Expert Cyber - IA H/F

NéoSoft Groupe
Inconnu, France
2 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Languages
French

Tech stack

Application Programming Interfaces (APIs) Artificial Intelligence Code Review Cyber Security Identity and Access Management Open Web Application Security Security Information and Event Management Large Language Models Generative AI Firewalls (Computer Science) Machine Learning Operations Devsecops

Job description

Dans le cadre d’un projet stratégique pour un acteur majeur du secteur bancaire, nous recherchons un Expert Sécurité de l’IA & IA appliquée à la Cybersécurité.

Votre rôle sera au coeur d’un enjeu émergent : sécuriser les usages de l’IA générative tout en exploitant l’IA pour renforcer les dispositifs de cybersécurité.

Vous interviendrez notamment sur une plateforme Mistral AI déployée on-premise, ainsi que sur les différents cas d’usage développés par les équipes.

Vous serez à la fois référent technique, architecte et force de proposition sur les sujets de sécurité liés à l’IA.

Sécurisation de l’IA générative

Vous contribuerez notamment à :

  • Définir les architectures de sécurité d’une plateforme d’IA générative on-premise.
  • Sécuriser les environnements d’entraînement, d’intégration et de production.
  • Sécuriser les modèles, les données, les API et les chaînes de déploiement.
  • Mettre en oeuvre des guardrails, du filtrage des entrées/sorties et des mécanismes de DLP.
  • Sécuriser les environnements RAG, bases vectorielles et embeddings.
  • Protéger les secrets et les system prompts.
  • Sécuriser les agents IA, outils, connecteurs et protocoles d’interconnexion (MCP/API).
  • Identifier et traiter les risques liés aux prompt injections, jailbreaks, data poisoning, fuites de données et attaques de supply chain.
  • Définir et piloter des campagnes de red teaming IA et de tests de sécurité LLM.
  • Réaliser les revues de sécurité des architectures et accompagner les équipes projets.

Évaluation des solutions de sécurité IA

Vous assurerez également une veille active sur les solutions du marché :

  • LLM Gateway / AI Firewall
  • Guardrails
  • AI-SPM
  • Outils de red teaming automatisé
  • Scanners de modèles
  • Solutions de gouvernance et d’observabilité IA

Vous pourrez être amené à réaliser des études comparatives, POC, appels d’offres et cahiers des charges, puis à accompagner l’intégration des solutions retenues dans l’écosystème sécurité : SIEM, SOAR, IAM, DLP…

Mettre l’IA au service de la cybersécurité

L’autre dimension forte du poste sera d’identifier et de cadrer des cas d’usage permettant d’utiliser l’IA pour renforcer la sécurité :

  • SOC / SIEM : enrichissement et corrélation des alertes, triage, détection d’anomalies, investigation et réponse à incident.
  • Sécurité du code : revue de code assistée par IA, détection de vulnérabilités et sécurisation du code généré.
  • IAM : détection de droits atypiques, analyse des habilitations et des identités non humaines.
  • Threat Intelligence et analyse de phishing.
  • Automatisation et aide à la conformité et à la documentation sécurité.

Pour chaque cas d’usage, vous contribuerez à définir les garde-fous, niveaux de validation humaine et exigences de sécurité.

Requirements

Vous disposez d’une solide expérience en cybersécurité et architecture sécurité, complétée par une expertise concrète sur les technologies d’IA générative.Vous maîtrisez notamment :Le fonctionnement des LLM : architecture, entraînement, fine-tuning, inférence.Les architectures RAG, agents IA, tool calling et MCP.Les modèles open weights et leur déploiement on-premise.Idéalement, l’écosystème Mistral AI.Les principales menaces liées aux LLM : prompt injection, jailbreak, data poisoning, model extraction, fuite de données, excessive agency…Les techniques de red teaming IA.Les mécanismes de sécurisation : guardrails, DLP, IAM, gestion des secrets, journalisation, supervision.Les environnements MLOps / LLMOps.Vous connaissez idéalement plusieurs des référentiels suivants :OWASP Top 10 for LLM Applications, OWASP Top 10 for Agentic Applications, MITRE ATLAS, NIST AI RMF, recommandations ANSSI, ISO/IEC 42001, AI Act.Un solide socle en architecture cybersécurité, DevSecOps, IAM, SOC/SIEM/SOAR, analyse de risques et EBIOS RM est attendu.Au-delà de votre expertise technique, nous recherchons une personne capable de structurer un sujet encore émergent, de passer de la stratégie à la mise en oeuvre et de dialoguer avec des interlocuteurs variés : architectes, développeurs, data scientists, équipes sécurité, métiers, Risques, Conformité et Audit.Vous êtes reconnu(e) pour :votre esprit de synthèse ;votre capacité à vulgariser des sujets complexes ;votre rigueur et votre sens du risque ;votre autonomie ;votre capacité à challenger l’existant et à proposer des solutions concrètes ;votre aisance rédactionnelle en français.Une expérience dans un environnement bancaire ou fortement réglementé sera particulièrement appréciée., Vous disposez d’une solide expérience en cybersécurité et architecture sécurité, complétée par une expertise concrète sur les technologies d’IA générative.

Vous maîtrisez notamment :

  • Le fonctionnement des LLM : architecture, entraînement, fine-tuning, inférence.
  • Les architectures RAG, agents IA, tool calling et MCP.
  • Les modèles open weights et leur déploiement on-premise.
  • Idéalement, l’écosystème Mistral AI.
  • Les principales menaces liées aux LLM : prompt injection, jailbreak, data poisoning, model extraction, fuite de données, excessive agency…
  • Les techniques de red teaming IA.
  • Les mécanismes de sécurisation : guardrails, DLP, IAM, gestion des secrets, journalisation, supervision.
  • Les environnements MLOps / LLMOps.

Vous connaissez idéalement plusieurs des référentiels suivants :

OWASP Top 10 for LLM Applications, OWASP Top 10 for Agentic Applications, MITRE ATLAS, NIST AI RMF, recommandations ANSSI, ISO/IEC 42001, AI Act.

Un solide socle en architecture cybersécurité, DevSecOps, IAM, SOC/SIEM/SOAR, analyse de risques et EBIOS RM est attendu.

Au-delà de votre expertise technique, nous recherchons une personne capable de structurer un sujet encore émergent, de passer de la stratégie à la mise en oeuvre et de dialoguer avec des interlocuteurs variés : architectes, développeurs, data scientists, équipes sécurité, métiers, Risques, Conformité et Audit.

Vous êtes reconnu(e) pour :

  • votre esprit de synthèse ;
  • votre capacité à vulgariser des sujets complexes ;
  • votre rigueur et votre sens du risque ;
  • votre autonomie ;
  • votre capacité à challenger l’existant et à proposer des solutions concrètes ;
  • votre aisance rédactionnelle en français.

Une expérience dans un environnement bancaire ou fortement réglementé sera particulièrement appréciée., Français Analyse des risques Intelligence artificielle API Autonomie

About the company

Fédérateur de talents au service de l’excellence digitale, Néo-Soft est un Groupe indépendant de conseil en transformation digitale. Reconnu pour l’expertise de ses 1 700 consultants et ses 16 implantations dans 4 pays. En 15 ans, le groupe s’est imposé comme une entreprise référente dans le domaine du Conseil et Gestion de projet, Domaine applicatif, Systèmes & Réseaux, Cybersécurité et Data.

Animés par une forte exigence sociétale et engagés sur les enjeux environnementaux, nous nous mobilisons au quotidien pour le bien-être de nos consultants, une démarche récompensée par le label Engagé RSE et l’obtention du label Happy At Work depuis 2018., Fédérateur de talents au service de l’excellence digitale, Néo-Soft est un Groupe indépendant de conseil en transformation digitale. Reconnu pour l’expertise de ses 1 700 consultants et ses 16 implantations dans 4 pays. En 15 ans, le groupe s’est imposé comme une entreprise référente dans le domaine du Conseil et Gestion de projet, Domaine applicatif, Systèmes & Réseaux, Cybersécurité et Data. Animés par une forte exigence sociétale et engagés sur les enjeux environnementaux, nous nous mobilisons au quotidien pour le bien-être de nos consultants, une démarche récompensée par le label Engagé RSE et l’obtention du label Happy At Work depuis 2018.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

3:39 min

Addressing code review surrender and process exploitation

Laura Tacho Laura Tacho · World Congress 2026 Europe

2:37 min

Tracing the evolution from early AI to generative AI

Mike Mike · World Congress 2025

2:37 min

Optimizing technical profiles for AI sourcing and recruitment

Mina Golesorkhi Mina Golesorkhi · World Congress 2026 Europe

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

3:10 min

Balancing rapid artificial intelligence development with strict compliance regulations

Videos

See all

Related articles

See all