> Markdown version of [/jobs/ext/2952841-architecte-securite-cloud-ia-h-f](https://www.wearedevelopers.com/jobs/ext/2952841-architecte-securite-cloud-ia-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Architecte Sécurité Cloud IA H/F - **Company:** FED Group - **Location:** Boulogne-Billancourt, France (Remote available) - **Experience:** Expert - **Salary:** €85,000.0 - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Component-Based Software Engineering, Software as a Service, Cloud Computing, Cloud Computing Security, Continuous Integration, Identity and Access Management, PCI Data Security Standards, Zero Trust Network Access, Security Information and Event Management, Large Language Models, Generative AI, Kubernetes, Devsecops, Static Application Security Testing, Microservices, Dynamic Application Security Testing - **Published:** September 17, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/83436066.html ## About the Role Compétences techniques - Expertise confirmée en architecture cybersécurité dans des environnements Cloud, SaaS ou hybrides. - Bonne maîtrise des référentiels et réglementations tels que PCI-DSS, DORA, HDS, ISO 27001, SOC 2, NIS2 et RGPD. - Solide expérience sur les architectures Cloud, virtualisées et conteneurisées. - Maîtrise des principes de sécurité liés à l'IAM, au chiffrement, à la segmentation réseau, aux API et aux architectures distribuées. - Bonne connaissance de la sécurité des environnements Kubernetes / microservices. - Expérience en sécurité de l'IA générative et des agents IA, notamment sur les problématiques de gouvernance et de protection des données. - Maîtrise des environnements SIEM, EDR, WAF, IAM/PAM et des pratiques DevSecOps. - Bonne connaissance du Threat Modeling et de l'analyse de risques. Certifications appréciées - CISSP, CCSP, CISM, CISA - Certifications ou formations spécialisées en conformité et sécurité Cloud. - Certifications Cloud et DevSecOps. - Certifications liées à la sécurité applicative. Soft skills - Excellente capacité à collaborer avec des interlocuteurs techniques et métiers. - Posture de Security as an Enabler, avec une approche pragmatique de la sécurité. - Capacité à vulgariser des sujets complexes et à présenter clairement les risques aux décideurs. - Esprit d'analyse, autonomie et capacité à arbitrer dans des environnements contraints. - Goût pour la transmission, le coaching et l'animation de communautés techniques. - Bon niveau de communication en français et en anglais. Expérience & formation - Formation Bac +5 en informatique, cybersécurité ou domaine équivalent. - 8 à 10 ans d'expérience en cybersécurité, dont plusieurs années en architecture sécurité. - Expérience dans des environnements Cloud/SaaS critiques, idéalement soumis à des exigences réglementaires fortes. - Français et anglais courants., Expertise confirmée en architecture cybersécurité dans des environnements Cloud, SaaS ou hybrides. - Bonne maîtrise des référentiels et réglementations tels que PCI-DSS, DORA, HDS, ISO 27001, SOC 2, NIS2 et RGPD. - Solide expérience sur les architectures Cloud, virtualisées et conteneurisées. - Maîtrise des principes de sécurité liés à l'IAM, au chiffrement, à la segmentation réseau, aux API et aux architectures distribuées. - Bonne connaissance de la sécurité des environnements Kubernetes / microservices. - Expérience en sécurité de l'IA générative et des agents IA, notamment sur les problématiques de gouvernance et de protection des données. - Maîtrise des environnements SIEM, EDR, WAF, IAM/PAM et des pratiques DevSecOps. - Bonne connaissance du Threat Modeling et de l'analyse de risques. Certifications appréciées - CISSP, CCSP, CISM, CISA - Certifications ou formations spécialisées en conformité et sécurité Cloud. - Certifications Cloud et DevSecOps. - Certifications liées à la sécurité applicative. Soft skills - Excellente capacité à collaborer avec des interlocuteurs techniques et métiers. - Posture de Security as an Enabler, avec une approche pragmatique de la sécurité. - Capacité à vulgariser des sujets complexes et à présenter clairement les risques aux décideurs. - Esprit d'analyse, autonomie et capacité à arbitrer dans des environnements contraints. - Goût pour la transmission, le coaching et l'animation de communautés techniques. - Bon niveau de communication en français et en anglais. Expérience & formation - Formation Bac +5 en informatique, cybersécurité ou domaine équivalent. - 8 à 10 ans d'expérience en cybersécurité, dont plusieurs années en architecture sécurité. - Expérience dans des environnements Cloud/SaaS critiques, idéalement soumis à des exigences réglementaires fortes. - Français et anglais courants. ## Description Dans le cadre du renforcement de son équipe cybersécurité, notre client recherche un Architecte Sécurité expérimenté pour accompagner la sécurisation de ses plateformes Cloud et SaaS critiques. Le poste intervient dans un environnement fortement réglementé, avec des enjeux liés à la protection de données sensibles, à la résilience opérationnelle, au Cloud, à l'IA générative et à la sécurité applicative. L'Architecte Sécurité aura un rôle transverse, à la fois stratégique et opérationnel, en interaction avec les équipes architecture, infrastructure, développement, SOC, produits et gouvernance. Missions principales 1. Architecture sécurité Cloud & conformité - Concevoir et maintenir des architectures de sécurité adaptées à des environnements Cloud et hybrides. - Définir des mécanismes d'isolation, de segmentation et de réduction des périmètres de données sensibles. - Intégrer les exigences réglementaires et sectorielles applicables : PCI-DSS, DORA, HDS, RGPD, ainsi que les référentiels de sécurité associés. - Définir les architectures de référence autour des principes Zero Trust, micro-segmentation, chiffrement et gestion sécurisée des clés. - Accompagner les projets dans l'analyse des risques, la conformité et la résilience des infrastructures critiques. 2. Sécurité de l'IA et des nouvelles technologies - Définir les principes de sécurité applicables aux solutions d'IA générative, LLM et agents autonomes. - Identifier et traiter les nouveaux risques liés à l'utilisation de l'IA : prompt injection, fuite de données, RAG, data poisoning, gestion des droits des agents, etc. - Encadrer la protection des données sensibles utilisées par les moteurs d'IA. - Définir les principes de gouvernance, de traçabilité et de non-persistance des données. - Contribuer à la mise en place de standards de sécurité pour les nouvelles architectures et protocoles d'intégration IA. 3. Collaboration avec le SOC et les équipes sécurité - Intégrer la détection et la supervision de sécurité dès la conception. - Définir les besoins en matière de logs, de monitoring et de détection. - Collaborer avec les équipes SOC sur les cas d'usage SIEM/SOAR/XDR. - Accompagner les responsables produits dans le choix et l'évolution des solutions de sécurité : IAM, PAM, EDR, WAF, gestion des vulnérabilités, etc. - Travailler avec les différentes équipes d'architecture afin d'assurer la cohérence des choix de sécurité. - Accompagner et faire monter en compétence les relais sécurité au sein des équipes techniques. 4. DevSecOps & sécurité applicative - Définir et faire évoluer les politiques de sécurité intégrées aux chaînes CI/CD. - Encadrer les pratiques SAST, DAST, SCA, sécurité des conteneurs et signature logicielle. - Organiser et animer des ateliers de Threat Modeling. - Participer aux revues de sécurité des architectures et des composants applicatifs. - Accompagner les équipes de développement dans l'intégration de la sécurité au cycle de vie logiciel. 5. Gouvernance et arbitrages - Participer aux comités d'architecture et valider les choix techniques au regard des exigences de sécurité. - Instruire les demandes de dérogation et proposer les mesures compensatoires adaptées. - Participer aux instances de gestion des changements et évaluer les risques cybersécurité associés. - Contribuer à la définition et à l'évolution des standards, politiques et principes d'architecture sécurité. ## Related Videos - [Microservices: how to get started with Spring Boot and Kubernetes](https://www.wearedevelopers.com/videos/242-microservices-how-to-get-started-with-spring-boot-and-kubernetes) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Understanding Kubernetes in a visual way](https://www.wearedevelopers.com/videos/100085-understanding-kubernetes-in-a-visual-way) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) ## Related Articles - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [7 Cloud Computing Trends Coming in 2025 for Developers](https://www.wearedevelopers.com/magazine/412-7-cloud-computing-trends-coming-in-2025-for-developers) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers)