Atos

Principal Security Architect - H/F

Atos  •  €95k/yr  •  Onsite  •  3 hours ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

A propos de Bull

Bull c’est une histoire. Un siècle d’innovation Européenne et un environnement de travail où des experts conçoivent des solutions numériques puissantes, durables et souveraines, permettant aux États et aux industries de garder la pleine maîtrise de leurs données et de leur IA.

Bull c’est aussi des milliers d’ingénieurs, de chercheurs, de passionnés de tech, façonnant l’avenir du calcul de haute performance, de l’IA et des technologies quantiques.

Chaque jour, nos équipes repoussent les limites du possible - des architectures HPC de nouvelle génération aux supercalculateurs exascale - soutenues par une R&D de rang mondial, plus de 1 600 brevets et des capacités de bout en bout uniques, couvrant la conception matérielle, l’ingénierie logicielle, la data science et la recherche quantique.

Centrés sur l’humain et portés par l’innovation, où la collaboration s’étend à l’Europe, aux Amériques et à l’Inde, nous partageons cette même vision d’une innovation responsable et durable, avec un impact concret pour nos clients.

BSQAI recherche un(e) Principal Security Architect pour prendre en charge la posture de sécurité de la plateforme et la représenter, de manière crédible et technique, auprès des clients, auditeurs et régulateurs.

Ce recrutement s'inscrit dans le cadre du budget produit du S2 2026 pour la Business Unit E.AI (nouveau business). Actuellement, l'équipe ne dispose pas de ressource dédiée à la cybersécurité sur ses produits. Ce poste clé est indispensable pour délivrer la feuille de route sur l'inférence, atténuer les risques de glissement de planning ou de qualité et répondre aux exigences contractuelles des usines IA signées ainsi qu'aux impératifs des RFP et des cadres de souveraineté européenne et cloud (ANSSI SecNumCloud, CADA, EUCS, etc.).

Responsabilités principales

  • Architecture de sécurité "Secure-by-Design" : Définir l'architecture de sécurité à travers la plateforme (IAM, RBAC/ABAC, gestion des secrets, segmentation réseau, mTLS, isolation multi-tenant). Établir les exigences de contrôle et les modèles de référence adoptés par défaut par les équipes produit.
  • Leadership Conformité et Certifications : Piloter de bout en bout la préparation aux certifications (ANSSI SecNumCloud, CSPN, Common Criteria, ISO 27001 / 42001, NIS2, CRA, EUCS, CADA) et servir d'interlocuteur technique pour les auditeurs.
  • Souveraineté Cloud & IA : Suivre et opérationnaliser les cadres réglementaires européens et nationaux de souveraineté (Cloud Sovereignty Framework, CADA) pour traduire les exigences réglementaires en spécifications techniques concrètes.
  • Enablement et Avant-Vente : Intervenir en tant qu'autorité de sécurité lors des rendez-vous clients stratégiques, des ateliers, des soutenances RFP/RFI et des audits, tout en outillant et formant les équipes avant-vente.
  • Sécurité de la Supply-Chain logicielle et DevSecOps : Définir la direction pour la sécurité de la chaîne d'approvisionnement logicielle (SBOM, provenance, signature d'images avec cosign/sigstore), les contrôles DevSecOps (SAST, DAST, SCA) et le durcissement Kubernetes.
  • Sécurité spécifique à l'IA : Sécuriser la surface de menace du Machine Learning (intégrité des modèles et des poids, défenses contre le prompt-injection, garde-fous, gouvernance des données et respect des frontières de tenants).

Compétences et qualifications

  • Expérience : Solide parcours (10+ ans) en architecture de sécurité pour des plateformes cloud-native et en pilotage d'assurance/conformité.
  • Fondations techniques : Solides compétences en développement (Python requis, Go apprécié) et maîtrise approfondie de Kubernetes et des technologies cloud-native.
  • Conformité & Certifications : Expérience directe d'accompagnement de produits/plateformes à travers des certifications ou audits (ISO 27001, SOC 2, cadres ANSSI, Common Criteria).
  • Langues : Bilingue français et anglais.
  • Soft skills : Excellentes capacités de communication écrite et orale, aisance dans les contextes clients et exécutifs, rigueur et leadership transversal.

Hard skills, technos et outils à maîtriser

  • Dev & Cloud Native : Python (requis) ou Go, Kubernetes avancé (politiques réseau, secrets, workload identity), Docker, Helm, ArgoCD, Terraform et GitHub Actions.
  • Sécurité & DevSecOps : Supply-chain logicielle (SBOM, cosign/sigstore), scans (SAST, DAST, SCA, Trivy), policy-as-code (OPA Gatekeeper / Kyverno), supervision runtime (Falco) et gestion des secrets (Vault).
  • Sécurité IA : Intégrité des modèles, défense contre les prompts injections, garde-fous et étanchéité des données d'inférence.
  • Conformité & Souveraineté : Maîtrise des cadres SecNumCloud, CSPN, Critères Communs, ISO 27001/42001, NIS2, CRA et CADA.

Pourquoi postuler

  • Rejoindre une entreprise innovante à la pointe de l'IA et des usines souveraines.
  • Avoir un impact direct et stratégique sur le succès commercial (sécurisation des contrats majeurs) et technologique de la Business Unit E.AI.
  • Évoluer sur un poste à fort rayonnement externe (régulateurs, clients majeurs, écosystème de la cybersécurité européenne).

Pourquoi ne pas postuler

Vous ne devriez pas postuler si vous cherchez un poste de développement pur, car une part majeure de ce rôle consiste à concevoir l'architecture, piloter la conformité réglementaire et échanger directement avec les clients et auditeurs ; de même, si les contraintes fortes de la souveraineté cloud (SecNumCloud, CADA) ou la perspective de structurer la cybersécurité d'une activité ex nihilo sous forte pression de planning vous pèsent, ce défi ne vous conviendra pas.

Processus de recrutement

  • Entretien avec le TABP (Talent Acquisition Business Partner)
  • Entretien avec un de nos manager (en Espagne / en anglais)
  • Entretien avec notre Head of BL
  • Entretien avec le HRBP

Localisation / salaire / date de démarrage idéal

  • Localisation : Sophia Antipolis (privilégié) ou Paris La Défense
  • Rémunération : 80/95 k€
  • Date de démarrage : ASAP (novembre / décembre / janvier)

#Bull

Rejoignez notre communauté !

Ici, vos idées, votre curiosité et votre excellence technique contribuent directement à façonner la prochaine ère du calcul avancé - en créant de la valeur pour les entreprises, en accélérant le progrès scientifique et en générant un impact positif pour la société.

Atos

About Atos

Atos Group is a global leader in digital transformation with c. 70,000 employees and annual revenue of c. € 10 billion, operating in 67 countries under two brands — Atos for services and Eviden for products.

European number one in cybersecurity, cloud and high-performance computing, Atos Group is committed to a secure and decarbonized future and provides tailored AI-powered, end-to-end solutions for all industries.

Atos is a SE (Societas Europaea) and listed on Euronext Paris.

The purpose of Atos is to help design the future of the information space. Its expertise and services support the development of knowledge, education and research in a multicultural approach and contribute to the development of scientific and technological excellence. Across the world, the Group enables its customers and employees, and members of societies at large to live, work and develop sustainably, in a safe and secure information space.

Industry
IT & Software
Company Size
10,000+ employees
Headquarters
95877 Bezons, FR
Year Founded
Unknown
Website
atos.net
Social Media