Missions principales
Architecture & Security by Design
*
Accompagner les projets dans la définition de leurs architectures de sécurité.
*
Identifier les risques, contraintes réglementaires et exigences de sécurité dès les phases amont.
*
Réaliser des analyses de risques et recommander les mesures de sécurité adaptées.
*
Concevoir et valider les architectures de sécurité applicatives.
*
Définir les exigences concernant :
*
authentification et autorisation ;
*
chiffrement des données ;
*
gestion des secrets ;
*
gestion des sessions ;
*
journalisation ;
*
sécurisation des échanges.
Sécurité IA & IA Générative
*
Participer à l'architecture et à la sécurisation de solutions IA / IA Générative.
*
Analyser les risques associés aux LLM, RAG et agents IA.
*
Prendre en compte les risques spécifiques :
*
fuite ou exposition de données ;
*
Prompt Injection ;
*
empoisonnement de données ;
*
contrôle des accès aux modèles et aux données ;
*
sécurisation des interactions entre applications, modèles et APIs.
*
Intégrer des principes d'AI Security by Design.
*
Cadrer les mécanismes d'authentification et d'autorisation.
*
Définir les règles liées au MFA et à la gestion des habilitations.
*
Accompagner les problématiques de fédération d'identité.
*
Sécuriser les APIs et leurs flux.
*
Définir les modèles d'autorisation basés notamment sur OAuth2 / OpenID Connect.
*
Intégrer la sécurité dans le cycle de développement.
*
Participer aux revues de conception et d'architecture.
*
Définir et intégrer les contrôles de sécurité dans les chaînes CI/CD.
*
Exploiter les résultats SAST et scans de vulnérabilités.
*
Accompagner les équipes de développement dans les plans de remédiation.
Vulnérabilités & détection
*
Analyser les résultats issus notamment de Qualys.
*
Prioriser les vulnérabilités et définir les plans de correction.
*
Suivre les risques et les éventuelles escalades.
*
Contribuer à la définition des cas d'usage de sécurité au niveau SIEM.
*
Améliorer la qualité et la normalisation des logs applicatifs.
Gouvernance & accompagnement
*
Réaliser des revues d'architecture sécurité.
*
Produire les dossiers et livrables d'architecture.
*
Participer aux comités d'architecture et instances de gouvernance.
*
Contribuer aux dossiers d'homologation.
*
Gérer les dérogations et acceptations de risques.
*
Accompagner les projets jusqu'à la mise en production.
*
Animer des ateliers avec les équipes projets et techniques.
*
Sensibiliser les équipes aux bonnes pratiques de Security by Design et AI Security.
Date de démarrage : ASAP
Localisation : Saint denis
Rythme : 3 jours de télétravail
Mission longue
Profil recherché
Nous recherchons avant tout un Architecte Cybersécurité confirmé, avec une véritable expertise en :
Indispensable / cœur de cible :
*
Architecture Sécurité Applicative
*
Security by Design
*
*
*
OAuth2 / OpenID Connect
*
*
Analyse de risques
*
Gestion des vulnérabilités
*
Architecture et revue de sécurité
Très apprécié :
*
*
*
*
*
*
Prompt Injection
*
*
Environnement / référentiels :
Qualys, SAST, CI/CD, SIEM, OWASP Top 10, ISO 27001, EBIOS RM, NIST AI RMF, AI Act.
Résultats attendus
*
Réduire les délais de validation sécurité.
*
Diminuer les écarts d'audit et les dérogations.
*
Réduire les vulnérabilités critiques.
*
Améliorer la qualité des logs et la couverture de détection.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.