> Markdown version of [/jobs/ext/2671933-architecte-securite-ia-h-f](https://www.wearedevelopers.com/jobs/ext/2671933-architecte-securite-ia-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Architecte Sécurité IA - H/F - **Company:** STORM GROUP - **Location:** Paris, France - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Amazon Web Services, Microsoft Azure, Cloud Computing, Cyber Security, Information Systems, Identity and Access Management, Python (Programming Language), Open Web Application Security, Google Cloud, Delivery Pipeline, Large Language Models, Generative AI, Devsecops - **Published:** September 1, 2026 - **Apply:** https://dogfinance.com/en/offre/storm-group/architecte-securite-ia-hf ## About the Role * Formation : Diplôme d'Ingénieur ou Bac+5 spécialisé en cybersécurité, informatique ou systèmes d'information. * Expérience : Tu justifies d'une expérience confirmée en sécurité applicative ou en architecture de sécurité, avec une pratique concrète et démontrable de la sécurisation des systèmes à base de LLM. * Expertise Cybersécurité & IA Impérative : + Parfaite maîtrise des référentiels de sécurité dédiés à l'IA : OWASP Top 10 for LLM, NIST AI RMF. + Compréhension approfondie des architectures GenAI (RAG, agents autonomes, function calling) et de leurs surfaces d'attaque spécifiques. + Connaissance pratique des frameworks de modération et de guardrails (NeMo Guardrails, Llama Guard ou gateways LLM). + Expérience solide de la gestion des identités et des secrets (Vault, IAM). * Compétences Cloud & DevSecOps : + Maîtrise de la sécurisation des environnements Cloud (AWS, Azure ou GCP). + Notions solides en intégration DevSecOps et maîtrise du langage Python. * Langues : Anglais professionnel opérationnel. Tes atouts * Posture de Facilitateur : Capacité à dialoguer avec les développeurs et data scientists pour positionner la sécurité comme un levier d'accélération plutôt que comme un point de blocage. * Rigueur et Esprit d'Analyse : Grande précision méthodologique pour cartographier les risques émergents sur des technologies en constante évolution. * Pédagogie et Communication : Aisance relationnelle pour vulgariser les risques cyber liés à l'IA auprès de décideurs techniques et métiers. ## Description Architecture de Sécurité & Protection des Systèmes IA (Mode BUILD) : * Définir l'architecture de sécurité globale des solutions IA : segmentation des réseaux, contrôle et chiffrement des flux, isolation stricte des environnements d'inférence. * Concevoir et implémenter des garde-fous robustes (guardrails) pour assurer le filtrage des entrées/sorties, la détection des prompts malveillants (prompt injection, jailbreak) et le contrôle de conformité des contenus générés. * Sécuriser les architectures RAG (Retrieval-Augmented Generation) en garantissant le cloisonnement des données par profil d'utilisateur et la gestion des contrôles d'accès aux bases documentaires vectorielles. * Sécuriser les systèmes agentiques : encadrement strict du périmètre d'action des agents, contrôle des appels d'outils (function calling) et implémentation de boucles de validation humaine (human-in-the-loop) pour les actions sensibles. * Structurer la gestion des identités, des accès (IAM), des secrets et des habilitations au sein de l'ensemble de la chaîne de traitement IA. Gouvernance, DevSecOps & Security by Design (Mode RUN & Conseil) : * Définir et maintenir le référentiel des exigences de sécurité applicables à l'ensemble des projets IA du groupe. * Accompagner les équipes de développement dans une démarche proactive de Security by Design et intégrer les contrôles de sécurité IA dans les pipelines CI/CD. * Piloter et réaliser les revues de sécurité ainsi que les analyses de risques sur les nouveaux cas d'usage avant leur mise en production. * Assurer une veille prospective permanente sur les nouvelles vulnérabilités et techniques d'attaque ciblant les LLMs. ## Related Videos - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [The Cloud is Calling: Answer with In-Demand Skills](https://www.wearedevelopers.com/videos/945-the-cloud-is-calling-answer-with-in-demand-skills) - [Your imaginations is (no longer) the limit: how Generative AI empowers people to be creative](https://www.wearedevelopers.com/videos/741-your-imaginations-is-no-longer-the-limit-how-generative-ai-empowers-people-to-be-creative) - [Automated Security for the Entire SDLC](https://www.wearedevelopers.com/videos/100323-automated-security-for-the-entire-sdlc) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [The AI Security Survival Guide: Practical Advice for Stressed-Out Developers](https://www.wearedevelopers.com/videos/1015-the-ai-security-survival-guide-practical-advice-for-stressed-out-developers) ## Related Articles - [How to Become an AI Engineer](https://www.wearedevelopers.com/magazine/331-how-to-become-an-ai-engineer) - [Got AI ideas but no money? Here are 10 free ways to level up your AI skills with Google Cloud](https://www.wearedevelopers.com/magazine/600-got-ai-ideas-but-no-money-here-are-10-free-ways-to-level-up-your-ai-skills-with-google-cloud) - [Navigating the AI Shift](https://www.wearedevelopers.com/magazine/629-navigating-the-ai-shift) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [7 Cloud Computing Trends Coming in 2025 for Developers](https://www.wearedevelopers.com/magazine/412-7-cloud-computing-trends-coming-in-2025-for-developers)