OmDev Logo
GetYourJob
0
Publié hier

Principal Security Architect H/F

Entreprise
AtosESN
Localisation
Sophia-Antipolis - 06
Sur site
Type de contrat
CDI
Niveau
Top profil
Rémunération
80–95 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
55k€
Au-dessus du marché
49k€fourchette habituelle65k€
Cette offre : 88k€

Basé sur 101 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 49k€–65k€, médiane 55k€. Cette offre (88k€) est au-dessus de la fourchette.

Salaire du marché pour Cybersécurité (Top profil) en France : médiane 55 000 €/an, P25–P75 : 48 500–65 000 €/an, n = 101 offres. Salaire Python

Baromètre TJM et salaires IT

Description du poste

Les missions du poste

A propos de Bull
Bull c'est une histoire. Un siècle d'innovation Européenne et un environnement de travail où des experts conçoivent des solutions numériques puissantes, durables et souveraines, permettant aux États et aux industries de garder la pleine maîtrise de leurs données et de leur IA.
Bull c'est aussi des milliers d'ingénieurs, de chercheurs, de passionnés de tech, façonnant l'avenir du calcul de haute performance, de l'IA et des technologies quantiques.
Chaque jour, nos équipes repoussent les limites du possible - des architectures HPC de nouvelle génération aux supercalculateurs exascale - soutenues par une R&D de rang mondial, plus de 1 600 brevets et des capacités de bout en bout uniques, couvrant la conception matérielle, l'ingénierie logicielle, la data science et la recherche quantique.
Centrés sur l'humain et portés par l'innovation, où la collaboration s'étend à l'Europe, aux Amériques et à l'Inde, nous partageons cette même vision d'une innovation responsable et durable, avec un impact concret pour nos clients.

*
Architecture de sécurité "Secure-by-Design" : Définir l'architecture de sécurité à travers la plateforme (IAM, RBAC/ABAC, gestion des secrets, segmentation réseau, mTLS, isolation multi-tenant). Établir les exigences de contrôle et les modèles de référence adoptés par défaut par les équipes produit.
*
Leadership Conformité et Certifications : Piloter de bout en bout la préparation aux certifications (ANSSI SecNumCloud, CSPN, Common Criteria, ISO 27001 / 42001, NIS2, CRA, EUCS, CADA) et servir d'interlocuteur technique pour les auditeurs.
*
Souveraineté Cloud & IA : Suivre et opérationnaliser les cadres réglementaires européens et nationaux de souveraineté (Cloud Sovereignty Framework, CADA) pour traduire les exigences réglementaires en spécifications techniques concrètes.
*
Enablement et Avant-Vente : Intervenir en tant qu'autorité de sécurité lors des rendez-vous clients stratégiques, des ateliers, des soutenances RFP/RFI et des audits, tout en outillant et formant les équipes avant-vente.
*
Sécurité de la Supply-Chain logicielle et DevSecOps : Définir la direction pour la sécurité de la chaîne d'approvisionnement logicielle (SBOM, provenance, signature d'images avec cosign/sigstore), les contrôles DevSecOps (SAST, DAST, SCA) et le durcissement Kubernetes.
*
Sécurité spécifique à l'IA : Sécuriser la surface de menace du Machine Learning (intégrité des modèles et des poids, défenses contre le prompt-injection, garde-fous, gouvernance des données et respect des frontières de tenants).

Le profil recherché

Compétences et qualifications * Expérience : Solide parcours (10+ ans) en architecture de sécurité pour des plateformes cloud-native et en pilotage d'assurance/conformité.* Fondations techniques : Solides compétences en développement (Python requis, Go apprécié) et maîtrise approfondie de Kubernetes et des technologies cloud-native.* Conformité & Certifications : Expérience directe d'accompagnement de produits/plateformes à travers des certifications ou audits (ISO 27001, SOC 2, cadres ANSSI, Common Criteria).* Langues : Bilingue français et anglais.* Soft skills : Excellentes capacités de communication écrite et orale, aisance dans les contextes clients et exécutifs, rigueur et leadership transversal. Hard skills, technos et outils à maîtriser * Dev & Cloud Native : Python (requis) ou Go, Kubernetes avancé (politiques réseau, secrets, workload identity), Docker, Helm, ArgoCD, Terraform et GitHub Actions.* Sécurité & DevSecOps : Supply-chain logicielle (SBOM, cosign/sigstore), scans (SAST, DAST, SCA, Trivy), policy-as-code (OPA Gatekeeper / Kyverno), supervision runtime (Falco) et gestion des secrets (Vault).* Sécurité IA : Intégrité des modèles, défense contre les prompts injections, garde-fous et étanchéité des données d'inférence.* Conformité & Souveraineté : Maîtrise des cadres SecNumCloud, CSPN, Critères Communs, ISO 27001/42001, NIS2, CRA et CADA.

Bienvenue chez Atos

A propos de BullBull c'est une histoire. Un siècle d'innovation Européenne et un environnement de travail où des experts conçoivent des solutions numériques puissantes, durables et souveraines, permettant aux États et aux industries de garder la pleine maîtrise de leurs données et de leur IA.Bull c'est aussi des milliers d'ingénieurs, de chercheurs, de passionnés de tech, façonnant l'avenir du calcul de haute performance, de l'IA et des technologies quantiques.Chaque jour, nos équipes repoussent les limites du possible - des architectures HPC de nouvelle génération aux supercalculateurs exascale - soutenues par une R&D de rang mondial, plus de 1 600 brevets et des capacités de bout en bout uniques, couvrant la conception matérielle, l'ingénierie logicielle, la data science et la recherche quantique.Centrés sur l'humain et portés par l'innovation, où la collaboration s'étend à l'Europe, aux Amériques et à l'Inde, nous partageons cette même vision d'une innovation responsable et durable, avec un impact concret pour nos clients.

Mais aussi...

Pourquoi postuler * Rejoindre une entreprise innovante à la pointe de l'IA et des usines souveraines. * Avoir un impact direct et stratégique sur le succès commercial (sécurisation des contrats majeurs) et technologique de la Business Unit E.AI. * Évoluer sur un poste à fort rayonnement externe (régulateurs, clients majeurs, écosystème de la cybersécurité européenne).

Exigences du poste

Compétences requises

  • Python
  • Go
  • Kubernetes
  • Docker
  • Helm
  • ArgoCD
  • Terraform
  • GitHub Actions
  • SBOM
  • cosign
  • sigstore
  • SAST
  • DAST
  • SCA
  • Trivy
  • OPA Gatekeeper
  • Kyverno
  • Falco
  • HashiCorp Vault
  • mTLS
  • IAM
  • RBAC
  • ISO 27001
  • ISO 42001
  • ANSSI SecNumCloud
  • CSPN
  • Common Criteria
  • NIS2
  • CRA

Un plus

  • Artificial Intelligence
  • Cybersecurity
  • Network Administration
  • SecNumCloud
  • Cloud
  • DevSecOps
  • SOC
  • Anglais
  • GitHub
  • Monitoring / Observability
  • Business Analysis
  • Data Governance

Toutes les offres IT à Sophia-Antipolis

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

AtosESN
Voir toutes les offres de Atos

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.