Mission freelance Consultant Expert Sécurité IA & Cyber | Architectures Agentiques, Threat Modeling & AI Act
Île-de-France
NOVAMINDS
Partager cette offre
Mission de l’équipe :
Dans le cadre du renforcement de la sécurité des usages et architectures d’Intelligence Artificielle, la mission vise à apporter une expertise avancée en sécurité IA et cybersécurité, depuis l’analyse des risques jusqu’à la définition des architectures sécurisées, l’accompagnement des projets et la construction de la gouvernance associée.
Le consultant interviendra en collaboration étroite avec les équipes Sécurité LoD1 et LoD2, les équipes Data et IA, les équipes technologiques ainsi que les projets métiers et infrastructures.
La mission s’articule autour de trois piliers majeurs.
1. Expertise technique & sécurité de l’IA
Le consultant sera responsable de l’analyse des risques spécifiques aux technologies IA et Machine Learning.
Les principales activités comprennent :
• Réaliser des analyses de risques et du Threat Modeling sur les systèmes IA.
• Identifier les menaces spécifiques telles que l’empoisonnement des données, l’évasion de modèle, le vol de modèle ou le Prompt Injection, en s’appuyant sur les référentiels du marché.
• Définir des patterns d’architecture sécurisés pour l’intégration de solutions IA et les techniques de remédiation associées.
• Apporter une expertise spécifique sur la sécurité des architectures agentiques.
• Participer à l’évaluation des solutions techniques et des dispositifs de sécurité.
• Assurer une veille technologique sur les nouvelles solutions et menaces IA et proposer, lorsque pertinent, des démarches permettant d’anticiper leur émergence.
2. Accompagnement sécurité des projets IA
Le consultant interviendra comme référent sécurité IA auprès des projets métiers, des socles techniques et des projets de sécurisation de l’IA.
Il devra notamment :
• Accompagner les projets selon une démarche Security by Design, depuis leur cadrage jusqu’à leur implémentation.
• Appliquer les frameworks et démarches de sécurité IA définis au sein de l’organisation.
• Réaliser les analyses de risques et définir les exigences et mesures de sécurité associées.
• Être l’interlocuteur sécurité IT opérationnel des projets et des acteurs de sécurité LoD2.
• Traduire les exigences réglementaires et sécuritaires en contrôles techniques de sécurité.
• Intégrer notamment les enjeux liés à l’AI Act européen.
• Participer à l’évaluation des risques liés aux fournisseurs et solutions IA tierces.
3. Stratégie, gouvernance & roadmap Sécurité IA
Le consultant contribuera à structurer durablement le dispositif de sécurité IA et Cyber.
Les responsabilités comprennent :
• Participer à l’élaboration et au suivi de la roadmap stratégique Sécurité Cyber & IA.
• Contribuer à la définition des standards de sécurité encadrant les usages de l’IA.
• Participer à la rédaction des directives et procédures de sécurité.
• Contribuer au modèle d’opérationnalisation de la sécurité IA & Cyber au sein de l’organisation.
• Vulgariser les concepts de sécurité IA auprès des équipes métiers, du management et des populations non techniques.
Prestations demandées
La mission nécessite une expertise combinant cybersécurité, sécurité de l’IA, architecture et accompagnement de projets.
Les principales responsabilités attendues sont :
• Réaliser les analyses de risques et Threat Modeling spécifiques à l’IA.
• Sécuriser les architectures IA et les architectures agentiques.
• Définir les exigences et contrôles techniques de sécurité.
• Accompagner les projets selon une démarche Security by Design.
• Évaluer les solutions IA et les risques liés aux fournisseurs tiers.
• Contribuer à la gouvernance, aux standards et à la roadmap Sécurité IA.
• Participer à la prise en compte des exigences réglementaires, notamment de l’AI Act européen.
• Assurer une veille active sur les technologies, vulnérabilités et solutions de sécurité IA.
Secteur d’activité : Banque
Profil recherché
• Années d’expérience : minimum 3 ans d’expérience en cybersécurité, dont au moins 2 ans d’expérience concrète en sécurité appliquée à l’IA sur des projets métiers ou infrastructures dans des environnements réglementés.
• Formation : diplôme d’ingénieur ou Master 2 en Informatique, Cybersécurité et/ou Intelligence Artificielle, Bac+5.
• Expertises : Sécurité IA, Cybersécurité, Architecture sécurité IA, Architectures agentiques, Threat Modeling, Security by Design, Analyse de risques, Gouvernance Sécurité IA, AI Act
Secteurs : Banque, Assurance, environnements réglementés
Métiers : Expert Sécurité IA, Consultant AI Security, Architecte Sécurité IA, Expert Cybersécurité
Périmètre fonctionnel : Sécurité des architectures IA, Analyse de risques IA, Threat Modeling, Sécurisation des projets IA, Gouvernance Cyber & IA, Évaluation des risques tiers, Définition de contrôles techniques de sécurité
Réglementation : AI Act européen
Soft skills : excellent relationnel, posture de facilitateur, autonomie, rigueur, capacité de rédaction, vulgarisation de concepts techniques complexes, forte curiosité intellectuelle
Solution / outil :
• IAM
• MLOps
• LLMOps
• MCP
• API
• Filtrage IA
• Validation de modèles
• Architecture de sécurité applicative
• Cryptographie
Niveau attendu :
• Sécurité IA & technologies IA : Expert, impératif
• Architecture sécurité IA : Expert, impératif
• Cybersécurité : Expert, impératif
• Démarche sécurité dans les projets : Confirmé, impératif
Modalité d’intervention : hybride, 2 jours de télétravail
Localisation : Île de France, Est parisien
Déplacements : déplacements possibles en France et à l’international
Anglais : requis
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant Expert Sécurité IA & Cyber | Architectures Agentiques, Threat Modeling & AI Act
NOVAMINDS