Architecte Cybersécurité (F/M/X)

Skeepers

Marseille

Sur place

EUR 90 000 - 130 000

Plein temps

14 jours+
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.

Passez les filtres ATS

Résumé du poste

Chez Skeepers, le Architecte Cybersécurité définit l'architecture de sécurité cible pour les plateformes SaaS et le SI interne, en lien avec la direction SI & Cybersécurité.

Vous concevez les cadres de gouvernance, les standards et les gardes-fous pour sécuriser l’IA et les usages internes, tout en permettant l’innovation rapide sans dégrader la sécurité.

Qualifications

  • Solide expérience en architecture de sécurité (cloud, SaaS et données).
  • Maîtrise des environnements cloud et architectures SaaS modernes.
  • Capacité à mener threat modeling et revues d'architecture.
  • Gouvernance sécurité: standards, politiques et risques.
  • Connaissance IA / GenAI et sécurité associée.

Responsabilités

  • Concevoir et faire évoluer l'architecture sécurité cible.
  • Mettre en place un cadre de gouvernance sécurité applicable.
  • Garantir la sécurité des fonctionnalités IA et IA embarquée.
  • Travailler avec les équipes Tech, Produit et Cloud.
  • Reporter les risques et états à la Direction.

Connaissances

architecture sécurité
Cloud SaaS
Threat modeling
Gouvernance sécurité
IA GenAI

Description du poste

Rejoindre Skeepers, c’est intégrer une entreprise en forte croissance, à la croisée du marketing, de la tech et de la data, où chaque voix compte.

Chez Skeepers, nous aidons les marques à placer la voix de leurs clients au cœur de leur stratégie.

Notre plateforme SaaS permet de collecter, modérer et activer du contenu authentique (avis, vidéos, publications sociales, etc.) à chaque point de contact client.

Notre mission : stimuler l’acquisition, la conversion et la fidélisation grâce à la puissance du contenu généré par les utilisateurs (UGC).

Plus de 8 000 marques nous font déjà confiance pour créer des relations plus fortes, plus authentiques et durables avec leurs communautés.

Le/La Architecte Cybersécurité définit, conçoit et fait évoluer l'architecture de sécurité cible de Skeepers — de ses plateformes SaaS à son SI interne, du cloud aux usages des collaborateurs.

Dans un contexte où l'IA s'installe au cœur du produit comme dans les usages internes, et où les exigences de confiance, conformité et gouvernance n'ont jamais été aussi fortes, il/elle porte une responsabilité de premier plan : concevoir une architecture et un cadre qui permettent d'innover vite — y compris avec l'IA — sans ouvrir de nouvelles surfaces de risque.

Ce poste, rattaché à la Direction des Systèmes d'Information & Cybersécurité, combine :

  • une vision d'architecture structurante et long terme,
  • une gouvernance pragmatique qui pose des règles du jeu claires et tenables,
  • une autorité technique reconnue, exercée sans bureaucratie,
  • et une proximité terrain réelle : on conçoit la cible, mais on reste capable de la prouver, de la challenger et de la défendre dans le réel.
Responsabilités principales
1. Concevoir l'architecture de sécurité cible
  • Définir la vision et les principes d'architecture sécurité (réseau, cloud, IAM, données, applicatif, postes & usages).
  • Concevoir des architectures de référence et des patterns réutilisables, du SaaS produit jusqu'au SI interne.
  • Intégrer la sécurité by design et by default dans les choix structurants (cloud, plateformes, nouveaux produits).
  • Arbitrer les choix techniques sous l'angle risque / valeur / faisabilité, et documenter les décisions.
2. Gouvernance & cadre de référence sécurité (enjeu fort)
  • Définir et faire vivre le cadre de gouvernance sécurité : standards, politiques, exigences et patterns d'architecture réellement applicables.
  • Mettre en place des points de contrôle légers et efficaces (revues d'architecture, security gates dans le cycle de développement) qui accélèrent les équipes plutôt que de les freiner.
  • Piloter la gestion des dérogations et de la dette de sécurité : tracer, prioriser, résorber.
  • Tenir une vision consolidée et partagée des risques (registre de risques, indicateurs) et alimenter le reporting vers la Direction et les instances.
  • Soutenir l'alignement avec les référentiels et engagements (NIS2, exigences clients).
3. Sécuriser l'IA — produit & interne (dimension différenciante du rôle)
Côté produit (IA embarquée dans les plateformes clients) :
  • Concevoir la sécurité des fonctionnalités IA / GenAI intégrées au produit (LLM, RAG, agents, scoring, génération de contenu).
  • Mener le threat modeling spécifique IA : prompt injection, exfiltration de données, empoisonnement, abus de modèle, fuite de données clients dans les prompts/entraînements.
  • Définir les garde-fous d'architecture : validation des entrées/sorties, cloisonnement des données, gestion des secrets, contrôle des accès des identités non-humaines (agents).
  • Sécuriser la chaîne d'approvisionnement IA (fournisseurs de modèles, APIs tierces, fine-tuning, données d'entraînement).
Côté interne (adoption de l'IA par les équipes) :
  • Cadrer une adoption sûre des outils d'IA par les collaborateurs (assistants, copilotes, agents, génération de code) et lutter contre le shadow AI.
  • Définir la gouvernance des données et des usages IA : quels cas d'usage, quelles données, à quel niveau de confidentialité, avec quel processus de validation.
  • Construire la gouvernance de l'IA (inventaire des modèles & cas d'usage, registre de risques IA) en lien avec les référentiels émergents : OWASP Top 10 LLM/GenAI, NIST AI RMF, MITRE ATLAS, ISO/IEC 42001, EU AI Act.
4. Embarquer la sécurité dans le produit & les équipes
  • Travailler main dans la main avec les équipes Tech, Produit, Platform/Cloud et IT dès la conception.
  • Challenger et sécuriser les architectures applicatives et cloud des plateformes proposées aux clients.
  • Transformer chaque revue d'architecture en moment d'apprentissage et faire monter les équipes en maturité.
  • Faire en sorte que les équipes conçoivent plus sûr par elles-mêmes, sans dépendre d'un goulot d'étranglement.
5. Réduction des risques & crédibilité de Skeepers
  • Contribuer directement à la sécurisation des données, plateformes et services confiés par les clients.
  • Aligner l'architecture sur les exigences de conformité et les engagements clients.
  • Renforcer la confiance des clients, partenaires et prospects en tant qu'acteur responsable et fiable.
  • Faire évoluer l'architecture et la gouvernance face aux menaces, nouveaux usages et à la croissance de l'entreprise.
Pourquoi ce poste est clé chez Skeepers

Ce poste est structurant et stratégique : il dessine la sécurité de demain pour Skeepers, ses collaborateurs et ses clients, et pose le cadre qui la rend durable. Son impact est global, transverse et concret — il se mesure dans la robustesse des plateformes, la confiance des clients, la maîtrise des risques et la maturité de toute l'organisation.

Ce que ce poste offre vraiment :
  • Un terrain à fort effet de levier : assez de maturité pour s'appuyer sur de l'existant, assez d'espace pour structurer la cible et la gouvernance.
  • Un sujet rare et vivant : sécuriser l'IA en train de se construire, côté produit et côté interne.
  • De l'autonomie et de l'autorité technique, au contact direct de la Direction Cyber.
  • Un environnement cloud-native et produit, où l'architecture a un impact immédiat et visible.
Profil recherché
Compétences techniques
  • Solide expérience en architecture de sécurité (cloud, réseau, IAM, sécurité applicative, protection des données).
  • Maîtrise des environnements cloud et des architectures SaaS / modernes (CI/CD, conteneurs, k8s).
  • Capacité à mener threat modeling, revues d'architecture et arbitrages de risque.
  • Expérience de la gouvernance sécurité : standards, référentiels (NIS2, ISO 27001, SOC 2…), gestion des risques et des dérogations.
  • Compréhension des architectures IA / GenAI (LLM, RAG, agents, MLOps) et de leurs risques spécifiques ; familiarité avec les référentiels IA (OWASP LLM, NIST AI RMF, ISO 42001, EU AI Act) — un atout fort.
Soft skills essentielles
  • Capacité à convaincre et embarquer sans autorité hiérarchique.
  • Pédagogie et clarté : rendre l'architecture et la gouvernance simples, concrètes et adoptables.
  • Approche pragmatique, orientée solutions et terrain.
  • Vision long terme sans perdre le sens du delivery.
  • Curiosité et veille active sur l'IA : sécuriser des technologies qui évoluent plus vite que les standards.
  • Rigueur, fiabilité et sens aigu de la confidentialité.
Ce qui fait de vous un bon fit chez Skeepers :

Vous êtes ambitieux et animé par la réussite. Vous visez haut et aimez transformer des objectifs ambitieux en résultats concrets.

Vous agissez avec intégrité et prenez la pleine responsabilité de votre travail. Vous célébrez les réussites et apprenez de chaque défi.

Vous valorisez l’authenticité. Vous avancez avec honnêteté, empathie et respect dans chacune de vos interactions.

Vous êtes naturellement curieux, toujours en quête d’apprendre, d’expérimenter et d’aller plus loin.

Vous êtes proactif et ingénieux. Face à une opportunité ou à un problème, vous passez à l’action.

Vous aimez collaborer et savez que les meilleurs résultats viennent lorsque nous avançons dans la même direction.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 70 000 - 90 000
Politique de diversité et inclusion
Mentorat pour les jeunes consultants
Alternance – Chargé de communication RSE H/F, Apprenticeship / Working students
Alternance – Chargé de communication RSE H/F, Apprenticeship / Working students

Devoteam Alegri GmbH • Nantes

Sur place
Chargé de Communication RSE & Événements
Chargé de Communication RSE & Événements

Devoteam Alegri GmbH • Nantes

Sur place
Architecte Cloud Hybride – Sécurité & Multi-Cloud
Architecte Cloud Hybride – Sécurité & Multi-Cloud

Devoteam Alegri GmbH • Nantes

Sur place
Architecte Cloud Hybride – Secteur Défense H/F, Permanent contract
Architecte Cloud Hybride – Secteur Défense H/F, Permanent contract

Devoteam Alegri GmbH • Nantes

Sur place
Consultant Expérimenté - Sécurité Applicative F/H
Consultant Expérimenté - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 60 000 - 80 000
Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 65 000 - 85 000
Ingénieur SRE - Sécurité & Durcissement (Design/Build)
Ingénieur SRE - Sécurité & Durcissement (Design/Build)

Devoteam Alegri GmbH • Nantes

Sur place
Architecte Sécurité du Cloud - Cybersécurité - Ile-de-France
Architecte Sécurité du Cloud - Cybersécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 90 000 - 130 000
Mutuelle
CSE
Tickets restaurants
+3
Manager Adjoint(e) Stratégie - Cybersécurité - Toulouse
Manager Adjoint(e) Stratégie - Cybersécurité - Toulouse

Sopra Steria • Toulouse

Hybride
EUR 90 000 - 130 000
Mutuelle
CSE
Tickets restaurants
+1