Generic logo company

Architecte Sécurité Cloud, IA & Régulation F/H/X

  • CDI
  • Temps plein
  • Au moins 10 ans d'expérience
  • Master, Bac+5
  • DSI/Expert Product Owner

Mission

Odigo est l’un des premiers éditeurs de logiciels français, pionnier sur le marché de l’expérience client. La solution Cloud Contact Center as a Service (CCaaS) Odigo™ accompagne les entreprises dans leur transformation et l’optimisation de leur relation clients. Plus de 250 clients dans plus de 100 pays – grandes marques et administrations publiques, nous font confiance. Nous recrutons des personnes passionnées pour rejoindre nos équipes d’experts en France et à l’international. 



Pourquoi rejoindre Odigo ?  


• Un état d’esprit d’entraide avec un management accessible et transparent.  


• De la flexibilité, notamment grâce au télétravail et à l’équilibre vie pro/perso.


• De la convivialité et du sens : afterworks, challenges, bénévolat...   



Si vous vous reconnaissez dans le descriptif qui suit, ne tardez pas à postuler !

Nous recrutons un/une Architecte Sécurité Cloud, IA & Régulation F/H/X en CDI

France entière


Leader européen du Contact Center as a Service (CCaaS) propulsé par l’IA, Odigo traite quotidiennement des millions d'interactions critiques, transactionnelles et hautement confidentielles pour le compte de grands comptes (banques, assurances, santé, retail, services publics).

Notre écosystème technologique repose sur un modèle hybride et multi-cloud combinant Cloud Privé VMware, Cloud Public AWS et Cloud Souverain Scaleway, enrichi de briques d'Intelligence Artificielle de pointe (LLM/LMM, systèmes multi-agents, Model Context Protocol - MCP).

Dans le cadre du renforcement de notre gouvernance technique et de la conformité aux exigences réglementaires et sectorielles de nos clients (PCI-DSS, DORA, HDS), nous recrutons notre futur(e) Architecte Sécurité Cloud, IA & Régulation.

Véritable référent(e) technique et stratégique, vous concevez des architectures sécurisées et résilientes dès leur conception (Security & Privacy by Design), garantissez la conformité face aux normes les plus exigeantes et animez la culture sécurité de façon transverse auprès des équipes technologiques, du SOC et des correspondants sécurité.


Missions Principales

1. Architecture Sécurité Multi-Cloud & Conformité Sectorielle (PCI-DSS, DORA, HDS)

  • Paiement Sécurisé & PCI-DSS (v4.x) : Définir et maintenir les architectures sécurisées pour le traitement des données de cartes de paiement sur les canaux voix (SVI sécurisé, masquage DTMF, pause/reprise d'enregistrement) et digitaux. Concevoir des mécanismes d'isolation pour réduire et segmenter le périmètre CDE (Cardholder Data Environment).
  • Résilience Opérationnelle & DORA : Intégrer les exigences de résilience numérique du secteur financier et assurantiel (gestion des risques tiers, plans de continuité/reprise d'activité, tests de pénétration avancés TLPT).
  • Données de Santé (HDS) & Confidentialité : Structurer les architectures d'hébergement et de traitement conformes aux exigences HDS et RGPD, en garantissant l'isolation logique/physique, la traçabilité stricte et les mécanismes avancés d'anonymisation / pseudonymisation.
  • Standards Multi-Cloud : Définir les modèles de référence de sécurité (Zero Trust, micro-segmentation réseau, chiffrement de bout en bout, gestion des clés KMS/HSM) sur nos environnements VMware, AWS et Scaleway.

2. Sécurisation de l'IA & Nouveaux Paradigmes Technologiques

  • Sécurité des Systèmes IA : Cadrer la sécurité des modèles génératifs et multimodaux (LLM/LMM), des agents autonomes et des protocoles d'intégration et d'orchestration (notamment MCP – Model Context Protocol).
  • Protection contre les Risques IA : Définir les garde-fous face aux menaces émergentes (injections de prompt, fuite de données lors de l'inférence/RAG, data poisoning, dérive des autorisations des agents).
  • Gouvernance des Flux IA : Encadrer le masquage et la non-persistance des données sensibles (données de santé, PAN/CVV, PII) lors des interactions traitées par les moteurs d'IA.

3. Collaboration Transversale, SOC & Outillage de Sécurité

  • Accompagnement du SOC : Collaborer étroitement avec le Centre des Opérations de Sécurité pour s'assurer de la « détectabilité » dès la conception (Detection by Design) : définition des plans de collecte de logs, des cas d'usage de détection et intégration aux outils SIEM/SOAR/XDR.
  • Appui aux Product Owners (PO) Outils Sécurité : Guider techniquement les PO en charge de l'outillage sécurité (IAM, PAM, EDR, WAF, scanners de vulnérabilités) dans le cadrage de leur backlog et le choix des solutions.
  • Synergie avec la Filière Architecture : Travailler main dans la main avec les Architectes Entreprise, Solutions, Données et Infrastructure pour aligner la sécurité avec la trajectoire technologique globale d'Odigo.
  • Réseau des Correspondants Sécurité : former et outiller la communauté des correspondants/champions sécurité répartis dans les équipes produit, R&D, SRE et Delivery pour diffuser les bonnes pratiques.

4. DevSecOps & Sécurité du Cycle de Vie Logiciel (AppSec)

  • Définir les politiques de sécurité applicative intégrées aux chaînes CI/CD (SAST, DAST, SCA, signature logicielle/SLSA, analyse de conteneurs).
  • Mener des ateliers de modélisation des menaces (Threat Modeling) et encadrer les revues de code critiques selon les méthodologies Agiles / SAFe.

5. Gouvernance, Comités & Arbitrages

  • Comité d'Architecture : Valider formellement les dossiers d'architecture technique (DAT), instruire les dérogations et garantir l'alignement des choix d'ingénierie avec la PSSI et les exigences clients
  • Change Advisory Board (CAB) : Analyser le risque cybersécurité et l'impact opérationnel des changements majeurs en production, émettre des avis motivés et des conditions préalables au déploiement.

Profil

Compétences Techniques (Hard Skills)

Normes & Référentiels Métiers : Expertise confirmée sur le standard PCI-DSS (v4.x) (en particulier dans les environnements de télécommunications et centres de contacts), ainsi que sur DORA, HDS, ISO 27001, SOC 2, NIS 2 et EU AI Act.

Infrastructures & Multi-Cloud : Excellente maîtrise des environnements VMware (SDDC/NSX), AWS (Security Hub, GuardDuty, IAM, KMS, WAF) et Cloud Souverain (Scaleway).

Architecture Applicative & IA : Expertise sur les architectures microservices (Kubernetes, Service Mesh), sécurité des API (OAuth2/OIDC, mTLS) et sécurité de l'IA générative / agents (OWASP LLM Top 10, MCP).

Opérations de Sécurité & DevSecOps : Maîtrise des concepts de journalisation/surveillance (SIEM, EDR), d'outillage CI/CD DevSecOps et de modélisation des menaces (Threat Modeling).


Certifications Appréciées:

Conformité & Audit : PCI-DSS (ISA, PCIP ou QSA), CISA, ou formations spécialisées HDS / DORA / RGPD.

Architecture & Gouvernance Sécurité : CISSP, CCSP, CISM, SABSA, TOGAF.

Cloud & DevSecOps : AWS Certified Security – Specialty, CSSLP, GIAC (GCSA, GDAT).



Soft Skills Indispensables:

Sens du relationnel & Posture de partenaire : Posture constructive (Security as an Enabler) favorisant la collaboration avec les autres architectes, les PO et les équipes de développement sans imposer de freins dogmatiques.

Communication & Capacité d'influence : Capacité à vulgariser les risques techniques complexes pour les décideurs métiers et à argumenter avec rigueur et pédagogie lors des arbitrages (CAB, Comité d'Architecture).

Pragmatisme & Gestion des contraintes : Aptitude à concilier des contraintes réglementaires très strictes (PCI-DSS, HDS, DORA) avec les impératifs d'agilité, de performance et de disponibilité 24/7 de la plateforme CCaaS.

Pédagogie & Animation de réseau : Goût pour la transmission, le coaching technique et le partage de compétences pour collaborer activement avec le réseau des correspondants sécurité


Expériences & Formations:

Formation : Bac+5 (École d'ingénieurs, Master 2 en Informatique ou Cybersécurité).

Expérience : 8 à 10 ans en sécurité informatique, dont au moins 4 ans en tant qu'Architecte Sécurité sur des plateformes SaaS/Cloud critiques manipulant des flux financiers, de santé ou de données hautement régulées.

Langues : Français et Anglais courants (échanges techniques et comités internationaux), espagnol apprécié.


Compétences

informatique