Lieu : CortAIx Factory Issy, France
Thales est un leader mondial des hautes technologies spécialisé dans les domaines Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Le groupe investit près de 4,5 milliards d’euros par an en Recherche & Développement, notamment dans l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G.
Votre quotidien
CortAIx est la nouvelle entité du groupe dédiée à l’innovation en IA de défense. Elle se compose de trois piliers : CortAIx Labs, centrée sur la recherche ; CortAIx Sensors, intégration de l’IA dans les capteurs ; et CortAIx Factory, industrialisation des solutions d’IA avancées dans les systèmes des forces armées, des avionneurs et des aéroports. Cette initiative vise à améliorer l'analyse de données et la prise de décision dans des contextes critiques, en répondant à des exigences élevées de cybersécurité, d'embarquabilité et de frugalité.
Vos missions
- Contribuer à la définition de patterns réutilisables pour nos landing zones sécurisées et nos pipelines CI/CD hybrides, en intégrant les exigences de sécurité et de fiabilité.
- Accompagner les équipes Data/AI dans la mise en œuvre de ces patterns, en maximisant la fiabilité et la sécurité pour nos clients.
- Déployer, configurer et maintenir les éléments essentiels aux opérations DevSecOps, incluant SAST, DAST, SCA, SBOM, signatures d’image et gestion des secrets.
- Gérer les interactions avec les architectes et DevOps des infrastructures on‑prem clientes, en développant des solutions d’IA robustes et sécurisées, respectant les contraintes de sécurité et de souveraineté.
Votre profil
- Diplômé d’un Master 2 (Bac+5) école d’ingénieur ou université, avec au moins 5 ans d’expérience en DevOps/Platform/SRE, incluant déploiements on‑premise hautement sécurisés.
- Solide culture systèmes Linux, réseaux, sécurité, conteneurs et orchestration (Kubernetes/OpenShift).
- Expérience confirmée en CI/CD, GitOps et DevSecOps avec approche security‑by‑design, chaînes de build cloud et déploiements on‑prem (air‑gapped).
- Maîtrise de l’Infrastructure as Code et de l’automatisation de configuration (Terraform, Ansible, Puppet), scripting (Bash, Python, idéalement Go).
- Connaissance des environnements cloud publics (privilégie Azure et GCP) et/ou cloud privé, et des contraintes de souveraineté et de classification de données.
- Esprit d’équipe, sens du service et appréciation du travail collaboratif.
Vos compétences
- Conteneurs et orchestration : Docker, Kubernetes, Helm, Kustomize, gestion GPU (NVIDIA device plugin).
- CI/CD hybride : GitLab CI/Jenkins, runners éphémères cloud, pipelines multi‑stages, registres (Harbor, Artifactory/Nexus).
- DevSecOps et supply chain : SAST/DAST/SCA, scans conteneurs et IaC, SBOM, signatures, politiques de conformité (OPA/Gatekeeper/Kyverno), durcissement CIS.
- Sécurité et identités : PKI, mTLS, gestion des secrets, RBAC, NetworkPolicies, Zero Trust, supervision sécurité, HSM.
- Observabilité et fiabilité : Prometheus/Grafana, EFK/ELK, SLO/SLI, runbooks, tests de résilience, PRA/PCA.
- Pratiques d’ingénierie : Git, code review, gestion de dépendances, licences, ITIL/gestion des changements.
- MLOps appréciées : intégration de pipelines IA (MLflow), contraintes de datasets et modèles.
- Gouvernance sécurité et conformité : contrôles automatisés, audit trails, gestion des non‑conformités, documentation des processus sécurisés.
Vos atouts
- Expérience dans des environnements sensibles/classifiés, durcissement OS et conteneurs, conformité réglementaire (ISO 27001, NIS2).
- Expérience d’industrialisation de workloads IA sur Kubernetes (planification GPU, drivers, images durcies).
- Connaissances métiers de Thales non obligatoires.
Conditions et habilitation
Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311‑1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.