Partager cette offre
Architecture Sécurité Applicative & IA, en retirant les aspects trop infrastructure (segmentation réseau, cloud, haute disponibilité, DDoS, etc.) :
Architecte Sécurité Applicative & IA
Accompagnement des projets dans la conception, la sécurisation et la mise en production des applications et solutions d'IA, avec intégration des exigences de cybersécurité dès les phases amont et jusqu'au go-live.
• Qualification des besoins sécurité et accompagnement des équipes projets dans l'identification des risques, contraintes réglementaires et exigences de sécurité.
• Réalisation d'analyses de risques et définition des mesures de sécurité adaptées à la sensibilité des projets.
• Conception et validation d'architectures sécurité applicatives : gestion des accès, chiffrement des données, journalisation, protection des secrets, gestion des sessions et exigences de sécurité transverses.
• Architecture et sécurisation des solutions d'IA et d'IA générative : analyse des risques liés aux LLM, RAG et agents IA, protection contre les fuites de données, prompt injection, empoisonnement de données et autres menaces spécifiques aux systèmes IA.
• Production des livrables d'architecture : dossiers d'architecture, schémas techniques, standards et patterns de sécurité, fiches mesures, dossiers d'homologation et supports de gouvernance.
• Réalisation de revues d'architecture sécurité, validation des conceptions et accompagnement des remédiations jusqu'à leur mise en œuvre.
• Gouvernance sécurité : participation aux comités d'architecture, validation des projets avant mise en production, gestion des dérogations, suivi des risques et formalisation des acceptations de risques.
• IAM : cadrage et intégration des mécanismes d'authentification, d'autorisation, MFA, gestion des habilitations et fédération d'identité.
• Sécurité des APIs : classification des flux, définition des modèles d'autorisation (OAuth2/OpenID Connect), sécurisation des échanges et contrôle des accès.
• Sécurisation du cycle de développement (Secure SDLC / CI-CD) : revues de conception, intégration des contrôles de sécurité, SAST, scans de vulnérabilités, pilotage de la remédiation et accompagnement des équipes de développement.
• Pilotage de la gestion des vulnérabilités : analyse des résultats Qualys, définition des plans de correction, suivi des indicateurs et gestion des escalades de risques.
• SIEM et détection : définition de cas d'usage de sécurité, normalisation des logs applicatifs, onboarding de nouvelles sources, conception de tableaux de bord et amélioration continue de la couverture de détection.
• Animation d'ateliers d'architecture, transfert de compétences et sensibilisation des équipes projets aux bonnes pratiques de sécurité et d'IA de confiance.
Profil recherché
Résultats
• Réduction des délais de validation sécurité des projets.
• Diminution des écarts d'audit et des dérogations.
• Amélioration de la couverture de détection et de la qualité des journaux applicatifs.
• Réduction des vulnérabilités critiques.
• Standardisation des pratiques d'architecture sécurité et d'AI Security by Design.
Environnement de travail
Environnement
IAM, OAuth2/OpenID Connect, MFA, Qualys, SAST, Secure SDLC, CI/CD, SIEM, Gestion des vulnérabilités, API Security, OWASP Top 10, OWASP LLM Top 10, NIST AI RMF, AI Act, ISO 27001, EBIOS RM, IA Générative, LLM, RAG.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Archi Cyber
W Executive France SAS