubernetes) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Understanding Kubernetes in a visual way](https://www.wearedevelopers.com/videos/100085-understanding-kubernetes-in-a-visual-way) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Find a Developer Job: 12 Best Job Sites For Developers](https://www.wearedevelopers.com/magazine/165-find-a-developer-job-12-best-job-sites-for-developers)