MyBestConsultant
OffresExpert Sécurité IA Senior - Accompagnement & Coaching
MissionHybrideIl y a 2 jours

Expert Sécurité IA Senior - Accompagnement & Coaching

Fanny RAVELOCharenton Le Pont0

Compétences requises

Sécurité IAMachine Learning SecurityArchitecture sécurité IACybersécuritéThreat ModelingAnalyse de risquesPrompt InjectionMLOpsLLMOpsIAM

Description du poste

Consulting en Gouvernance, Politique, Contrôle, et Risques Sécurité - IDF - N4 Lieu de mission : Charenton Le Pont

Objectif global : Accompagner Coaching expertise sécurité IA senior

MISSION

Le/la prestataire interviendra sur trois piliers majeurs :

Pilier 1 : Expertise Technique & Veille

  • Analyse de risques & Threat Modeling : Identifier les menaces spécifiques à l'IA (empoisonnement des données, évasion de modèle, vol de modèle, Prompt Injection, …) sur la base des référentiels du marché.
  • Sécurisation des architectures IA : Définir les patterns d'architecture sécurisés pour l'intégration de l'IA avec connaissance des techniques de remédiation.
  • Évaluation technique : Participer à l'évaluation des solutions techniques et sécurité.
  • Veille technologique IA : fournir les premières analyses et éventuellement proposer une démarche d'anticipation pour mieux appréhender l'émergence de la solution.

Pilier 2 : Accompagnement Sécurité des Projets

  • Sécurité BY Design : en tant qu'expert sécurité IA, accompagner les projets de type métiers, socle technique ou de sécurisation de l'IA, dès la phase de cadrage de projets jusqu'à l'implémentation en appliquant la démarche et le framework sécurité IA.
  • Gouvernance, risques, conformité : Être l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs de sécurité LoD2 ayant une connaissance sur la Conformité Réglementaire (ex. IA Act européen) et en capacité de traduire les exigences réglementaires ou sécuritaires en contrôles techniques de sécurité.
  • Évaluation des risques tiers (Third-Party AI) des fournisseurs de solutions/sécurité IA.

Pilier 3 : Stratégie & Roadmap Sécurité de l'IA

  • Stratégie : Participer à l'élaboration et au suivi de la roadmap stratégique de l'accompagnement sécurité Cyber & IA de la direction Sécurité.
  • Gouvernance : Contribuer à la rédaction des standards de sécurité, ou des directives/procédures encadrant l'usage de l'IA, ou du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise.

En étroite collaboration avec les équipes de la Direction Sécurité du groupe, ainsi que des entités du groupe : sécurité LoD1 & LoD2, de l'équipe Data-IA & TES, en charge de développement et de technologie IA, des équipes de projets métier & Infra.

PROFIL RECHERCHÉ

Compétences techniques :

  • Sécurité de l'IA : Maîtrise des risques relatifs à tout type de l'IA et à ML. Connaissance des solutions de sécurité et de protection vis-à-vis des risques Cyber & IA : Filtrage IA, IAM, MLOps/LLMOps, validation de modèle, MCP, API.
  • Expertise sécurité architectures agentiques.
  • Sécurité standard Cyber : Architecture sécurité applicative, cryptographie, IAM,...
  • Démarche sécurité dans les projets : maîtrise du processus d'intégration sécurité dans les projets : analyse de risques, exigences et mesures de sécurité…

Compétences méthodologiques et soft skills :

  • Excellent relationnel et posture de facilitateur.
  • Capacité à vulgariser des concepts techniques complexes auprès de populations non techniques (management, métiers).
  • Capacité de rédaction et de restitution au niveau top management.
  • Autonomie, rigueur et forte curiosité intellectuelle.

Expérience & Formations :

  • Diplôme d'ingénieur ou Master 2 en Informatique (Bac+5) en Cybersécurité et/ou en Intelligence Artificielle.
  • Expérience requise : Minimum 5 ans d'expérience en cyber dont au moins 3 à 4 ans d'expérience concrète sur des sujets de sécurité appliqués à l'IA sur les projets infra ou métiers dans les secteurs réglementés (banques & assurances ou santé).

Définition du profil :

  • Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel.
  • Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité.
  • Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles.
  • Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maîtrise des risques).
  • Élaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2.
  • Contribuer ou piloter des revues de sécurité et tests d'intrusion.
  • Suivi des plans de remédiation permettant de réduire les risques.
  • Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...).

DONNÉES COMPLÉMENTAIRES

  • Date de démarrage : 01/09/2026
  • Date de fin : 31/12/2026
  • Nombre de jours souhaités : 169 jours
  • Lieu de réalisation : Charenton Le Pont
  • Déplacement à prévoir : oui - France & International
  • Nombre de jours souhaitables sur site : 3 jours par semaine