Lead Security IA Gouvernance, Risques & AI Security by Design H/F

Groupe Crédit Agricole
Guyancourt, France
10 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Working hours
Regular working hours

Tech stack

Application Programming Interfaces (APIs) Artificial Intelligence Cyber Security Continuous Integration Zero Trust Network Access Data Streaming Management of Software Versions Data Logging Large Language Models Generative AI

Job description

Le Centre d’Excellence IA a pour mission de définir les standards, cadres d’architecture, méthodes et bonnes pratiques permettant une adoption industrielle de l’intelligence artificielle au sein de CA-GIP.

Dans un contexte d’accélération des usages IA, de déploiement de plateformes comme Secure IA et de création d’agents, le Lead Security IA garantit que les usages, composants, connecteurs, flux de données et agents respectent les exigences de sécurité, de conformité, de traçabilité et de maîtrise des risques.

Dans ce contexte, vous rejoindrez une équipe fondatrice au cœur de la stratégie IA de CA-GIP. Vous occuperez un rôle central pour permettre le passage à l’échelle des usages IA dans un cadre sécurisé et maîtrisé, en travaillant avec l’ensemble de l’écosystème IA du Groupe., Le poste intervient en appui des projets IA, des plateformes et de la gouvernance du CoE IA, avec une posture de référent : cadrer, challenger, valider, documenter, orienter et accompagner.

En qualité de Lead Security IA, vos principales missions se déclineront autour des axes suivants :

Gouvernance sécurité IA et cadre normatif

  • Définir les principes de sécurité applicables aux cas d’usage IA, agents, assistants, chaînes RAG
  • Contribuer à la mise en conformité avec les exigences Groupe et réglementaires
  • Structurer les règles de documentation, d’auditabilité, de traçabilité

AI Security by Design

  • Intégrer les exigences de sécurité dès les phases de cadrage, conception, expérimentation
  • Réaliser les analyses de risques IA
  • Accompagner les équipes dans l’identification des mesures de mitigation
  • Contribuer aux revues d’architecture

Sécurisation des agents et plateformes

  • Définir les exigences de sécurité pour la création, publication, versioning des agents
  • Challenger les demandes de connecteurs et d’accès aux données
  • Coordonner les points de vigilance liés au shadow IA

Contrôles et supervision

  • Définir les indicateurs de sécurité à suivre
  • Contribuer aux mécanismes de logging, traçabilité, monitoring
  • Participer aux revues périodiques des agents et usages IA

Acculturation et innovation

  • Sensibiliser aux bonnes pratiques de sécurité IA
  • Contribuer aux supports de formation et guides
  • Assurer une veille sur les menaces et vulnérabilités IA, Travailler chez CA-GIP c’est évoluer dans un cadre de travail épanouissant avec des locaux au goût du jour, et prévoyant des espaces pour tous vos besoins : lieux de brainstorming, cocons, salles de réunion Teams, open spaces, restaurants d’entreprise, cafétérias…

Le CSE propose de nombreuses activités (locations, voyages, clubs…) mais également des enveloppes sur la base du Quotient familial (garde d’enfants, aide à la personne, remboursement sur factures, chèques cadeaux…).

Requirements

o Une expérience significative en sécurité des systèmes d’information, architecture sécurisée, gouvernance cyber ou sécurisation de plateformes Data/IA. o Une expérience confirmée en cybersécurité, architecture de sécurité, GRC ou sécurisation de solutions cloud/data. o Une expérience sur des projets IA, Data, automatisation ou plateformes digitales à fortes exigences de sécurité o Maîtrise de la conduite d’analyses de risques, revues d’architecture, homologations ou validations sécurité o Une expérience dans des environnements réglementés ou sensibles est requise, avec forte culture de traçabilité, conformité et auditabilité. o Capacité démontrée de collaboration avec des architectes, Data Scientists, ingénieurs plateformes, RSSI, équipes exploitation et métiers. o Une expérience sur l’IA générative, les LLM, les agents, les architectures RAG ou les plateformes IA est fortement appréciée, o Sécurité IA : Maîtrise des risques IA (données sensibles, prompts, agents, connecteurs, dérive). Expertise Security by Design, Privacy by Design, Zero Trust. Traduction des cadres normatifs en exigences opérationnelles. Culture traçabilité, auditabilité, gouvernance. o IA générative : Compréhension LLM, RAG, embeddings, agents, workflows agentiques. Identification des risques agents autonomes, droits d’accès, marketplace. Dialogue technique sur architecture, monitoring. Cycle de vie des agents. o Architecture cloud : Connaissance API, conteneurs, CI/CD, secrets, supervision. Challenge des architectures distribuées. Compréhension production, exploitation, observabilité, maintien en condition de sécurité., o Leadership d’influence sans hiérarchie o Arbitrage, challenge, conviction en environnement transverse o Excellente synthèse, communication, vulgarisation o Rigueur, pragmatisme, sens du risque, orientation solution o Curiosité et veille menaces/bonnes pratiques IA

About the company

Vous êtes Expert(e) en Sécurité IA ? Devenez partenaire des grandes évolutions chez CA-GIP !

Qui sommes-nous ? Gérant 80% de la production informatique du groupe Crédit Agricole, nous formons une véritable communauté d’experts engagés. Nous mobilisons nos expertises afin de développer des plateformes et services adaptés aux nouvelles pratiques du digital tout en maintenant un haut niveau de confidentialité, et de sécurité., Pourquoi nous : chez Crédit Agricole Group Infrastructure Platform, nous sommes à la recherche de personnes engagées, souhaitant utiliser leur maîtrise et leur expertise pour impacter positivement le quotidien de millions de personnes.

En tant que collaborateur de CA-GIP, vous aurez l’opportunité d’assumer des missions variées et responsabilisantes.

Car travailler chez CA-GIP, c’est rejoindre la ligne métier IT du groupe Crédit Agricole, 10ème banque mondiale, au service de ses 54 millions de clients et de ses 157 000 collaborateurs dans le monde. Avec plus de 200 000 postes de travail, 4 datacenters et des logiciels de dernière génération, vous deviendrez vous aussi partenaire des grandes évolutions ! Rejoindre CA-GIP, c’est aussi… Rejoindre une entreprise labellisée Numérique Responsable : en juillet 2024, CA-GIP a obtenu la labellisation Numérique Responsable de niveau 2 (le plus exigeant), et ce pour une durée de 3 ans. Cette labellisation permet de reconnaître les actions menées par CA-GIP en faveur de l’éco-conception et de la décarbonation. Signataire de la Charte de la Diversité, CA-GIP est une entreprise handi-accueillante : vous avez des besoins spécifiques, nous sommes là pour vous accompagner., * CA-GIP EN QUELQUES MOTS… Travailler chez CA-GIP, c’est être acteur de la transformation du groupe Crédit Agricole et de ses métiers. C’est travailler dans une entreprise technologique de 1er plan en Europe, au service des Entités du groupe Crédit Agricole. CA-GIP est un collectif de plus de 2000 collaborateurs répartis sur 8 sites en France ! Nous sommes au cœur des métiers technologiques : DevOps, Cloud Hybride, Digital Workplace, Cybersécurité, Télécommunications, Réseau… CA-GIP, c’est aussi : 193 000 postes de travail, plus de 52 000 serveurs, 4 Datacenters en France. NOTRE OBJECTIF : Répondre aux enjeux de la révolution digitale, à laquelle le groupe Crédit Agricole fait face pour répondre aux attentes de ses clients et renforcer sa position concurrentielle. Nous avons pour ambition de développer de nouvelles plateformes adaptées aux pratiques du digital, tout en garantissant un haut niveau de sécurité et de confidentialité. En agissant chaque jour dans l’intérêt de la société, nous sommes un groupe engagé en faveur des diversités et de l’inclusion et plaçons l’humain au cœur de toutes nos transformations. Tous nos postes sont ouverts aux personnes en situation de handicap.

Crédit Agricole Group Infrastructure Platform

Crédit Agricole Group Infrastructure Platform, CA-GIP est en partenariat avec Babilou ! Ce partenariat donne accès à plus de 3000 structures partout en France ! Un petit plus pour les salariés-parents de CA-GIP.

De nombreuses formations sont proposées aux collaborateurs pour développer leurs compétences. Celles-ci sont répertoriées dans un catalogue selon les 5 grandes orientations de CA-GIP : Risques et Sécurité, Capacités Digitales, Qualité de service… Un vaste choix permettant de satisfaire l’ensemble des collaborateurs.

Mobilité sur l’un de nos sites en France ou au sein du groupe Crédit Agricole : tout est possible ! De nombreux outils sont à disposition des collaborateurs pour les accompagner dans leur projet d’évolution professionnelle.

Travailler dans un endroit convivial avec d’autres télétravailleurs, c’est possible ! CA-GIP offre la possibilité aux collaborateurs de travailler dans un espace de co-working. Un partenariat a été passé avec WORK-LIB, pour simplifier la réservation de bureaux partagés.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on groupecreditagricole.jobs

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:14 min

Exploring internal AI product initiatives and global engineering roles

Maria Apazoglou · Coffee With Developers

1:10 min

Exposing sensitive information through partial search logs

Dennis Schulz Dennis Schulz +1 · WWC Europe 2026

2:37 min

Tracing the evolution from early AI to generative AI

Mike Mike · WWC 2025

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

3:01 min

Validating technical designs with an AI security agent

Carey Liu Carey Liu · WWC Europe 2026

1:56 min

Discovering incidents using logs, metrics, and traces

Nele Uhlemann · WWC 2023

Videos

See all

Related articles

See all