Compétences requises
Description du poste
Consultant(e) Expert(e) en sécurité de l'IA - Profil N3
Tarif journalier : 620,00€ Lieu de mission : Charenton-le-Pont Date de démarrage : 01/09/2026 Date de fin : 31/12/2026 Nombre de jours souhaités : 86 jours Présence sur site : 3 jours par semaine
---
MISSION
Le/la prestataire interviendra sur trois piliers majeurs :
Pilier 1 : Expertise Technique & Veille
- ◆Analyse de risques & Threat Modeling : Identifier les menaces spécifiques à l'IA (empoisonnement des données, évasion de modèle, vol de modèle, Prompt Injection, …) sur la base des référentiels du marché.
- ◆Sécurisation des architectures IA : Définir les patterns d'architecture sécurisés pour l'intégration de l'IA avec connaissance des techniques de remédiation.
- ◆Évaluation technique : Participer à l'évaluation des solutions techniques et sécurité.
- ◆Veille technologique IA : Fournir les premières analyses et éventuellement proposer une démarche d'anticipation pour mieux appréhender l'émergence de la solution.
Pilier 2 : Accompagnement Sécurité des Projets
- ◆Sécurité BY Design : En tant qu'expert sécurité IA, accompagner les projets de type métiers, socle technique ou de sécurisation de l'IA, dès la phase de cadrage de projets jusqu'à l'implémentation en appliquant la démarche et le framework sécurité IA.
- ◆Gouvernance, risques, conformité : Être l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs de sécurité LoD2 ayant une connaissance sur la Conformité Réglementaire (ex. IA Act européen) et en capacité de traduire les exigences réglementaires ou sécuritaires en contrôles techniques de sécurité.
- ◆Évaluation des risques tiers (Third-Party AI) des fournisseurs de solutions/sécurité IA.
Pilier 3 : Stratégie & Roadmap Sécurité de l'IA
- ◆Stratégie : Participer à l'élaboration et au suivi de la roadmap stratégique de l'accompagnement sécurité Cyber & IA de la direction Sécurité.
- ◆Gouvernance : Contribuer à la rédaction des standards de sécurité, ou des directives/procédures encadrant l'usage de l'IA, ou du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise.
En étroite collaboration avec les équipes de la Direction Sécurité, ainsi que des entités du groupe : sécurité LoD1 & LoD2, de l'équipe Data-IA & TES, en charge de développement et de technologie IA, des équipes de projets métier & Infra. Déplacement (possible) en France et à l'international à prévoir.
---
PROFIL RECHERCHÉ
Compétences techniques :
- ◆Sécurité de l'IA : Maîtrise des risques relatifs à tout type de l'IA et au ML. Connaissance des solutions de sécurité et de protection vis-à-vis des risques Cyber & IA : Filtrage IA, IAM, MLOps/LLMOps, validation de modèle, MCP, API...
- ◆Expertise sécurité architectures agentiques.
- ◆Sécurité standard Cyber : Architecture sécurité applicative, cryptographie, IAM...
- ◆Démarche sécurité dans les projets : Maîtrise du processus d'intégration sécurité dans les projets : analyse de risques, exigences et mesures de sécurité…
Compétences méthodologiques et soft skills :
- ◆Excellent relationnel et posture de facilitateur.
- ◆Capacité de rédaction et de vulgarisation des concepts techniques complexes auprès de populations non techniques (management, métiers) sur les thématiques sécurité (standard, directives, procédures de sécurité).
- ◆Autonomie, rigueur et forte curiosité intellectuelle.
Expérience & Formations :
- ◆Diplôme d'ingénieur ou Master 2 en Informatique (Bac+5) en Cybersécurité et/ou en Intelligence Artificielle.
- ◆Expérience requise : Minimum 3 ans d'expérience en cyber dont au moins 2 ans d'expérience concrète sur des sujets de sécurité appliqués à l'IA sur les projets infra ou métiers dans les secteurs réglementés (banques & assurances).
Définition du profil :
- ◆Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel.
- ◆Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité.
- ◆Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles.
- ◆Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maîtrise des risques).
- ◆Élaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2.
- ◆Contribuer ou piloter des revues de sécurité et tests d'intrusion.
- ◆Suivi des plans de remédiation permettant de réduire les risques.
- ◆Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...).
Langues : Anglais professionnel (impératif).