Principal Security Architect H/F Atos
- Sophia-Antipolis - 06
- CDI
- Bac +5
- Secteur informatique • ESN
- Exp. 7 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Les missions du poste
*
Architecture de sécurité "Secure-by-Design" : Définir l'architecture de sécurité à travers la plateforme (IAM, RBAC/ABAC, gestion des secrets, segmentation réseau, mTLS, isolation multi-tenant). Établir les exigences de contrôle et les modèles de référence adoptés par défaut par les équipes produit.
*
Leadership Conformité et Certifications : Piloter de bout en bout la préparation aux certifications (ANSSI SecNumCloud, CSPN, Common Criteria, ISO 27001 / 42001, NIS2, CRA, EUCS, CADA) et servir d'interlocuteur technique pour les auditeurs.
*
Souveraineté Cloud & IA : Suivre et opérationnaliser les cadres réglementaires européens et nationaux de souveraineté (Cloud Sovereignty Framework, CADA) pour traduire les exigences réglementaires en spécifications techniques concrètes.
*
Enablement et Avant-Vente : Intervenir en tant qu'autorité de sécurité lors des rendez-vous clients stratégiques, des ateliers, des soutenances RFP/RFI et des audits, tout en outillant et formant les équipes avant-vente.
*
Sécurité de la Supply-Chain logicielle et DevSecOps : Définir la direction pour la sécurité de la chaîne d'approvisionnement logicielle (SBOM, provenance, signature d'images avec cosign/sigstore), les contrôles DevSecOps (SAST, DAST, SCA) et le durcissement Kubernetes.
*
Sécurité spécifique à l'IA : Sécuriser la surface de menace du Machine Learning (intégrité des modèles et des poids, défenses contre le prompt-injection, garde-fous, gouvernance des données et respect des frontières de tenants).
Le profil recherché
*
Expérience : Solide parcours (10+ ans) en architecture de sécurité pour des plateformes cloud-native et en pilotage d'assurance/conformité.
*
Fondations techniques : Solides compétences en développement (Python requis, Go apprécié) et maîtrise approfondie de Kubernetes et des technologies cloud-native.
*
Conformité & Certifications : Expérience directe d'accompagnement de produits/plateformes à travers des certifications ou audits (ISO 27001, SOC 2, cadres ANSSI, Common Criteria).
*
Langues : Bilingue français et anglais.
*
Soft skills : Excellentes capacités de communication écrite et orale, aisance dans les contextes clients et exécutifs, rigueur et leadership transversal.
Hard skills, technos et outils à maîtriser
*
Dev & Cloud Native : Python (requis) ou Go, Kubernetes avancé (politiques réseau, secrets, workload identity), Docker, Helm, ArgoCD, Terraform et GitHub Actions.
*
Sécurité & DevSecOps : Supply-chain logicielle (SBOM, cosign/sigstore), scans (SAST, DAST, SCA, Trivy), policy-as-code (OPA Gatekeeper / Kyverno), supervision runtime (Falco) et gestion des secrets (Vault).
*
Sécurité IA : Intégrité des modèles, défense contre les prompts injections, garde-fous et étanchéité des données d'inférence.
*
Conformité & Souveraineté : Maîtrise des cadres SecNumCloud, CSPN, Critères Communs, ISO 27001/42001, NIS2, CRA et CADA.
Infos complémentaires
*
Rejoindre une entreprise innovante à la pointe de l'IA et des usines souveraines.
*
Avoir un impact direct et stratégique sur le succès commercial (sécurisation des contrats majeurs) et technologique de la Business Unit E.AI.
*
Évoluer sur un poste à fort rayonnement externe (régulateurs, clients majeurs, écosystème de la cybersécurité européenne).
Atos en images
Publiée le 03/09/2026 - Réf : 550740 44417726