Expert Cyber - IA H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Dans le cadre d’un projet stratégique pour un acteur majeur du secteur bancaire, nous recherchons un Expert Sécurité de l’IA & IA appliquée à la Cybersécurité.
Votre rôle sera au coeur d’un enjeu émergent : sécuriser les usages de l’IA générative tout en exploitant l’IA pour renforcer les dispositifs de cybersécurité.
Vous interviendrez notamment sur une plateforme Mistral AI déployée on-premise, ainsi que sur les différents cas d’usage développés par les équipes.
Vous serez à la fois référent technique, architecte et force de proposition sur les sujets de sécurité liés à l’IA.
Sécurisation de l’IA générative
Vous contribuerez notamment à :
- Définir les architectures de sécurité d’une plateforme d’IA générative on-premise.
- Sécuriser les environnements d’entraînement, d’intégration et de production.
- Sécuriser les modèles, les données, les API et les chaînes de déploiement.
- Mettre en oeuvre des guardrails, du filtrage des entrées/sorties et des mécanismes de DLP.
- Sécuriser les environnements RAG, bases vectorielles et embeddings.
- Protéger les secrets et les system prompts.
- Sécuriser les agents IA, outils, connecteurs et protocoles d’interconnexion (MCP/API).
- Identifier et traiter les risques liés aux prompt injections, jailbreaks, data poisoning, fuites de données et attaques de supply chain.
- Définir et piloter des campagnes de red teaming IA et de tests de sécurité LLM.
- Réaliser les revues de sécurité des architectures et accompagner les équipes projets.
Évaluation des solutions de sécurité IA
Vous assurerez également une veille active sur les solutions du marché :
- LLM Gateway / AI Firewall
- Guardrails
- AI-SPM
- Outils de red teaming automatisé
- Scanners de modèles
- Solutions de gouvernance et d’observabilité IA
Vous pourrez être amené à réaliser des études comparatives, POC, appels d’offres et cahiers des charges, puis à accompagner l’intégration des solutions retenues dans l’écosystème sécurité : SIEM, SOAR, IAM, DLP…
Mettre l’IA au service de la cybersécurité
L’autre dimension forte du poste sera d’identifier et de cadrer des cas d’usage permettant d’utiliser l’IA pour renforcer la sécurité :
- SOC / SIEM : enrichissement et corrélation des alertes, triage, détection d’anomalies, investigation et réponse à incident.
- Sécurité du code : revue de code assistée par IA, détection de vulnérabilités et sécurisation du code généré.
- IAM : détection de droits atypiques, analyse des habilitations et des identités non humaines.
- Threat Intelligence et analyse de phishing.
- Automatisation et aide à la conformité et à la documentation sécurité.
Pour chaque cas d’usage, vous contribuerez à définir les garde-fous, niveaux de validation humaine et exigences de sécurité.
Requirements
Vous disposez d’une solide expérience en cybersécurité et architecture sécurité, complétée par une expertise concrète sur les technologies d’IA générative.Vous maîtrisez notamment :Le fonctionnement des LLM : architecture, entraînement, fine-tuning, inférence.Les architectures RAG, agents IA, tool calling et MCP.Les modèles open weights et leur déploiement on-premise.Idéalement, l’écosystème Mistral AI.Les principales menaces liées aux LLM : prompt injection, jailbreak, data poisoning, model extraction, fuite de données, excessive agency…Les techniques de red teaming IA.Les mécanismes de sécurisation : guardrails, DLP, IAM, gestion des secrets, journalisation, supervision.Les environnements MLOps / LLMOps.Vous connaissez idéalement plusieurs des référentiels suivants :OWASP Top 10 for LLM Applications, OWASP Top 10 for Agentic Applications, MITRE ATLAS, NIST AI RMF, recommandations ANSSI, ISO/IEC 42001, AI Act.Un solide socle en architecture cybersécurité, DevSecOps, IAM, SOC/SIEM/SOAR, analyse de risques et EBIOS RM est attendu.Au-delà de votre expertise technique, nous recherchons une personne capable de structurer un sujet encore émergent, de passer de la stratégie à la mise en oeuvre et de dialoguer avec des interlocuteurs variés : architectes, développeurs, data scientists, équipes sécurité, métiers, Risques, Conformité et Audit.Vous êtes reconnu(e) pour :votre esprit de synthèse ;votre capacité à vulgariser des sujets complexes ;votre rigueur et votre sens du risque ;votre autonomie ;votre capacité à challenger l’existant et à proposer des solutions concrètes ;votre aisance rédactionnelle en français.Une expérience dans un environnement bancaire ou fortement réglementé sera particulièrement appréciée., Vous disposez d’une solide expérience en cybersécurité et architecture sécurité, complétée par une expertise concrète sur les technologies d’IA générative.
Vous maîtrisez notamment :
- Le fonctionnement des LLM : architecture, entraînement, fine-tuning, inférence.
- Les architectures RAG, agents IA, tool calling et MCP.
- Les modèles open weights et leur déploiement on-premise.
- Idéalement, l’écosystème Mistral AI.
- Les principales menaces liées aux LLM : prompt injection, jailbreak, data poisoning, model extraction, fuite de données, excessive agency…
- Les techniques de red teaming IA.
- Les mécanismes de sécurisation : guardrails, DLP, IAM, gestion des secrets, journalisation, supervision.
- Les environnements MLOps / LLMOps.
Vous connaissez idéalement plusieurs des référentiels suivants :
OWASP Top 10 for LLM Applications, OWASP Top 10 for Agentic Applications, MITRE ATLAS, NIST AI RMF, recommandations ANSSI, ISO/IEC 42001, AI Act.
Un solide socle en architecture cybersécurité, DevSecOps, IAM, SOC/SIEM/SOAR, analyse de risques et EBIOS RM est attendu.
Au-delà de votre expertise technique, nous recherchons une personne capable de structurer un sujet encore émergent, de passer de la stratégie à la mise en oeuvre et de dialoguer avec des interlocuteurs variés : architectes, développeurs, data scientists, équipes sécurité, métiers, Risques, Conformité et Audit.
Vous êtes reconnu(e) pour :
- votre esprit de synthèse ;
- votre capacité à vulgariser des sujets complexes ;
- votre rigueur et votre sens du risque ;
- votre autonomie ;
- votre capacité à challenger l’existant et à proposer des solutions concrètes ;
- votre aisance rédactionnelle en français.
Une expérience dans un environnement bancaire ou fortement réglementé sera particulièrement appréciée., Français Analyse des risques Intelligence artificielle API Autonomie
About the company
Fédérateur de talents au service de l’excellence digitale, Néo-Soft est un Groupe indépendant de conseil en transformation digitale. Reconnu pour l’expertise de ses 1 700 consultants et ses 16 implantations dans 4 pays. En 15 ans, le groupe s’est imposé comme une entreprise référente dans le domaine du Conseil et Gestion de projet, Domaine applicatif, Systèmes & Réseaux, Cybersécurité et Data.
Animés par une forte exigence sociétale et engagés sur les enjeux environnementaux, nous nous mobilisons au quotidien pour le bien-être de nos consultants, une démarche récompensée par le label Engagé RSE et l’obtention du label Happy At Work depuis 2018., Fédérateur de talents au service de l’excellence digitale, Néo-Soft est un Groupe indépendant de conseil en transformation digitale. Reconnu pour l’expertise de ses 1 700 consultants et ses 16 implantations dans 4 pays. En 15 ans, le groupe s’est imposé comme une entreprise référente dans le domaine du Conseil et Gestion de projet, Domaine applicatif, Systèmes & Réseaux, Cybersécurité et Data. Animés par une forte exigence sociétale et engagés sur les enjeux environnementaux, nous nous mobilisons au quotidien pour le bien-être de nos consultants, une démarche récompensée par le label Engagé RSE et l’obtention du label Happy At Work depuis 2018.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
MLOps And AI Driven Development
Why Upskilling And Reskilling is Important For Developers
Navigating the AI Shift
Got AI ideas but no money? Here are 10 free ways to level up your AI skills with Google Cloud