Architecte Cybersécurité (F/M/X)
Rejoindre Skeepers, c’est intégrer une entreprise en forte croissance, à la croisée du marketing, de la tech et de la data, où chaque voix compte.
Chez Skeepers, nous aidons les marques à placer la voix de leurs clients au cœur de leur stratégie.
Notre plateforme SaaS permet de collecter, modérer et activer du contenu authentique (avis, vidéos, publications sociales, etc.) à chaque point de contact client.
Notre mission : stimuler l’acquisition, la conversion et la fidélisation grâce à la puissance du contenu généré par les utilisateurs (UGC).
Plus de 8 000 marques nous font déjà confiance pour créer des relations plus fortes, plus authentiques et durables avec leurs communautés.
Mission
Le/La Cybersecurity Architect définit, conçoit et fait évoluer l'architecture de sécurité cible de Skeepers — de ses plateformes SaaS à son SI interne, du cloud aux usages des collaborateurs.
Dans un contexte où l'IA s'installe au cœur du produit comme dans les usages internes, et où les exigences de confiance, conformité et gouvernance n'ont jamais été aussi fortes, il/elle porte une responsabilité de premier plan : concevoir une architecture et un cadre qui permettent d'innover vite — y compris avec l'IA — sans ouvrir de nouvelles surfaces de risque.
Ce poste, rattaché à la Direction des Systèmes d'Information & Cybersécurité, combine :
une vision d'architecture structurante et long terme,
une gouvernance pragmatique qui pose des règles du jeu claires et tenables,
une autorité technique reconnue, exercée sans bureaucratie,
et une proximité terrain réelle : on conçoit la cible, mais on reste capable de la prouver, de la challenger et de la défendre dans le réel.
Responsabilités principales
1. Concevoir l'architecture de sécurité cible
Définir la vision et les principes d'architecture sécurité (réseau, cloud, IAM, données, applicatif, postes & usages).
Concevoir des architectures de référence et des patterns réutilisables, du SaaS produit jusqu'au SI interne.
Intégrer la sécurité by design et by default dans les choix structurants (cloud, plateformes, nouveaux produits).
Arbitrer les choix techniques sous l'angle risque / valeur / faisabilité, et documenter les décisions.
2. Gouvernance & cadre de référence sécurité (enjeu fort)
Définir et faire vivre le cadre de gouvernance sécurité : standards, politiques, exigences et patterns d'architecture réellement applicables.
Mettre en place des points de contrôle légers et efficaces (revues d'architecture, security gates dans le cycle de développement) qui accélèrent les équipes plutôt que de les freiner.
Piloter la gestion des dérogations et de la dette de sécurité : tracer, prioriser, résorber.
Tenir une vision consolidée et partagée des risques (registre de risques, indicateurs) et alimenter le reporting vers la Direction et les instances.
Soutenir l'alignement avec les référentiels et engagements (NIS2, exigences clients).
3. Sécuriser l'IA — produit & interne (dimension différenciante du rôle)
Côté produit (IA embarquée dans les plateformes clients) :
Concevoir la sécurité des fonctionnalités IA / GenAI intégrées au produit (LLM, RAG, agents, scoring, génération de contenu).
Mener le threat modeling spécifique IA : prompt injection, exfiltration de données, empoisonnement, abus de modèle, fuite de données clients dans les prompts/entraînements.
Définir les garde-fous d'architecture : validation des entrées/sorties, cloisonnement des données, gestion des secrets, contrôle des accès des identités non-humaines (agents).
Sécuriser la chaîne d'approvisionnement IA (fournisseurs de modèles, APIs tierces, fine-tuning, données d'entraînement).
Côté interne (adoption de l'IA par les équipes) :
Cadrer une adoption sûre des outils d'IA par les collaborateurs (assistants, copilotes, agents, génération de code) et lutter contre le shadow AI.
Définir la gouvernance des données et des usages IA : quels cas d'usage, quelles données, à quel niveau de confidentialité, avec quel processus de validation.
Transverse :
Construire la gouvernance de l'IA (inventaire des modèles & cas d'usage, registre de risques IA) en lien avec les référentiels émergents : OWASP Top 10 LLM/GenAI, NIST AI RMF, MITRE ATLAS, ISO/IEC 42001, EU AI Act.
4. Embarquer la sécurité dans le produit & les équipes
Travailler main dans la main avec les équipes Tech, Produit, Platform/Cloud et IT dès la conception.
Challenger et sécuriser les architectures applicatives et cloud des plateformes proposées aux clients.
Transformer chaque revue d'architecture en moment d'apprentissage et faire monter les équipes en maturité.
Faire en sorte que les équipes conçoivent plus sûr par elles-mêmes, sans dépendre d'un goulot d'étranglement.
5. Réduction des risques & crédibilité de Skeepers
Contribuer directement à la sécurisation des données, plateformes et services confiés par les clients.
Aligner l'architecture sur les exigences de conformité et les engagements clients.
Renforcer la confiance des clients, partenaires et prospects en tant qu'acteur responsable et fiable.
Faire évoluer l'architecture et la gouvernance face aux menaces, nouveaux usages et à la croissance de l'entreprise.
Pourquoi ce poste est clé chez Skeepers
Ce poste est structurant et stratégique : il dessine la sécurité de demain pour Skeepers, ses collaborateurs et ses clients, et pose le cadre qui la rend durable. Son impact est global, transverse et concret — il se mesure dans la robustesse des plateformes, la confiance des clients, la maîtrise des risques et la maturité de toute l'organisation.
Ce que ce poste offre vraiment :
Un terrain à fort effet de levier : assez de maturité pour s'appuyer sur de l'existant, assez d'espace pour structurer la cible et la gouvernance.
Un sujet rare et vivant : sécuriser l'IA en train de se construire, côté produit et côté interne.
De l'autonomie et de l'autorité technique, au contact direct de la Direction Cyber.
Un environnement cloud-native et produit, où l'architecture a un impact immédiat et visible.
Un rôle où l'on construit et où l'on pose le cadre, pas seulement où l'on contrôle.
Profil recherché
Compétences techniques
Solide expérience en architecture de sécurité (cloud, réseau, IAM, sécurité applicative, protection des données).
Maîtrise des environnements cloud et des architectures SaaS / modernes (CI/CD, conteneurs, k8s).
Capacité à mener threat modeling, revues d'architecture et arbitrages de risque.
Expérience de la gouvernance sécurité : standards, référentiels (NIS2, ISO 27001, SOC 2…), gestion des risques et des dérogations.
Compréhension des architectures IA / GenAI (LLM, RAG, agents, MLOps) et de leurs risques spécifiques ; familiarité avec les référentiels IA (OWASP LLM, NIST AI RMF, ISO 42001, EU AI Act) — un atout fort.
Soft skills essentielles
Capacité à convaincre et embarquer sans autorité hiérarchique.
Pédagogie et clarté : rendre l'architecture et la gouvernance simples, concrètes et adoptables.
Approche pragmatique, orientée solutions et terrain.
Vision long terme sans perdre le sens du delivery.
Curiosité et veille active sur l'IA : sécuriser des technologies qui évoluent plus vite que les standards.
Rigueur, fiabilité et sens aigu de la confidentialité.
Ce qui fait de vous un bon fit chez Skeepers :
Vous êtes ambitieux et animé par la réussite. Vous visez haut et aimez transformer des objectifs ambitieux en résultats concrets.
Vous agissez avec intégrité et prenez la pleine responsabilité de votre travail. Vous célébrez les réussites et apprenez de chaque défi.
Vous valorisez l’authenticité. Vous avancez avec honnêteté, empathie et respect dans chacune de vos interactions.
Vous êtes naturellement curieux, toujours en quête d’apprendre, d’expérimenter et d’aller plus loin.
Vous êtes proactif et ingénieux. Face à une opportunité ou à un problème, vous passez à l’action.
Vous aimez collaborer et savez que les meilleurs résultats viennent lorsque nous avançons dans la même direction.
- Department
- Human Resources
- Role
- Information System & Cybersecurity
- Locations
- Marseille
- Remote status
- Hybrid
- Yearly salary
- €60,000 - €65,000
- Employment type
- Contract
About Skeepers
Consumers today don’t just want products—they seek authentic, lasting emotional connections with brands. They trust and engage with content created by other consumers: reviews, videos, social posts—what we call User Generated Content (UGC). At Skeepers, we help brands collect, manage, and activate UGC at scale to boost acquisition, conversion, and loyalty.