Architecte Sécurité Cloud, IA & Régulation F/H/X

Odigo

Boulogne-Billancourt

Hybride

EUR 95 000 - 130 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail possible
Équilibre vie pro/perso
Formation et développement pro

Résumé du poste

Odigo recrute un Architecte Sécurité Cloud, IA & Régulation (F/H/X) en CDI pour accompagner ses ambitions de sécurité et de conformité, en France entière. Vous concevrez des architectures sécurisées sur VMware, AWS et Scaleway, assurerez la conformité PCI-DSS, DORA et HDS, et piloterez les aspects sécurité du cycle de vie logiciel en collaboration avec le SOC et les équipes produit.

Profil: Bac+5 en informatique/cybersécurité, 8–10 ans d'expérience, maîtrise PCI-DSS/ISO 27001/RGPD et outils

Qualifications

  • Formation Bac+5 en informatique ou cybersécurité exigée.
  • Expérience confirmée en sécurité sur des environnements SaaS/Cloud (8–10 ans).
  • Maîtrise des cadres PCI-DSS, DORA, HDS et RGPD.
  • Capacité à piloter la sécurité en mode transverses avec SOC et équipes produit.

Responsabilités

  • Concevoir des architectures sécurité Multi-Cloud & conformité sectorielle (PCI-DSS, DORA, HDS).
  • Sécuriser l’IA & les nouveaux paradigmes technologiques (LLM/LMM, MCP).
  • Collaborer avec le SOC et les PO pour l’outillage sécurité (IAM, PAM, EDR, WAF, scanners).
  • Définir les politiques DevSecOps et mener des Threat Modeling et revues de code.
  • Assurer la gouvernance et arbitrages en Comité d’Architecture et CAB.

Connaissances

Architecture sécurité
Multi-Cloud
IA sécurité / régulation
Threat Modeling
DevSecOps
Gouvernance sécurité
Communication & influence

Formation

Bac+5 en informatique ou Cybersécurité

Outils

VMware
AWS
Scaleway
KMS/HSM
OAuth2/OIDC
mTLS
SIEM/SOAR/XDR

Description du poste

Pourquoi rejoindre Odigo ?
  • Un état d’esprit d’entraide avec un management accessible et transparent.
  • De la flexibilité, notamment grâce au télétravail et à l’équilibre vie pro/perso.
  • De la convivialité et du sens : afterworks, challenges, bénévolat...

Nous recrutons un/une Architecte Sécurité Cloud, IA & Régulation F/H/X en CDI

France entière

Leader européen du Contact Center as a Service (CCaaS) propulsé par l’IA, Odigo traite quotidiennement des millions d'interactions critiques, transactionnelles et hautement confidentielles pour le compte de grands comptes (banques, assurances, santé, retail, services publics).

Notre écosystème technologique repose sur un modèle hybride et multi-cloud combinant Cloud Privé VMware, Cloud Public AWS et Cloud Souverain Scaleway, enrichi de briques d'Intelligence Artificielle de pointe (LLM/LMM, systèmes multi-agents, Model Context Protocol - MCP).

Dans le cadre du renforcement de notre gouvernance technique et de la conformité aux exigences réglementaires et sectorielles de nos clients (PCI-DSS, DORA, HDS), nous recrutons notre futur(e) Architecte Sécurité Cloud, IA & Régulation.

Véritable référent(e) technique et stratégique, vous concevez des architectures sécurisées et résilientes dès leur conception (Security & Privacy by Design), garantissez la conformité face aux normes les plus exigeantes et animez la culture sécurité de façon transverse auprès des équipes technologiques, du SOC et des correspondants sécurité.

Missions Principales
1. Architecture Sécurité Multi-Cloud & Conformité Sectorielle (PCI-DSS, DORA, HDS)
  • Paiement Sécurisé & PCI-DSS (v4.x) : Définir et maintenir les architectures sécurisées pour le traitement des données de cartes de paiement sur les canaux voix (SVI sécurisé, masquage DTMF, pause/reprise d'enregistrement) et digitaux. Concevoir des mécanismes d'isolation pour réduire et segmenter le périmètre CDE (Cardholder Data Environment).
  • Résilience Opérationnelle & DORA : Intégrer les exigences de résilience numérique du secteur financier et assurantiel (gestion des risques tiers, plans de continuité/reprise d'activité, tests de pénétration avancés TLPT).
  • Données de Santé (HDS) & Confidentialité : Structurer les architectures d'hébergement et de traitement conformes aux exigences HDS et RGPD, en garantissant l'isolation logique/physique, la traçabilité stricte et les mécanismes avancés d'anonymisation / pseudonymisation.
  • Standards Multi-Cloud : Définir les modèles de référence de sécurité (Zero Trust, micro-segmentation réseau, chiffrement de bout en bout, gestion des clés KMS/HSM) sur nos environnements VMware, AWS et Scaleway.
2. Sécurisation de l'IA & Nouveaux Paradigmes Technologiques
  • Sécurité des Systèmes IA : Cadrer la sécurité des modèles génératifs et multimodaux (LLM/LMM), des agents autonomes et des protocoles d'intégration et d'orchestration (notamment MCP – Model Context Protocol).
  • Protection contre les Risques IA : Définir les garde-fous face aux menaces émergentes (injections de prompt, fuite de données lors de l'inférence/RAG, data poisoning, dérive des autorisations des agents).
  • Gouvernance des Flux IA : Encadrer le masquage et la non-persistance des données sensibles (données de santé, PAN/CVV, PII) lors des interactions traitées par les moteurs d'IA.
3. Collaboration Transversale, SOC & Outillage de Sécurité
  • Accompagnement du SOC : Collaborer étroitement avec le Centre des Opérations de Sécurité pour s'assurer de la « détectabilité » dès la conception (Detection by Design) : définition des plans de collecte de logs, des cas d'usage de détection et intégration aux outils SIEM/SOAR/XDR.
  • Appui aux Product Owners (PO) Outils Sécurité : Guider techniquement les PO en charge de l'outillage sécurité (IAM, PAM, EDR, WAF, scanners de vulnérabilités) dans le cadrage de leur backlog et le choix des solutions.
  • Synergie avec la Filière Architecture : Travailler main dans la main avec les Architectes Entreprise, Solutions, Données et Infrastructure pour aligner la sécurité avec la trajectoire technologique globale d'Odigo.
  • Réseau des Correspondants Sécurité : former et outiller la communauté des correspondants/champions sécurité répartis dans les équipes produit, R&D, SRE et Delivery pour diffuser les bonnes pratiques.
4. DevSecOps & Sécurité du Cycle de Vie Logiciel (AppSec)
  • Définir les politiques de sécurité applicative intégrées aux chaînes CI/CD (SAST, DAST, SCA, signature logicielle/SLSA, analyse de conteneurs).
  • Mener des ateliers de modélisation des menaces (Threat Modeling) et encadrer les revues de code critiques selon les méthodologies Agiles / SAFe.
5. Gouvernance, Comités & Arbitrages
  • Comité d'Architecture : Valider formellement les dossiers d'architecture technique (DAT), instruire les dérogations et garantir l'alignement des choix d'ingénierie avec la PSSI et les exigences clients
  • Change Advisory Board (CAB) : Analyser le risque cybersécurité et l'impact opérationnel des changements majeurs en production, émettre des avis motivés et des conditions préalables au déploiement.
Compétences Techniques (Hard Skills)
  • Normes & Référentiels Métiers : Expertise confirmée sur le standard PCI-DSS (v4.x) (en particulier dans les environnements de télécommunications et centres de contacts), ainsi que sur DORA, HDS, ISO 27001, SOC 2, NIS 2 et EU AI Act.
  • Infrastructures & Multi-Cloud : Excellente maîtrise des environnements VMware (SDDC/NSX), AWS (Security Hub, GuardDuty, IAM, KMS, WAF) et Cloud Souverain (Scaleway).
  • Architecture Applicative & IA : Expertise sur les architectures microservices (Kubernetes, Service Mesh), sécurité des API (OAuth2/OIDC, mTLS) et sécurité de l'IA générative / agents (OWASP LLM Top 10, MCP).
  • Opérations de Sécurité & DevSecOps : Maîtrise des concepts de journalisation/surveillance (SIEM, EDR), d'outillage CI/CD DevSecOps et de modélisation des menaces (Threat Modeling).
Certifications Appréciées:
  • Conformité & Audit : PCI-DSS (ISA, PCIP ou QSA), CISA, ou formations spécialisées HDS / DORA / RGPD.
  • Architecture & Gouvernance Sécurité : CISSP, CCSP, CISM, SABSA, TOGAF.
Soft Skills Indispensables:
  • Sens du relationnel & Posture de partenaire : Posture constructive (Security as an Enabler) favorisant la collaboration avec les autres architectes, les PO et les équipes de développement sans imposer de freins dogmatiques.
  • Communication & Capacité d'influence : Capacité à vulgariser les risques techniques complexes pour les décideurs métiers et à argumenter avec rigueur et pédagogie lors des arbitrages (CAB, Comité d'Architecture).
  • Pragmatisme & Gestion des contraintes : Aptitude à concilier des contraintes réglementaires très strictes (PCI-DSS, HDS, DORA) avec les impératifs d'agilité, de performance et de disponibilité 24/7 de la plateforme CCaaS.
  • Pédagogie & Animation de réseau : Goût pour la transmission, le coaching technique et le partage de compétences pour collaborer activement avec le réseau des correspondants sécurité
Expériences & Formations:
  • Formation : Bac+5 (École d'ingénieurs, Master 2 en Informatique ou Cybersécurité).
  • Expérience : 8 à 10 ans en sécurité informatique, dont au moins 4 ans en tant qu'Architecte Sécurité sur des plateformes SaaS/Cloud critiques manipulant des flux financiers, de santé ou de données hautement régulées.
  • Langues : Français et Anglais courants (échanges techniques et comités internationaux), espagnol apprécié.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Architecte Sécurité Cloud, IA & Régulation F/H/X
Architecte Sécurité Cloud, IA & Régulation F/H/X

Odigo • France

Sur place
EUR 110 000 - 140 000
Télétravail
Équilibre vie pro/perso
Afterworks
+1
Architecte cybersécurité
Architecte cybersécurité

CYCLAD FRANCE • Paris

Hybride
EUR 60 000 - 90 000
Architecte Sécurité Cloud & IA – Télétravail & Conformité
Architecte Sécurité Cloud & IA – Télétravail & Conformité

Odigo • Boulogne-Billancourt

Hybride
EUR 95 000 - 130 000
Télétravail possible
Équilibre vie pro/perso
Formation et développement pro
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H
Consultant Junior - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 35 000 - 45 000
Architecte Cloud Security & IA (H/F)
Architecte Cloud Security & IA (H/F)

eXalt • Île-de-France

Sur place
EUR 90 000 - 140 000
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 70 000 - 90 000
Politique de diversité et inclusion
Mentorat pour les jeunes consultants
Architecte Cybersécurité DevSecOps Senior (H/F)
Architecte Cybersécurité DevSecOps Senior (H/F)

eXalt Shield • Paris

Hybride
EUR 120 000 - 150 000
Télétravail hybride (2-3 jours/semaine
Formation et certifications
Architecte Sécurité Cloud, IA & Régulation
Architecte Sécurité Cloud, IA & Régulation

Odigo • France

Sur place
EUR 110 000 - 140 000
Télétravail
Équilibre vie pro/perso
Afterworks
+1
Expert en cybersécurité/Experte en cybersécurité
Expert en cybersécurité/Experte en cybersécurité

IT MATES • Lyon

Sur place
EUR 55 000 - 75 000
Architect - Network Orchestration F/H/N
Architect - Network Orchestration F/H/N

OVH GmbH • Paris

Sur place
EUR 90 000 - 130 000
Télétravail hybride
Plan d'actionnariat salarié
Reconnaissance de l'ancienneté
+2