CDIParis, France
Architecte cyber sécurité - Paris - Senior (+ de 10 ans)
Hybride
Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l’équipe Cybersécurité rattachée à la Direction des Systèmes d’Information (DSI). L’équipe Cybersécurité est organisée en trois pôles : - La Gouvernance supervise l’ensemble des activités de cybersécurité et consolide la gestion des risques ; - Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; - L’Expertise accompagne au quotidien l’ensemble des clients internes au travers d’une offre Produit (ISP, TPRM…) et d’une offre Innovation (architecture, doctrine, prospective…).
Compétences :
Certification sur un ou plusieurs CSP ( AWS / Azure / GCP )
Expérience en développement
Expérience en sécurité offensive ( Pentest , red teaming )
Expérience en environnement agile et/ou certification SAFe
Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité
Certification sécurité CISSP et/ou GIAC est un plus
Orientation client
Rigueur et organisation, respect des échéances
Autonomie, esprit d'initiative et force de proposition
Bonnes capacités rédactionnelles
Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud
)
Connaissances des méthodologies d’évaluation des risques ( ISO , NIST, etc )
IA : LLM, MCP, agentique
DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…)
Access Management: OIDC, SAML, SCIM
Réseau : ADN, SASE
Cloud : AWS, Azure, GCP, VMWare, Kubernetes
OS : Linux/Windows/MacOs
Cryptographie, certificats/CLM, PKI, KMS/HSM
IA : Dust, Mistral, Copilot, MCP, agents
Méthodologie : Agile/Scrum/SAFe
Votre mission est d’accompagner les équipes agiles pour atteindre un niveau élevé de sécurité.
Vous êtes en responsabilité d’accompagner pragmatiquement les équipes pour qu’elle se mettent en conformité, mais aussi d’établir des doctrines (requis non-fonctionnels de sécurité).
Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en placeau sein de la Direction des Systèmes d’Information.
Vous êtes capable de challenger les résultats d’audits offensifs (pentest, redteam) et
d’accompagner les équipes agiles dans la résolution des vulnérabilités trouvées.
Vous contribuez également à la stratégie et à l’amélioration continue des activités de l’équipe
cybersécurité. En fonction de l’actualité, d’autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission.
A court terme :
- Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA.
- Accompagner l’exploitation et l’acculturation de solutions de cybersécurité (DLP, CNAPP, SSE,
VOC, DMARC, Cloud souverain…)
- Accompagner les équipes pour déployer du chiffrement à l’état de l’art, notamment en vue de la transition post-quantique.
- Valider la conformité cyber des nouveaux socles et applications du SI
Informations de la mission :
Compétences :
Certification sur un ou plusieurs CSP ( AWS / Azure / GCP )
Expérience en développement
Expérience en sécurité offensive ( Pentest , red teaming )
Expérience en environnement agile et/ou certification SAFe
Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité
Certification sécurité CISSP et/ou GIAC est un plus
Orientation client
Rigueur et organisation, respect des échéances
Autonomie, esprit d'initiative et force de proposition
Bonnes capacités rédactionnelles
Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud
)
Connaissances des méthodologies d’évaluation des risques ( ISO , NIST, etc )
IA : LLM, MCP, agentique
DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…)
Access Management: OIDC, SAML, SCIM
Réseau : ADN, SASE
Cloud : AWS, Azure, GCP, VMWare, Kubernetes
OS : Linux/Windows/MacOs
Cryptographie, certificats/CLM, PKI, KMS/HSM
IA : Dust, Mistral, Copilot, MCP, agents
Méthodologie : Agile/Scrum/SAFe
Votre mission est d’accompagner les équipes agiles pour atteindre un niveau élevé de sécurité.
Vous êtes en responsabilité d’accompagner pragmatiquement les équipes pour qu’elle se mettent en conformité, mais aussi d’établir des doctrines (requis non-fonctionnels de sécurité).
Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en placeau sein de la Direction des Systèmes d’Information.
Vous êtes capable de challenger les résultats d’audits offensifs (pentest, redteam) et
d’accompagner les équipes agiles dans la résolution des vulnérabilités trouvées.
Vous contribuez également à la stratégie et à l’amélioration continue des activités de l’équipe
cybersécurité. En fonction de l’actualité, d’autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission.
A court terme :
- Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA.
- Accompagner l’exploitation et l’acculturation de solutions de cybersécurité (DLP, CNAPP, SSE,
VOC, DMARC, Cloud souverain…)
- Accompagner les équipes pour déployer du chiffrement à l’état de l’art, notamment en vue de la transition post-quantique.
- Valider la conformité cyber des nouveaux socles et applications du SI
Informations de la mission :
- Début de mission : 03/08/2026
- Durée : 6 mois
- Date de publication : 26/06/2026
- Date limite de candidature : 03/07/2026
Compétences recherchées
AWS (Indispensable)Azure (Indispensable)GCP (Indispensable)VMWare (Indispensable)Kubernetes (Indispensable)Linux (Indispensable)Windows (Indispensable)MacOs (Indispensable)LLM (Indispensable)MCP (Indispensable)agentique (Indispensable)Dust (Indispensable)Mistral (Indispensable)Copilot (Indispensable)agents (Indispensable)DevSecOps (Indispensable)SSDLC (Indispensable)SAST (Indispensable)DAST (Indispensable)SCA (Indispensable)CNAPP (Indispensable)CSPM (Indispensable)OIDC (Indispensable)SAML (Indispensable)SCIM (Indispensable)ADN (Indispensable)SASE (Indispensable)Cryptographie (Indispensable)PKI (Indispensable)KMS (Indispensable)HSM (Indispensable)DLP (Indispensable)SSE (Indispensable)VOC (Indispensable)DMARC (Indispensable)Cloud souverain (Indispensable)Pentest (Indispensable)red teaming (Indispensable)CISSP (Indispensable)GIAC (Indispensable)ISO (Indispensable)NIST (Indispensable)SAFe (Indispensable)Agile (Indispensable)Scrum (Indispensable)Solides connaissances des concepts de sécurité techniques (Réseau (Apprécié)API (Apprécié)Web (Apprécié)Système (Apprécié)Cloud) (Indispensable)Expérience en sécurité offensive (Pentest (Apprécié)red teaming) (Indispensable)Connaissances des méthodologies d’évaluation des risques (ISO (Apprécié)etc) (Indispensable)Certification sur un ou plusieurs CSP (AWS/Azure/GCP) (Indispensable)
Intéressé(e) ?
Rejoignez l'équipe et participez à nos projets ambitieux.