Gouvernance, gestion des risques et conformité (GRC)
+2
Gamme solutions
Nous recherchons un(e) Expert(e) Senior en Sécurité Cyber & IA pour accompagner la sécurisation, la conformité et le cadrage stratégique des projets IA/ML. Missions * Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement, etc. * Définir et évaluer des patterns d'architectures sécurisées. * Sécuriser les architectures agentiques et évaluer les solutions IA. * Intégrer la démarche Security by Design dans les projets métiers et infrastructures. * Traduire les exigences réglementaires, notamment AI Act, en contrôles techniques. * Participer à la gestion des risques liés aux solutions et fournisseurs Third-Party AI. * Contribuer à la roadmap stratégique Cyber & IA. * Rédiger les standards, politiques et référentiels de sécurité IA. * Accompagner les équipes projets et les parties prenantes sur les enjeux Cyber & IA. * Vulgariser les sujets techniques auprès du top management. Environnement Cybersecurity | AI Security | IA/ML | Threat Modeling | MLOps | LLMOps | AI Act | IAM | API Security | GRC | Security by Design | Architecture Sécurité IA
Contexte de la mission Pour le compte d'un client grand compte du secteur bancaire, nous recherchons un Consultant Architecte Sécurité Projets afin d'accompagner les équipes IT dans l'intégration des exigences de sécurité au sein des projets métiers et d'infrastructure. Au sein d'une organisation structurée, le consultant interviendra comme référent et coach sécurité auprès des équipes projets, en veillant à l'application des bonnes pratiques, à la maîtrise des risques et à la conformité des architectures techniques. Description de la mission Intégré aux équipes sécurité et en interaction avec les équipes projets, vous aurez pour principales responsabilités : Accompagner et coacher les équipes projets dans la démarche d'intégration de la sécurité (Security by Design). Réaliser des analyses de sécurité des systèmes d'information et formaliser des recommandations priorisées. Conduire des analyses de risques selon les méthodologies reconnues (ISO 27005, EBIOS). Évaluer et valider les architectures techniques sous l'angle de la sécurité. Étudier et challenger les architectures de sécurité (modèles 3-tiers, segmentation, sécurisation des API, relais de sécurité, etc.). Collaborer étroitement avec les équipes IT, infrastructure, support et sécurité (LOD1 / LOD2). Présenter les analyses et recommandations lors de comités stratégiques ou de gouvernance. Des déplacements ponctuels en France peuvent être nécessaires dans le cadre de la mission.
Mission : Dans le cadre de projets IA/ML, le consultant interviendra sur la sécurisation, la conformité, l'architecture et la gouvernance des solutions d'intelligence artificielle. Il accompagnera les équipes métiers et techniques dans l'intégration des principes de Security by Design et contribuera à la définition de la stratégie de sécurité IA. Principales responsabilités : Réaliser des Threat Modeling dédiés aux environnements IA/ML : Prompt Injection, évasion, empoisonnement des données/modèles, etc. Définir et évaluer des architectures sécurisées pour les solutions IA, notamment les architectures agentiques. Intégrer les principes de Security by Design dans les projets IA et infrastructures. Évaluer les risques liés aux solutions et fournisseurs Third-Party AI. Traduire les exigences réglementaires, notamment EU AI Act, en contrôles de sécurité concrets. Participer à la définition de la roadmap Cyber & IA. Élaborer et maintenir les standards, politiques et référentiels de sécurité IA. Accompagner les équipes sur les sujets IAM, API Security, MLOps/LLMOps et validation des modèles. Contribuer à la gouvernance, à la conformité et à la gestion des risques Cyber & IA. Assurer une veille sur les nouvelles menaces, technologies et bonnes pratiques en AI Security. Vulgariser les enjeux techniques auprès des équipes métiers et du top management.
Mission basée dans un département français non précisé : Piloter opérationnellement le service lié à la solution Illumio (micro-segmentation et Zero Trust) en collaboration avec les équipes sécurité et métiers, de l'analyse des besoins à la recette. Assurer la spécification technique et fonctionnelle, la gestion des SLA/KPIs, ainsi que la coordination des incidents et des évolutions. Environnement technique incluant Illumio Core, clouds (AWS, Azure, GCP), VMware, Kubernetes/OpenShift, AD, SIEM, pare-feux, EDR, IAM, CMDB et ServiceNow.
ContexteDans le cadre de l'industrialisation des plateformes d'IA Générative et Agentique, nous mettons en place une architecture de référence basée sur le protocole Model Context Protocol (MCP). Cette architecture s'appuie sur : Une MCP Gateway assurant les fonctions de gouvernance, sécurité, routage et observabilité. Des MCP Servers exposant des outils, ressources et prompts aux agents IA. Une intégration avec les plateformes API, IAM, observabilité et DevSecOps. Nous recherchons un expert capable de définir, construire et opérer cette nouvelle couche stratégique.
Contexte de la mission ● Pilotage de produits digitaux liés aux parcours de souscription et de gestion d'offres d'assurance. ● Interaction avec des équipes techniques, métiers, sécurité, architecture et production. ● Coordination de sujets web, mobile, API, IAM/SSO, webviews, batchs et intégrations partenaires. ● Travail avec les directions métier assurance autour des problématiques de pricing, tarification et règles de gestion. ● Environnement Agile / Scrum avec forte culture delivery et enjeux de qualité de service. Responsabilités principales ● Porter la vision produit Discovery et assurer l'alignement entre les enjeux métier, techniques et utilisateurs. Connaître le parcours utilisateur ● Recueillir, challenger, cadrer et prioriser les besoins métier. ● Construire et maintenir un backlog clair, structuré et orienté valeur. ● Animer les ateliers fonctionnels et techniques avec les parties prenantes. ● Piloter le delivery agile avec les équipes de développement. ● Rédiger des user stories fonctionnelles et techniques avec critères d'acceptance. ● Assurer la coordination entre les équipes front, back, mobile, sécurité, architecture et production. ● Gérer les dépendances inter-applicatives et les impacts transverses. ● Suivre les incidents, arbitrages, plans d'action et sujets de production. ● Participer à la stratégie de release, aux validations et au suivi post-production. ● Contribuer à l'amélioration continue des processus Agile et delivery. Sujets traités dans l'équipe ● Parcours de souscription assurance web et mobile. ● SSO, IAM, gestion des tokens et authentification. ● Intégration d'Identity Provider (IDP) et sécurisation des parcours. ● Gestion des webviews mobiles et compatibilité applicative. ● Pilotage de batchs critiques et traitements volumineux. ● Intégration API avec partenaires externes. ● Suivi des performances, monitoring et coordination support. ● Gestion des offres commerciales et règles de tarification. ● Coordination des tests de performance, recettes et mises en production. ● Suivi des releases et gestion des risques opérationnels. Compétences attendues ● Très bonne maîtrise du rôle de Product Owner dans un environnement Agile. ● Expérience confirmée en gestion de backlog, priorisation et pilotage de delivery. ● Capacité à dialoguer aussi bien avec les métiers qu'avec les équipes techniques. ● Compréhension des architectures SI, APIs REST, sécurité et authentification. ● Connaissance des problématiques IAM, SSO, OAuth/OpenID Connect appréciée. ● Bonne compréhension des environnements web et mobile. ● Capacité à gérer des sujets critiques et à piloter des plans d'action transverses. ● Très bonne communication orale et écrite. ● Capacité de synthèse, structuration et sens des priorités. ● Expérience dans l'assurance, la banque ou les environnements réglementés fortement appréciée Méthodologies et outils ● Méthodologies Agile Scrum / Kanban / SAFe. ● Gestion de backlog et roadmap produit. ● Jira, Confluence, outils de ticketing et de suivi. ● Postman / Swagger pour les tests et échanges API. ● Suivi des KPIs delivery et qualité. ● Coordination de release et suivi de production.
Mission à Toulouse, télétravail partiel (2/3 jours/semaine) Dans le cadre du renforcement de sa stratégie de Data Security, l'organisation lance un projet de déploiement d'une solution Data Security Posture Management. La mission vise à définir et mettre en œuvre l'architecture de sécurité permettant d'identifier, classifier, protéger et gouverner les données sensibles au sein d'un SI complexe, notamment dans les environnements Microsoft 365, Azure, applications métiers et infrastructures cloud/on-premise. Le consultant interviendra à l'interface entre les équipes cybersécurité, architecture, data, infrastructure, cloud, IAM, conformité et équipes projets, afin de garantir la cohérence de l'architecture cible et la bonne intégration de la solution DSPM dans l'écosystème de sécurité existant. Responsabilités principales 1. Architecture de sécurité de la donnée Définir l'architecture cible de Data Security / DSPM. Cartographier les flux, sources de données, repositories et traitements concernés. Identifier les différents niveaux de sensibilité et les exigences de protection associées. Définir les principes d'architecture : Zero Trust, least privilege, classification, data discovery, data lineage, access governance. Définir les interactions entre DSPM, IAM, DLP, SIEM/SOC, CASB/SSE, M365, Azure et outils de gouvernance. Produire les dossiers d'architecture et les choix techniques associés. 2. Déploiement et intégration Piloter techniquement l'intégration de la solution choisi dans le SI. Identifier les connecteurs et sources de données à intégrer. Définir les prérequis techniques et de sécurité. Concevoir les mécanismes d'accès à la donnée nécessaires au fonctionnement de la solution. Participer au paramétrage des politiques de découverte, classification et exposition des données. Accompagner les phases de POC, pilote puis généralisation. Identifier et traiter les impacts liés aux performances, aux droits d'accès et à la volumétrie. 3. Gouvernance et classification de la donnée Définir ou faire évoluer le modèle de classification des données. Traduire les exigences réglementaires et métiers en règles de sécurité. Définir les critères permettant d'identifier les données sensibles, critiques ou réglementées. Mettre en place une logique de risk-based prioritization des écarts détectés. Contribuer à la définition des politiques de protection et de remédiation. 4. Intégration avec l'écosystème de sécurité Définir les interactions entre DSPM et : Microsoft Purview / M365 Azure IAM / IGA DLP SIEM / SOC outils de vulnerability management CMDB / ITSM solutions de sécurité cloud