Expertises
il y a 3 jours
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
Paris, France
Date de démarrage :
Urgent
Mode de travail :
Hybride
Publié le :
27 août 2026
Le besoin
Contexte
Le client est un Grand Groupe Industriel de 1er plan opérant un SI hybride. L'expert cybersécurité recherché couvre trois périmètres : sécurité des SI industriels (OT/SCADA), sécurité des architectures data (cloud GCP + on-prem) et sécurité de l'IA (analyse de risques, DevSecOps sur les environnements ML).
Trois enjeux principaux :
Sécuriser les interfaces entre les SI industriels OT et l'IT/cloud (segmentation, DMZ, protocoles industriels)
Piloter les analyses de risques DATA/IA (pipelines de données, modèles ML, OWASP LLM Top 10) et accompagner les équipes centrales data dans leurs choix d'architecture sécurité
Intégrer le DevSecOps dans les pipelines CI/CD data et ML sur des environnements hybrides
Missions
Sécurisation des architectures hybrides OT/IT/Cloud
Analyser et sécuriser les architectures on-prem (SI legacy industriels/OT) en interface avec GCP
Définir les mesures de sécurité sur les interconnexions OT/IT/Cloud : DMZ industrielle, segmentation, diodes, firewalls industriels, VPN
Gérer les contraintes spécifiques OT : disponibilité > confidentialité, cycles de vie longs, protocoles propriétaires (Modbus, DNP3, OPC-UA), impossibilité de patcher
Appliquer les référentiels OT : IEC 62443, NERC CIP si applicable
Analyses de risques DATA & IA
Conduire les analyses de risques sur les pipelines de données industrielles (ingestion, traitement, exposition) : données opérationnelles critiques (production, maintenance, qualité)
Analyser les risques spécifiques à l'IA : biais de données, empoisonnement de modèles, fuite de données d'entraînement, hallucinations sur données sensibles, adversarial attacks
Définir les mesures de sécurité adaptées aux cas d'usage IA (OWASP LLM Top 10 2025) et aux contraintes de l'AI Act européen
Accompagner les projets data et IA dans leurs choix de sécurité dès la conception
Sécurité Data GCP
Sécuriser les architectures data GCP : BigQuery (data access controls, VPC Service Controls), Dataflow, Pub/Sub, Cloud Storage (CMEK, IAM), DLP
Gouverner les données : classification, traçabilité des accès, contrôle des accès aux données sensibles
Assurer la sécurité des pipelines data : authentification des sources, chiffrement des flux, audit
DevSecOps sur environnements hybrides
Intégrer la sécurité dans les pipelines CI/CD data et ML : SAST/DAST/SCA sur des composants Python, notebooks, APIs
Sécuriser les registres de modèles (MLflow, Vertex AI) et les chaînes de livraison ML
Gérer les secrets dans des environnements hybrides (Vault, GCP Secret Manager)
Outils & Environnement
CI/CD
DevSecOps
Google Cloud Platform (GCP)
MLOps
Conditions de travail
Lieu de la mission : Paris
2 jours de télétravail par semaine
Date de démarrage : ASAP
Mission de longue durée
Présence site importante en Ile de France + déplacements réguliers à Lyon
Anglais professionnel obligatoire
Séniorité : 10 à 12 ans minimum en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA)
Certification obligatoire : GCP Professional Cloud Security Engineer (PCSE) active
Certifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure Security
Profil recherché
- 10 à 12 ans minimum en cybersécurité, avec une exposition démontrée sur au moins deux des trois domaines (OT, Data, IA)
- GCP Professional Cloud Security Engineer (PCSE) active
- Expérience de 10 ans dans un Grand groupe industriel ou énergétique où OT et IT coexistent avec une dimension data/cloud croissante
- Connaissance opérationnelle de l'IEC 62443
- Présence site importante en Ile de France + déplacements réguliers à Lyon
- Certifications complémentaires valorisées : IEC 62443, CISSP, AWS Security ou Azure Security
- Sécurité OT / SI Industriels : Protocoles industriels (Modbus, DNP3, Profinet, OPC-UA) ; architecture OT (zones SCADA, DCS, automates, IHM, historiens) ; IEC 62443 en application réelle ; segmentation IT/OT (DMZ, diodes, firewalls industriels) ; contraintes OT : disponibilité, cycles de vie longs, impossibilité de patcher
- GCP Security / Data GCP : IAM, VPC Service Controls, Cloud KMS, DLP, Security Command Center, BeyondCorp, Confidential Computing ; BigQuery (data access controls), Dataflow, Pub/Sub, Cloud Storage (CMEK) — certification GCP PCSE obligatoire
- Sécurité IA : OWASP LLM Top 10 2025 (prompt injection, data leakage, training data poisoning) ; sécurisation des environnements d'entraînement (isolation, contrôle des données) ; gestion des risques des modèles déployés (APIs, inférence, adversarial attacks) ; sensibilité à l'AI Act européen
- DevSecOps Hybride : SAST/DAST/SCA sur composants Python, notebooks, APIs ; sécurisation des registres de modèles ML ; secrets management hybride (Vault, GCP Secret Manager) ; intégration dans les pipelines CI/CD data et ML
- Architecture Hybride On-Prem + Cloud : Interconnexions OT/IT/Cloud (VPN, Direct Connect, DMZ industrielle) ; gestion des identités hybrides (AD + Cloud IAM) ; sécurité réseau hybride (segmentation, filtrage, supervision)
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Cyberr
Ingénieur SecOps / Expert Cybersécurité
550-580
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Expertises
il y a 1 mois
Opportunité exclusive
Teksystems
Lead SecOps Manager / Expert Cybersécurité (H/F)
Freelance
Urgent
Lille, France
Hybride
Expertises
il y a 16 jours
Opportunité exclusive
Ness Technologies
Expert PCI / Cybersécurité
650
Freelance
Urgent
91100 Corbeil-Essonnes, France
Hybride
Expertises
il y a 4 jours
Opportunité exclusive