Missions principales
Architecture & Security by Design
Accompagner les projets dans la définition de leurs architectures de sécurité.
Identifier les risques, contraintes réglementaires et exigences de sécurité dès les phases amont.
Réaliser des analyses de risques et recommander les mesures de sécurité adaptées.
Concevoir et valider les architectures de sécurité applicatives.
Définir les exigences concernant :
authentification et autorisation ;
chiffrement des données ;
gestion des secrets ;
gestion des sessions ;
journalisation ;
sécurisation des échanges.
Sécurité IA & IA Générative
Participer à l'architecture et à la sécurisation de solutions IA / IA Générative.
Analyser les risques associés aux LLM, RAG et agents IA.
Prendre en compte les risques spécifiques :
fuite ou exposition de données ;
Prompt Injection ;
empoisonnement de données ;
contrôle des accès aux modèles et aux données ;
sécurisation des interactions entre applications, modèles et APIs.
Intégrer des principes d'AI Security by Design.
IAM & API Security
Cadrer les mécanismes d'authentification et d'autorisation.
Définir les règles liées au MFA et à la gestion des habilitations.
Accompagner les problématiques de fédération d'identité.
Sécuriser les APIs et leurs flux.
Définir les modèles d'autorisation basés notamment sur OAuth2 / OpenID Connect.
Secure SDLC / DevSecOps
Intégrer la sécurité dans le cycle de développement.
Participer aux revues de conception et d'architecture.
Définir et intégrer les contrôles de sécurité dans les chaînes CI/CD.
Exploiter les résultats SAST et scans de vulnérabilités.
Accompagner les équipes de développement dans les plans de remédiation.
Vulnérabilités & détection
Analyser les résultats issus notamment de Qualys.
Prioriser les vulnérabilités et définir les plans de correction.
Suivre les risques et les éventuelles escalades.
Contribuer à la définition des cas d'usage de sécurité au niveau SIEM.
Améliorer la qualité et la normalisation des logs applicatifs.
Gouvernance & accompagnement
Réaliser des revues d'architecture sécurité.
Produire les dossiers et livrables d'architecture.
Participer aux comités d'architecture et instances de gouvernance.
Contribuer aux dossiers d'homologation.
Gérer les dérogations et acceptations de risques.
Accompagner les projets jusqu'à la mise en production.
Animer des ateliers avec les équipes projets et techniques.
Sensibiliser les équipes aux bonnes pratiques de Security by Design et AI Security.
Date de démarrage : ASAP
Localisation : Saint denis
Rythme : 3 jours de télétravail
Mission longue
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.