Architecte Cybersécurité Applicative et IA H/F - Harmonie Mutuelle
- Nancy - 54
- CDI
- Harmonie Mutuelle
Les missions du poste
Harmonie Mutuelle, Membre fondateur du groupe VYV, est un acteur leader de la protection sociale en France et protège 5 millions de personnes, 150 000 entrepreneurs et 88 700 entreprises qui ont choisi d'être accompagnés par une entreprise mutualiste à mission. Dotée d'une raison d'être, inscrite dans ses statuts, Harmonie Mutuelle s'engage à agir sur la santé des personnes et de la société.
Acteur de l'Économie Sociale et Solidaire (ESS), Harmonie Mutuelle vise à concilier performance économique, sociale et environnementale, tout en plaçant l'humain au coeur de ses préoccupations.
Au sein de la Direction Sûreté Sécurité Numérique, vous concevez les mécanismes de sécurité de la chaîne de développement logicielle et définissez les règles de développement sécurisé. Vous concevez les mécanismes de protection des systèmes d'intelligence artificielle et structurez l'architecture de sécurité applicative. Vous pilotez les mécanismes d'accès, encadrez la sécurité applicative et cloud, et réduisez de manière continue les vulnérabilités techniques pour garantir la robustesse opérationnelle du système d'information.
Au quotidien, vous :
- Intervenez de manière transverse dès la phase de MOA : vous êtes présent sur l'ensemble des projets techniques ainsi que sur les grands programmes de sécurité de la direction.
- Définissez l'architecture SSI : vous veillez à l'intégration systématique des exigences de sécurité et à la conformité aux normes et bonnes pratiques en vigueur.
- Accompagnez les projets : vous apportez une expertise technique permettant d'inscrire la sécurité dès la conception et tout au long du cycle de développement.
- Supervisez les dispositifs IAM et AppSec : vous assurez un contrôle strict des accès et une protection cohérente des applications.
- Réduisez les vulnérabilités techniques : vous coordonnez les analyses, supervisez les remédiations et consolidez un niveau de résilience élevé sur l'ensemble du périmètre applicatif.
Vous intervenez aussi sur :
- La coordination avec les équipes techniques : vous interagissez étroitement avec les architectes SI, les équipes de développeurs, voire d'infrastructure, pour aligner les choix techniques sur les exigences de sécurité et assurer une intégration fluide des dispositifs.
- Les relations avec les prestataires et les RSSI des entités : vous ajustez les pratiques, contrôlez le respect des normes et harmonisez les approches techniques.
- Les référentiels et modèles de référence : vous vous appuyez sur les référentiels OWASP/ASVS, les modèles Zero Trust et les orientations de l'ANSSI pour structurer vos décisions et renforcer la pertinence de vos recommandations.
- L'intégration d'une logique DevSecOps : vous fluidifiez l'outillage, automatisez les contrôles et sécurisez les chaînes CI/CD.
- La définition de nouveaux standards d'architecture : vous définissez les nouveaux standards et patterns d'architecture relatifs aux évolutions technologiques, notamment liées à l'IA.
Le profil recherché
Votre profil :
Vous justifiez de plus de cinq années d'expérience en architecture de sécurité, avec une expertise confirmée en AppSec et une maîtrise avancée des architectures de sécurité applicatives. Vous avez une connaissance approfondie des référentiels OWASP/ASVS et des exigences de conformité portées par l'ANSSI.
Une expérience passée en développement sécurisé constitue un atout déterminant pour asseoir votre légitimité technique auprès des équipes.
Vous savez piloter la réduction des risques et harmoniser les pratiques de sécurité dans des environnements multi-acteurs complexes. Votre communication est claire et opérationnelle, votre pédagogie reconnue, et vous prenez des décisions rapides et argumentées dans des contextes à forts enjeux.
Nos avantages :
- Accord d'intéressement
- Télétravail jusqu'à 3 jours par semaine (à partir de 6 mois d'ancienneté)
- Travail du lundi au vendredi / Horaires flexibles
- 22,5 jours de RTT par an
- Carte déjeuner à 9,50 € (60 % pris en charge par l'employeur) et avantages CSE (enveloppes loisirs, culture, avantages vacances...)
- Forfait mobilité durable : jusqu'à 300 € par an (cumulable avec le remboursement de l'abonnement aux transports en commun, dans la limite de 500 euros au total)
- Contrat collectif santé et prévoyance
- Plan d'épargne entreprise, plan d'épargne retraite et compte épargne temps
- Formation : un parcours complet avec une plateforme d'apprentissage en ligne
- 2 jours d'engagement solidaire par an au profit d'associations