Le poste Expert Cybersécurité des IA / Gen-IA Senior
Partager cette offre
Au sein du département de la sécurité globale d'un grand groupe bancaire d'envergure internationale, vous rejoignez l'entité ISR/IDP (Information & Data Protection). Ce service est responsable de la cybersécurité des données stratégiques exploitées à travers les technologies de pointe : Cloud, Big Data, Blockchain et, de manière très intensive, l'Intelligence Artificielle.
Dans un contexte de forte accélération de la transition vers l'IA générative (Gen-IA), l'entité fixe les objectifs stratégiques de maîtrise des risques, encadre les initiatives des différents pôles métiers et garantit la cohérence globale du niveau de sécurité. L'objectif principal de cette mission est d'apporter une expertise de premier ordre pour sécuriser le socle technique, définir les standards de sécurité applicables aux usages d'IA, et accompagner les Centres de Compétences en France comme à l'international.
🎯 Vos principales responsabilitésGouvernance & Analyse de Risques : Produire les livrables documentaires de sécurité réglementaires (analyses de risques détaillées, blueprints, politiques, standards de sécurité, matrices d'architecture DAT, DAH, LLD, HLD).
Assistance Sécurité Opérationnelle : Accompagner les centres de compétences et les Business Units/Service Units dans le design et le déploiement de contrôles de sécurité adaptés aux technologies d'IA hybrides.
Sécurisation technologique fine : Définir et implémenter les exigences de sécurité liées aux usages des frameworks du marché (LangChain, ASDK, Garak) et aux services cloud (Microsoft 365, Azure Cognitive Services, Copilot, Azure ML, Fabric, Power Platform, Bedrock, Foundry).
Sécurisation des environnements Microsoft : Assurer la protection renforcée des tenants Azure, des souscriptions, et gérer les configurations RBAC, MFA, l'accès conditionnel et le Privileged Identity Management (PIM).
DevSecOps & Code Review : Effectuer les revues de sécurité du code des composants logiciels d'IA développés en interne. Intégrer la sécurité au sein des pipelines CI/CD et des scripts d'Infrastructure as Code (Terraform, Bicep).
Surveillance & Automatisation : Automatiser les contrôles de sécurité et analyser les logs via des scripts (Python, PowerShell) et des outils de sécurité opérationnelle comme Microsoft Sentinel, Defender for Cloud et Microsoft Purview.
Nous recherchons un Expert en Cybersécurité (H/F) de haut niveau (Level 4), spécialisé dans la protection des architectures d'Intelligence Artificielle et de la Gen-IA. Pour réussir dans cette mission, vous devez justifier d'une expérience significative et éprouvée dans la sécurisation opérationnelle des écosystèmes Cloud, notamment Microsoft Azure et Microsoft 365. Vous possédez une maîtrise approfondie des outils de sécurité de l'environnement Azure tels que Sentinel, Defender for Cloud, Purview, ainsi que des mécanismes d'identité complexes (RBAC, MFA, Accès Conditionnel, PIM).
Votre valeur ajoutée repose sur votre parfaite compréhension des risques spécifiques liés aux LLM et aux architectures d'IA générative (comme le prompt injection, le data leakage ou le model poisoning). Vous maîtrisez l'état de l'art et les frameworks de référence en la matière, notamment l'OWASP Top 10 LLM, MITRE ATLAS et le NIST AI, et vous savez comment ces menaces évoluent dans le cadre de cas d'usages basés sur du code agentique (ex: LangGraph). Autonome, rigoureux et doté d'une excellente capacité de synthèse rédactionnelle, vous savez traduire des risques techniques en exigences fonctionnelles exploitables dans des User Stories sous Jira.
Profil recherché
Nous recherchons un Expert en Cybersécurité senior (H/F) de niveau d'expertise maximal (Level 4), spécialisé de manière pointue dans la sécurisation des architectures d'Intelligence Artificielle et de l'IA Générative (Gen-IA). Pour réussir dans cette mission d'envergure internationale, vous devez justifier d’une expérience opérationnelle éprouvée dans la protection des environnements Cloud complexes, en particulier l'écosystème Microsoft Azure et Microsoft 365. Vous maîtrisez sur le bout des doigts la configuration avancée de la sécurité des tenants Azure (RBAC, MFA, Accès Conditionnel, PIM) ainsi que le déploiement d’outils de surveillance majeurs tels que Microsoft Sentinel, Defender for Cloud et Purview.
Votre expertise technique se double d'une connaissance fine des risques spécifiques qui pèsent sur les LLM (comme le prompt injection, le data leakage ou le model poisoning) et de leur évolution au sein des cas d'usage agentiques utilisant LangGraph. Vous maîtrisez parfaitement les frameworks de sécurité de référence comme l'OWASP Top 10 LLM, MITRE ATLAS et le NIST AI. Capable de rédiger des livrables de gouvernance de haute qualité (analyses de risques, dossiers de sécurité, blueprints d'architecture), vous possédez un excellent relationnel pour accompagner les Business Units et vulgariser ces exigences cyber complexes
Environnement de travail
En rejoignant cette mission au sein de l'entité GCOO/ISR/IDP (Information & Data Protection), vous évoluerez au sein du pôle d'excellence en cybersécurité d'une grande institution financière d'envergure internationale. L'environnement de travail est résolument axé sur l'innovation et la maîtrise des technologies de rupture (Cloud, Gen-IA, Big Data, Blockchain). Vous intégrerez une équipe dynamique structurée selon la méthodologie Agile et opérant dans un cadre strictement anglophone, indispensable pour collaborer au quotidien avec nos centres de compétences répartis en France comme à l'international.
La prestation s'effectue dans un mode de travail flexible et moderne, prévoyant un équilibre parfait avec 50% d'exécution hors site (télétravail) et 50% de présence sur site au sein des locaux parisiens du groupe, sans aucun déplacement professionnel à prévoir à l'étranger. Vous disposerez d'un environnement technique de pointe, mêlant les services cloud de premier ordre (Azure ML, Copilot, Fabric, Bedrock, Foundry) et une culture DevSecOps très ancrée où la sécurité est automatisée grâce au scripting Python/PowerShell et à l'Infrastructure as Code (Terraform, Bicep).
Postulez à cette offre !
Trouvez votre prochain job parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Cybersécurité des IA / Gen-IA Senior
CAT-AMANIA
