Architecture Sécurité Applicative & IA Saint-Denis H/F - Teksystems
- Saint-Denis - 93
- Freelance
- Télétravail accepté
- Teksystems
Les missions du poste
Le besoin
Missions principales
Architecture & Security by Design
Accompagner les projets dans la définition de leurs architectures de sécurité.
Identifier les risques, contraintes réglementaires et exigences de sécurité dès les phases amont.
Réaliser des analyses de risques et recommander les mesures de sécurité adaptées.
Concevoir et valider les architectures de sécurité applicatives.
Définir les exigences concernant :
authentification et autorisation ;
chiffrement des données ;
gestion des secrets ;
gestion des sessions ;
journalisation ;
sécurisation des échanges.
Sécurité IA & IA Générative
Participer à l'architecture et à la sécurisation de solutions IA / IA Générative.
Analyser les risques associés aux LLM, RAG et agents IA.
Prendre en compte les risques spécifiques :
fuite ou exposition de données ;
Prompt Injection ;
empoisonnement de données ;
contrôle des accès aux modèles et aux données ;
sécurisation des interactions entre applications, modèles et APIs.
Intégrer des principes d'AI Security by Design.
IAM & API Security
Cadrer les mécanismes d'authentification et d'autorisation.
Définir les règles liées au MFA et à la gestion des habilitations.
Accompagner les problématiques de fédération d'identité.
Sécuriser les APIs et leurs flux.
Définir les modèles d'autorisation basés notamment sur OAuth2 / OpenID Connect.
Secure SDLC / DevSecOps
Intégrer la sécurité dans le cycle de développement.
Participer aux revues de conception et d'architecture.
Définir et intégrer les contrôles de sécurité dans les chaînes CI/CD.
Exploiter les résultats SAST et scans de vulnérabilités.
Accompagner les équipes de développement dans les plans de remédiation.
Vulnérabilités & détection
Analyser les résultats issus notamment de Qualys.
Prioriser les vulnérabilités et définir les plans de correction.
Suivre les risques et les éventuelles escalades.
Contribuer à la définition des cas d'usage de sécurité au niveau SIEM.
Améliorer la qualité et la normalisation des logs applicatifs.
Gouvernance & accompagnement
Réaliser des revues d'architecture sécurité.
Produire les dossiers et livrables d'architecture.
Participer aux comités d'architecture et instances de gouvernance.
Contribuer aux dossiers d'homologation.
Gérer les dérogations et acceptations de risques.
Accompagner les projets jusqu'à la mise en production.
Animer des ateliers avec les équipes projets et techniques.
Sensibiliser les équipes aux bonnes pratiques de Security by Design et AI Security.
Date de démarrage : ASAP
Localisation : Saint denis
Rythme : 3 jours de télétravail
Mission longue
Le profil recherché
Profil recherché
Candidate profile
Profil recherché
Nous recherchons avant tout un Architecte Cybersécurité confirmé, avec une véritable expertise en :
Indispensable / coeur de cible :
Architecture Sécurité Applicative
Security by Design
IAM
API Security
OAuth2 / OpenID Connect
Secure SDLC
Analyse de risques
Gestion des vulnérabilités
Architecture et revue de sécurité
Très apprécié :
IA Générative
LLM
RAG
AI Security
OWASP LLM Top 10
Prompt Injection
NIST AI RMF
AI Act
Environnement / référentiels :
Qualys, SAST, CI/CD, SIEM, OWASP Top 10, ISO 27001, EBIOS RM, NIST AI RMF, AI Act.
Résultats attendus
Réduire les délais de validation sécurité.
Diminuer les écarts d'audit et les dérogations.
Réduire les vulnérabilités critiques.
Améliorer la qualité des logs et la couverture de détection.
Standardiser les pratiques d'architecture sécurité.
Développer une approche Security & AI Security by Design.