Expert Cybersécurité Data & IA — OT / SI Hybride / GCP
CONCRETIO SERVICESSaaS B2BPubliée il y a 1 semaine
~ 410 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Paris · Hybride
- Durée
- 6 mois
- Démarrage
- 16 septembre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe en dessous de la médiane des 80 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 595 €/jour (moitié centrale : 315 à 850 €/jour).
- 38 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 213 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : OWASP (4 missions), DevSecOps (27 missions), BigQuery (32 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
MISSIONS PRINCIPALES
Sécurisation des Architectures Hybrides OT/IT/Cloud
Analyser et sécuriser les architectures on-prem (SI legacy industriels/OT) en interface avec GCP
Définir les mesures de sécurité sur les interconnexions OT/IT/Cloud : DMZ industrielle, segmentation, diodes, firewalls industriels, VPN
Gérer les contraintes spécifiques OT : disponibilité > confidentialité, cycles de vie longs, protocoles propriétaires (Modbus, DNP3, OPC-UA), impossibilité de patcher
Appliquer les référentiels OT : IEC 62443, NERC CIP si applicable
Analyses de Risques DATA & IA
Conduire les analyses de risques sur les pipelines de données industrielles (ingestion, traitement, exposition) : données opérationnelles critiques (production, maintenance, qualité)
Analyser les risques spécifiques à l'IA : biais de données, empoisonnement de modèles, fuite de données d'entraînement, hallucinations sur données sensibles, adversarial attacks
Définir les mesures de sécurité adaptées aux cas d'usage IA (OWASP LLM Top 10 2025) et aux contraintes de l'AI Act européen
Accompagner les projets data et IA dans leurs choix de sécurité dès la conception
Sécurité Data GCP
Sécuriser les architectures data GCP : BigQuery (data access controls, VPC Service Controls), Dataflow, Pub/Sub, Cloud Storage (CMEK, IAM), DLP
Gouverner les données : classification, traçabilité des accès, contrôle des accès aux données sensibles
Assurer la sécurité des pipelines data : authentification des sources, chiffrement des flux, audit
DevSecOps sur Environnements Hybrides
Intégrer la sécurité dans les pipelines CI/CD data et ML : SAST/DAST/SCA sur des composants Python, notebooks, APIs
Sécuriser les registres de modèles (MLflow, Vertex AI) et les chaînes de livraison ML
Gérer les secrets dans des environnements hybrides (Vault, GCP Secret Manager)
Compétences attendues
Indispensables
- GCP
- OWASP
- LLM
- BigQuery
- IAM
- DevSecOps
- CI/CD
- Python
Appréciées
- Vault

