Principal Security Architect - H/F

Atos

Hérouville-Saint-Clair

Sur place

EUR 90 000 - 130 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Résumé du poste

Atos recherche un architecte sécurité senior pour piloter la conception Secure-by-Design sur des plateformes cloud-native et assurer la conformité des produits face aux certifications européens.

Le rôle inclut l’assistance aux rendez-vous clients, l’outillage des équipes et la supervision des chaînes d’approvisionnement logicielles ainsi que la sécurité IA et la souveraineté des données.

Qualifications

  • Expérience 10+ années en architecture de sécurité pour plateformes cloud-native.
  • Conduite des certifications et audits (ISO 27001, ANSSI SecNumCloud, CSPN).
  • Maîtrise Kubernetes, sécurité SBOM et DevSecOps (SAST/DAST/SCA).

Responsabilités

  • Piloter l’architecture sécurité Secure-by-Design sur les plateformes cloud-native.
  • Intervenir en avant-vente et auprès des auditeurs et partenaires.
  • Définir les contrôles et les cadres de conformité et de souveraineté.

Connaissances

Python
Go
Kubernetes
Docker
Helm
ArgoCD
Terraform
GitHub Actions
cosign/sigstore
SAST
DAST
SCA
Trivy
OPA Gatekeeper
Kyverno
Falco
Vault
SBOM
sécurité IA

Outils

Kubernetes
Docker
Helm
ArgoCD
Terraform
GitHub Actions
cosign
sigstore
Snyk/Trivy
OPA Gatekeeper
Kyverno
Falco
Vault

Description du poste


  • Architecture de sécurité \"Secure-by-Design\" : Définir l'architecture de sécurité à travers la plateforme (IAM, RBAC/ABAC, gestion des secrets, segmentation réseau, mTLS, isolation multi-tenant). Établir les exigences de contrôle et les modèles de référence adoptés par défaut par les équipes produit.


  • Leadership Conformité et Certifications : Piloter de bout en bout la préparation aux certifications (ANSSI SecNumCloud, CSPN, Common Criteria, ISO 27001 / 42001, NIS2, CRA, EUCS, CADA) et servir d'interlocuteur technique pour les auditeurs.


  • Souveraineté Cloud & IA : Suivre et opérationnaliser les cadres réglementaires européens et nationaux de souveraineté (Cloud Sovereignty Framework, CADA) pour traduire les exigences réglementaires en spécifications techniques concrètes.


  • Enablement et Avant-Vente : Intervenir en tant qu'autorité de sécurité lors des rendez-vous clients stratégiques, des ateliers, des soutenances RFP/RFI et des audits, tout en outillant et formant les équipes avant-vente.


  • Sécurité de la Supply-Chain logicielle et DevSecOps : Définir la direction pour la sécurité de la chaîne d'approvisionnement logicielle (SBOM, provenance, signature d'images avec cosign/sigstore), les contrôles DevSecOps (SAST, DAST, SCA) et le durcissement Kubernetes.


  • Sécurité spécifique à l'IA : Sécuriser la surface de menace du Machine Learning (intégrité des modèles et des poids, défenses contre le prompt-injection, garde-fous, gouvernance des données et respect des frontières de tenants).



Description du profil

Compétences et qualifications Expérience : Solide parcours (10+ ans) en architecture de sécurité pour des plateformes cloud-native et en pilotage d’assurance/conformité. Fondations techniques : Solides compétences en développement (Python requis, Go apprécié) et maîtrise approfondie de Kubernetes et des technologies cloud-native. Conformité & Certifications : Expérience directe d’accompagnement de produits/plateformes à travers des certifications ou audits (ISO 27001, SOC 2, cadres ANSSI, Common Criteria). Langues : Bilingue français et anglais. Soft skills : Excellentes capacités de communication écrite et orale, aisance dans les contextes clients et exécutifs, rigueur et leadership transversal. Hard skills, technos et outils à maîtriser Dev & Cloud Native : Python (requis) ou Go, Kubernetes avancé (politiques réseau, secrets, workload identity), Docker, Helm, ArgoCD, Terraform et GitHub Actions. Sécurité & DevSecOps : Supply-chain logicielle (SBOM, cosign/sigstore), scans (SAST, DAST, SCA, Trivy), policy-as-code (OPA Gatekeeper / Kyverno), supervision runtime (Falco) et gestion des secrets (Vault). Sécurité IA : Intégrité des modèles, défense contre les prompts injections, garde-fous et étanchéité des données d’inférence. Conformité & Souveraineté : Maîtrise des cadres SecNumCloud, CSPN, Critères Communs, ISO 27001/42001, NIS2, CRA et CADA.


Nous proposons

Pourquoi postuler Rejoindre une entreprise innovante à la pointe de l’IA et des usines souveraines. Avoir un impact direct et stratégique sur le succès commercial (sécurisation des contrats majeurs) et technologique de la Business Unit E.AI. Évoluer sur un poste à fort rayonnement externe (régulateurs, clients majeurs, écosystème de la cybersécurité européenne).

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Principal Security Architect - H/F
Principal Security Architect - H/F

Atos SE • Bordeaux

Sur place
EUR 80 000 - 95 000
Principal Security Architect - H/F
Principal Security Architect - H/F

Atos SE • Valbonne

Sur place
EUR 80 000 - 95 000
Principal Security Architect H/F
Principal Security Architect H/F

Atos • Valbonne

Sur place
EUR 90 000 - 130 000
Principal Security Architect - H/F
Principal Security Architect - H/F

Atos • Valbonne

Sur place
EUR 80 000 - 95 000
Lead AI security H/F
Lead AI security H/F

Groupe Talents Handicap • Bordeaux

Sur place
EUR 70 000 - 120 000
Architecte Cloud Security & IA (H/F)
Architecte Cloud Security & IA (H/F)

eXalt • Île-de-France

Sur place
EUR 90 000 - 140 000
Expert Senior Sécurité Applicative & Intelligence Artificielle
Expert Senior Sécurité Applicative & Intelligence Artificielle

Onyx-Conseil • Paris

Sur place
EUR 90 000 - 120 000
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H
Consultant Expérimenté - Architecture de sécurité des Système & du Cloud F/H

Onepoint • Paris

Sur place
EUR 70 000 - 90 000
Politique de diversité et inclusion
Mentorat pour les jeunes consultants
Architecte Cybersécurité DevSecOps Senior (H/F)
Architecte Cybersécurité DevSecOps Senior (H/F)

eXalt Shield • Paris

Sur place
EUR 120 000 - 150 000
Télétravail hybride (2-3 jours/semaine
Formation et certifications
Manager Cloud Privé & IA
Manager Cloud Privé & IA

Everyware - Expert recrutement tech • Orléans

Sur place
EUR 90 000 - 120 000