Architecte Sécurité - Cybersécurité IA - Mission Freelance H/F

Freelance.com

  • Maisons-Alfort - 94
  • Freelance
  • Télétravail partiel
  • Bac +5
  • Services aux Entreprises
Lire dans l'app

Les compétences pour ce job

Détail du poste

Le besoin

Contexte

Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI).
L'équipe Cybersécurité de cette institution est organisée en trois pôles :

  • La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ;
  • Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ;
  • L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM...) et d'une offre Innovation (architecture, doctrine, prospective...).

Missions

Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'établir des doctrines (requis non-fonctionnels de sécurité), mais aussi d'accompagner pragmatiquement les équipes pour qu'elles se mettent en conformité. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées.
Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information.
Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission.

À court terme :

  • Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps, notamment avec l'utilisation d'un Cyber Score.
  • Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain...)
  • Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique.
  • Valider la conformité cyber des nouveaux socles et applications du SI.

Compétences métier

  • Certification sur un ou plusieurs CSP (AWS / Azure / GCP)
  • Expérience significative en développement
  • Expérience en sécurité offensive (Pentest, red teaming)
  • Expérience en environnement agile et/ou certification SAFe
  • Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité
  • Certification sécurité CISSP et/ou GIAC est un plus
  • Orientation client
  • Rigueur et organisation, respect des échéances
  • Autonomie, esprit d'initiative et force de proposition
  • Bonnes capacités rédactionnelles

Technologie

  • Solides connaissances des concepts de sécurité techniques (Réseau, Web, Système, Cloud)
  • Connaissances des méthodologies d'évaluation des risques (ISO, NIST)
  • IA : LLM, MCP, agentique
  • Utilisation de l'IA pour la sécurisation et les tests de vulnérabilité
  • DevSecOps (SAST, SCA, CNAPP...)
  • Accès Management : OIDC, SAML, SCIM
  • Réseau : ADN, SASE
  • Cloud : AWS, Azure, GCP, VMWare, Kubernetes
  • OS : Linux/Windows
  • Cryptologie, certificats, PKI, KMS/HSM
  • IA Générative
  • Méthodologie : Agile/Scrum/SAFe

Points critiques et différenciants

  • Expérience DevSecOps importante : outillage et esprit pour intégrer la sécurité dans le quotidien du développeur
  • Focus développement : connaissance approfondie
  • SAST : sonar, connaissance OWASP Foundation
  • Analyse de dépendance SCA
  • Outillage : expérience en développement
  • Connaissance d'au moins un cloud : AWS, GCP ou Azure (préférence pour AWS)
  • Maîtrise d'Azure, GCP ou AWS
  • Crypto chiffrement / post-quantique : veille sur la partie quantique (PKI, PMS, cryptologie)
  • IA : sécurisation de l'IA, mise en place d'outillage IA en entreprise, gestion du shadow IA

Nous cherchons un profil ayant une expérience pratique et réelle du DevSecOps et de la programmation.
Une personne ayant également mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud.
Expertise en cloud, DevSecOps ou IA.

Agile idéalement SAFe.
Connaissance sécurité offensive : pentest, test de sécurité.

Background développeur pour comprendre le cycle de vie d'une application et accompagner une équipe agile, ou un passif technique dans la sécurité (exemple pentester).
Objectif : prendre du recul sur les sujets, comprendre le fonctionnement de l'application et les points de blocage.

Informations supplémentaires

  • Entretien Architecte Sécurité :
    • Compréhension du besoin / contexte
    • DevSecOps : outillage, indicateur, accompagnement des équipes
    • Construction d'un Cyber Score : connaître le niveau de maturité des équipes
    • Animation des security champions
    • IA pour la sécurisation
    • Notion de DAST
    • DOM XSS : expliquer à un développeur les failles XSS
    • Sécurité des conteneurs, bonnes pratiques
    • Outils de type SAST, SCA
    • Projet le plus compliqué / challengeant et gestion
    • Expérience en protocole de sécurisation, bonnes pratiques
    • Comment faire un test de vulnérabilité avec l'IA
    • SOC / pentests / architecture sécurité - retour client CP au 21/07

Conditions de travail

  • Localisation : Maison Alfort
  • Présentiel : 2 jours par semaine / Télétravail : 3 jours par semaine
  • Démarrage : début août
  • Mission longue
  • TJM : jusqu'à 740€ selon profils

Le profil recherché

Profil recherché

  1. Plus de 9 années d'expérience en cybersécurité
  2. Certification sur un ou plusieurs CSP (AWS, Azure, GCP)
  3. Expérience significative en développement et en DevSecOps avec connaissance des outils SAST, SCA, CNAPP
  4. Expérience en sécurité offensive (Pentest, red teaming)
  5. Expérience en environnement agile et/ou certification SAFe
  6. Connaissances solides des concepts de sécurité techniques (Réseau, Web, Système, Cloud)
  7. Connaissance des méthodologies d'évaluation des risques (ISO, NIST)
  8. Compétences en cryptologie, chiffrement, PKI, KMS/HSM, et sécurité post-quantique
  9. Maîtrise d'au moins un cloud parmi AWS, Azure, GCP (préférence AWS)
  10. Utilisation et sécurisation de l'IA (LLM, MCP, agentique, IA générative) pour la sécurisation et les tests de vulnérabilité
  11. Bonnes capacités rédactionnelles, rigueur, organisation, autonomie, esprit d'initiative et force de proposition
  12. Orientation client et capacité à accompagner des équipes agiles dans la mise en conformité et la résolution des vulnérabilités
  13. Expérience pratique et réelle du cycle de vie d'une application et du devSecOps, avec un background développeur ou technique en sécurité

Infos complémentaires

Taux journalier :jusque 740€/jour.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}

Publiée le 11/08/2026 - Réf : 778333789fe734fe529370ed358ef076

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

MGEN recrutement
MGEN recrutement
Voir l’offre
il y a 21 jours
Spie GLOBAL SERVICES ENERGY recrutement
Voir l’offre
il y a 26 jours
InVivo Group recrutement
Courbevoie - 92
CDI
Télétravail partiel
Voir l’offre
il y a 10 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact