Chargement en cours

Architecte Sécurité Cloud, IA & Régulation F/H/X

REMOTE
il y a 1 jour

Odigo est l’un des premiers éditeurs de logiciels français, pionnier sur le marché de l’expérience client. La solution Cloud Contact Center as a Service (CCaaS) Odigo™ accompagne les entreprises dans leur transformation et l’optimisation de leur relation clients. Plus de 250 clients dans plus de 100 pays – grandes marques et administrations publiques, nous font confiance. Nous recrutons des personnes passionnées pour rejoindre nos équipes d’experts en France et à l’international.

Pourquoi rejoindre Odigo ?

  • Un état d’esprit d’entraide avec un management accessible et transparent.
  • De la flexibilité, notamment grâce au télétravail et à l’équilibre vie pro/perso.
  • De la convivialité et du sens : afterworks, challenges, bénévolat...

Nous recrutons un/uneArchitecte Sécurité Cloud, IA & Régulation F/H/X en CDI

France entière

Leader européen du Contact Center as a Service (CCaaS) propulsé par l’IA, Odigo traite quotidiennement des millions d'interactions critiques, transactionnelles et hautement confidentielles pour le compte de grands comptes (banques, assurances, santé, retail, services publics).

Notre écosystème technologique repose sur un modèle hybride et multi-cloud combinant Cloud Privé VMware, Cloud Public AWS et Cloud Souverain Scaleway, enrichi de briques d'Intelligence Artificielle de pointe (LLM/LMM, systèmes multi-agents, Model Context Protocol - MCP).

Dans le cadre du renforcement de notre gouvernance technique et de la conformité aux exigences réglementaires et sectorielles de nos clients (PCI-DSS, DORA, HDS), nous recrutons notre futur(e) Architecte Sécurité Cloud, IA & Régulation.

Véritable référent(e) technique et stratégique, vous concevez des architectures sécurisées et résilientes dès leur conception (Security & Privacy by Design), garantissez la conformité face aux normes les plus exigeantes et animez la culture sécurité de façon transverse auprès des équipes technologiques, du SOC et des correspondants sécurité.

Missions Principales

1. Architecture Sécurité Multi-Cloud & ConformitéSectorielle (PCI-DSS, DORA, HDS)

  • PaiementSécurisé & PCI-DSS (v4.x) : Définir et maintenir lesarchitectures sécurisées pour le traitement des données de cartes de paiement sur les canaux voix (SVI sécurisé, masquage DTMF, pause/reprise d'enregistrement) et digitaux. Concevoir des mécanismes d'isolation pour réduire et segmenter le périmètre CDE (Cardholder Data Environment).
  • RésilienceOpérationnelle & DORA : Intégrer les exigences de résiliencenumérique du secteur financier et assurantiel (gestion des risques tiers,plans de continuité/reprise d'activité, tests de pénétration avancésTLPT).
  • Donnéesde Santé (HDS) & Confidentialité : Structurer les architecturesd'hébergement et de traitement conformes auxexigences HDS et RGPD, en garantissant l'isolationlogique/physique, la traçabilité stricte et les mécanismes avancésd'anonymisation / pseudonymisation.
  • StandardsMulti-Cloud : Définir les modèles de référence de sécurité (ZeroTrust, micro-segmentation réseau, chiffrement de bout en bout, gestion desclés KMS/HSM) sur nos environnements VMware, AWS et Scaleway.

2. Sécurisation de l'IA & Nouveaux ParadigmesTechnologiques

  • Sécuritédes Systèmes IA : Cadrer la sécurité des modèles génératifs etmultimodaux (LLM/LMM), des agents autonomes et des protocolesd'intégration et d'orchestration (notamment MCP – Model ContextProtocol).
  • Protectioncontre les Risques IA : Définir les garde-fous face aux menacesémergentes (injections de prompt, fuite de données lors del'inférence/RAG, data poisoning, dérive des autorisations desagents).
  • Gouvernancedes Flux IA : Encadrer le masquage et la non-persistance des donnéessensibles (données de santé, PAN/CVV, PII) lors des interactions traitéespar les moteurs d'IA.

3. Collaboration Transversale, SOC & Outillage deSécurité

  • Accompagnementdu SOC : Collaborer étroitement avec le Centre des Opérations deSécurité pour s'assurer de la « détectabilité » dès la conception (Detectionby Design) : définition des plans de collecte de logs, des cas d'usage de détection et intégration aux outils SIEM/SOAR/XDR.
  • Appuiiaux Product Owners (PO) Outils Sécurité : Guider techniquement les POen charge de l'outillage sécurité (IAM, PAM, EDR, WAF, scanners devulnérabilités) dans le cadrage de leur backlog et le choix des solutions.
  • Synergieavec la Filière Architecture : Travailler main dans la main avec lesArchitectes Entreprise, Solutions, Données et Infrastructure pour alignerla sécurité avec la trajectoire technologique globale d'Odigo.
  • Réseaudes Correspondants Sécurité : former et outiller la communauté descorrespondants/champions sécurité répartis dans les équipes produit,R&D, SRE et Delivery pour diffuser les bonnes pratiques.

4. DevSecOps & Sécurité du Cycle de Vie Logiciel(AppSec)

  • Définirles politiques de sécurité applicative intégrées aux chaînes CI/CD (SAST,DAST, SCA, signature logicielle/SLSA, analyse de conteneurs).
  • Menerdes ateliers de modélisation des menaces (Threat Modeling) etencadrer les revues de code critiques selon les méthodologies Agiles /SAFe.

5. Gouvernance, Comités & Arbitrages

  • Comitéd'Architecture : Valider formellement les dossiers d'architecturetechnique (DAT), instruire les dérogations et garantir l'alignement deschoix d'ingénierie avec la PSSI et les exigences clients
  • Change Advisory Board (CAB) : Analyser le risque cybersécurité et l'impact opérationnel des changements majeurs en production, émettre des avis motivés et des conditions préalables au déploiement.
#J-18808-Ljbffr
Entreprise
Odigo
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès