Expert Senior Sécurité de l'Intelligence Artificielle Gouvernance Conformité H/F

Salutech
France
4 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English, French

Tech stack

Application Programming Interfaces (APIs) Artificial Intelligence Cyber Security Identity and Access Management Machine Learning Open Web Application Security Machine Learning Operations

Job description

l’expertise technique et la veille,

  • l’accompagnement sécurité des projets métier et socles techniques du cadrage à l’implémentation,
  • la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d’opérationnalisation de la sécurité IA dans l’entreprise).

Il/elle est l’interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable., Réaliser des analyses de risques et du threat modeling appliqués aux systèmes d’IA (empoisonnement des données, évasion et vol de modèle, prompt injection)

  • Définir des patterns d’architecture sécurisés pour l’IA et les architectures agentiques, ainsi que les techniques de remédiation associées
  • Traduire les exigences réglementaires et sécuritaires en contrôles techniques de sécurité
  • Évaluer les risques tiers (Third-Party AI) et les solutions de sécurité IA du marché
  • Élaborer et suivre la roadmap stratégique sécurité Cyber & IA
  • Rédiger les standards, directives et procédures encadrant l’usage de l’IA
  • Définir le modèle d’opérationnalisation de la sécurité IA & Cyber
  • Assurer les restitutions et supports de décision à destination du top management

Outils & Environnement

  • Sécurité de l’IA et des systèmes de Machine Learning
  • Architecture de sécurité IA et Cyber
  • Sécurité des architectures agentiques
  • Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection)
  • Filtrage IA et garde-fous applicatifs
  • MLOps / LLMOps
  • Validation et évaluation de modèles
  • Sécurisation des API et du protocole MCP
  • Conformité et risques Cyber & IA, y compris AI Act européen
  • Gouvernance, risques et conformité (GRC)
  • Modèle des trois lignes de défense (LoD1 / LoD2)
  • Référentiels normatifs : ISO 27001, NIST, OWASP, SOC 2
  • Architecture de sécurité applicative
  • Cryptographie
  • IAM / gestion des identités et des accès
  • Intégration de la sécurité dans les projets (security by design)
  • Analyse de risques, exigences et mesures de sécurité

Requirements

Secteurs réglementés : banque, finance, assurance ou santé

  • Formation Bac +5 en cybersécurité et/ou intelligence artificielle
  • Minimum 5 ans d’expérience en cybersécurité, dont 3 à 4 ans appliqués à l’IA
  • Anglais professionnel, à l’écrit comme à l’oral
  • Français courant
  • Capacité de restitution et communication au niveau top management
  • Posture de facilitateur, excellent relationnel, autonomie, rigueur et forte curiosité intellectuelle, Profil recherchéFormation Bac +5 en cybersécurité et/ou intelligence artificielleMinimum 5 ans d’expérience en cybersécurité, dont 3 à 4 ans appliqués à l’IAAnglais professionnel, à l’écrit comme à l’oralFrançais courantExpertise en sécurité de l’IA et sécurité des systèmes d’IA et de Machine LearningMaîtrise de l’architecture de sécurité IA et Cyber et des architectures agentiquesCompétences en threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection)Connaissance des standards et référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2)Expérience en conformité et risques Cyber & IA, notamment AI Act européenMaîtrise des concepts de gouvernance, risques et conformité (GRC) et du modèle des trois lignes de défense (LoD1 / LoD2)Compétences en cybersécurité applicative, cryptographie et gestion des identités et des accès (IAM)Capacité à intégrer la sécurité dans les projets (security by design)Compétences en analyse de risques, exigences et mesures de sécuritéExpérience dans des environnements réglementés : banque, finance, assurance ou santéExcellente capacité de restitution et communication au niveau top managementCapacité à vulgariser des concepts techniques complexes auprès de populations non techniquesPosture de facilitateur et excellent relationnelAutonomie, rigueur et forte curiosité intellectuelle, 1. Formation Bac +5 en cybersécurité et/ou intelligence artificielle
  1. Minimum 5 ans d’expérience en cybersécurité, dont 3 à 4 ans appliqués à l’IA
  2. Anglais professionnel, à l’écrit comme à l’oral
  3. Français courant
  4. Expertise en sécurité de l’IA et sécurité des systèmes d’IA et de Machine Learning
  5. Maîtrise de l’architecture de sécurité IA et Cyber et des architectures agentiques
  6. Compétences en threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection)
  7. Connaissance des standards et référentiels normatifs (ISO 27001, NIST, OWASP, SOC 2)
  8. Expérience en conformité et risques Cyber & IA, notamment AI Act européen
  9. Maîtrise des concepts de gouvernance, risques et conformité (GRC) et du modèle des trois lignes de défense (LoD1 / LoD2)
  10. Compétences en cybersécurité applicative, cryptographie et gestion des identités et des accès (IAM)
  11. Capacité à intégrer la sécurité dans les projets (security by design)
  12. Compétences en analyse de risques, exigences et mesures de sécurité
  13. Expérience dans des environnements réglementés : banque, finance, assurance ou santé
  14. Excellente capacité de restitution et communication au niveau top management
  15. Capacité à vulgariser des concepts techniques complexes auprès de populations non techniques
  16. Posture de facilitateur et excellent relationnel
  17. Autonomie, rigueur et forte curiosité intellectuelle

EUR

Français Analyse des risques Machine learning Cryptographie Anglais ISO 27001 Intelligence artificielle API Sens du relationnel Autonomie

Benefits & conditions

Taux journalier :Salaire selon profil

About the company

Notre client, acteur bancaire de premier plan, structure la sécurité de l’intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l’expertise technique - architectures IA et agentiques, threat modeling, patterns de sécurisation - et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:36 min

Applying supervised machine learning for practical rule extraction

Katja Träumner

3:46 min

Core terminology and audiences for interpretable artificial intelligence

Karol Przystalski · LIVE

3:10 min

Balancing rapid artificial intelligence development with strict compliance regulations

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all