Architecte Sécurité Cloud, IA

Il y a 2 jours

, France Odigo Temps plein
Odigo est l’un des premiers éditeurs de logiciels français, pionnier sur le marché de l’expérience client. La solution Cloud Contact Center as a Service (CCaaS) Odigo™ accompagne les entreprises dans leur transformation et l’optimisation de leur relation clients. Plus de 250 clients dans plus de 100 pays – grandes marques et administrations publiques, nous font confiance. Nous recrutons des personnes passionnées pour rejoindre nos équipes d’experts en France et à l’international. Pourquoi rejoindre Odigo ?
• Un état d’esprit d’entraide avec un management accessible et transparent.
• De la flexibilité, notamment grâce au télétravail et à l’équilibre vie pro/perso.
• De la convivialité et du sens : afterworks, challenges, bénévolat...  Si vous vous reconnaissez dans le descriptif qui suit, ne tardez pas à postuler Nous recrutons un/uneArchitecte Sécurité Cloud, IA & Régulation F/H/X en CDI France entière Leader européen du Contact Center as a Service (CCaaS) propulsé par l’IA, Odigo traite quotidiennement des millions d'interactions critiques, transactionnelles et hautement confidentielles pour le compte de grands comptes (banques, assurances, santé, retail, services publics). Notre écosystème technologique repose sur un modèle hybride et multi-cloud combinant Cloud Privé VMware, Cloud Public AWS et Cloud Souverain Scaleway, enrichi de briques d'Intelligence Artificielle de pointe (LLM/LMM, systèmes multi-agents, Model Context Protocol
- MCP). Dans le cadre du renforcement de notre gouvernance technique et de la conformité aux exigences réglementaires et sectorielles de nos clients (PCI-DSS, DORA, HDS), nous recrutons notre futur(e) Architecte Sécurité Cloud, IA & Régulation. Véritable référent(e) technique et stratégique, vous concevez des architectures sécurisées et résilientes dès leur conception (Security & Privacy by Design), garantissez la conformité face aux normes les plus exigeantes et animez la culture sécurité de façon transverse auprès des équipes technologiques, du SOC et des correspondants sécurité. Missions Principales 1. Architecture Sécurité Multi-Cloud & Conformité Sectorielle (PCI-DSS, DORA, HDS)
* Paiement Sécurisé & PCI-DSS (v4.x) : Définir et maintenir les architectures sécurisées pour le traitement des données de cartes de paiement sur les canaux voix (SVI sécurisé, masquage DTMF, pause/reprise d'enregistrement) et digitaux. Concevoir des mécanismes d'isolation pour réduire et segmenter le périmètre CDE (Cardholder Data Environment).
* Résilience Opérationnelle & DORA : Intégrer les exigences de résilience numérique du secteur financier et assurantiel (gestion des risques tiers, plans de continuité/reprise d'activité, tests de pénétration avancés TLPT).
* Données de Santé (HDS) & Confidentialité : Structurer les architectures d'hébergement et de traitement conformes aux exigences HDS et RGPD, en garantissant l'isolation logique/physique, la traçabilité stricte et les mécanismes avancés d'anonymisation / pseudonymisation.
* Standards Multi-Cloud : Définir les modèles de référence de sécurité (Zero Trust, micro-segmentation réseau, chiffrement de bout en bout, gestion des clés KMS/HSM) sur nos environnements VMware, AWS et Scaleway. 2. Sécurisation de l'IA & Nouveaux Paradigmes Technologiques
* Sécurité des Systèmes IA : Cadrer la sécurité des modèles génératifs et multimodaux (LLM/LMM), des agents autonomes et des protocoles d'intégration et d'orchestration (notamment MCP – Model Context Protocol).
* Protection contre les Risques IA : Définir les garde-fous face aux menaces émergentes (injections de prompt, fuite de données lors de l'inférence/RAG, data poisoning, dérive des autorisations des agents).
* Gouvernance des Flux IA : Encadrer le masquage et la non-persistance des données sensibles (données de santé, PAN/CVV, PII) lors des interactions traitées par les moteurs d'IA. 3. Collaboration Transversale, SOC & Outillage de Sécurité
* Accompagnement du SOC : Collaborer étroitement avec le Centre des Opérations de Sécurité pour s'assurer de la « détectabilité » dès la conception (Detection by Design) : définition des plans de collecte de logs, des cas d'usage de détection et intégration aux outils SIEM/SOAR/XDR.
* Appui aux Product Owners (PO) Outils Sécurité : Guider techniquement les PO en charge de l'outillage sécurité (IAM, PAM, EDR, WAF, scanners de vulnérabilités) dans le cadrage de leur backlog et le choix des solutions.
* Synergie avec la Filière Architecture : Travailler main dans la main avec les Architectes Entreprise, Solutions, Données et Infrastructure pour aligner la sécurité avec la trajectoire technologique globale d'Odigo.
* Réseau des Correspondants Sécurité : former et outiller la communauté des correspondants/champions sécurité répartis dans l