OmDev Logo
GetYourJob
0
Publié il y a 120 jours

Expert Senior Sécurité Applicative & Intelligence Artificielle (H/F)

Entreprise
Localisation
Hauts-de-Seine, France
Sur site
Type de contrat
CDI
Niveau
Top profil
Rémunération
70 000 - 85 000€• Salaire annuel

Salaire du marché

Médiane du marché
58k€
Au-dessus du marché
57k€fourchette habituelle63k€
Cette offre : 78k€

Basé sur 12 offres pour ce poste (Top profil, Île-de-France, 3 dernières semaines). Fourchette habituelle 57k€–63k€, médiane 58k€. Cette offre (78k€) est au-dessus de la fourchette.

0vues
0clics

Description du poste

Dans un contexte d’accélération des usages digitaux et d’adoption massive de l’intelligence artificielle (LLM, RAG, automatisation), nous recherchons un Expert Senior en Sécurité Applicative & IA H/F

Votre mission principale sera de faire monter en maturité les équipes produit et développement, tout en permettant un déploiement rapide et sécurisé des plateformes digitales et IA.👉

Vous interviendrez comme référent opérationnel, à la croisée de la technique, de la gouvernance et de la pédagogie.

🎯 Objectifs du poste
  • Intégrer la sécurité au cœur des produits (security by design)

  • Réduire la dette sécurité structurelle (et pas uniquement corrective)

  • Débloquer les cas d’usage IA, y compris sur données sensibles, avec des garde-fous adaptés

  • Créer un cadre pragmatique, industrialisé et réutilisable

🧩 Missions principales🔎 1. Diagnostic & cadrage
  • Réaliser un état des lieux opérationnel des pratiques de sécurité :

    • plateformes digitales (web, API, cloud)

    • dispositifs IA (LLM, RAG, pipelines data)

  • Identifier les risques clés et quick wins

  • Proposer une roadmap priorisée alignée avec les enjeux métier

🏗️ 2. Mise en place du socle sécurité
  • Définir et déployer un Secure SDLC adapté

  • Construire un socle de :

    • standards sécurité

    • checklists projets

    • patterns d’architecture sécurisée

  • Industrialiser des capabilities réutilisables (plug-and-play)

⚙️ 3. Sécurisation de la chaîne de développement
  • Renforcer la sécurité des pipelines :

    • CI/CD (SAST, DAST, SCA)

    • gestion des secrets

    • contrôle des dépendances

  • Mettre en place des contrôles automatisés

  • Définir des politiques “security as code”

🤖 4. Sécurité des systèmes d’IA
  • Définir les standards pour :

    • intégration de modèles (API externes ou internes)

    • gestion des prompts et outputs

  • Gérer les risques spécifiques :

    • prompt injection / jailbreak

    • exfiltration de données

    • dérive et biais des modèles

  • Sécuriser les architectures RAG :

    • contrôle des sources

    • protection des bases vectorielles

    • auditabilité des réponses

🧑‍🏫 5. Accompagnement & acculturation
  • Accompagner les équipes :

    • produit

    • architecture

    • développement

  • Animer des sessions de formation et sensibilisation

  • Favoriser l’autonomie des équipes

🧪 6. Revue & validation des projets
  • Participer à :

    • revues d’architecture

    • analyses de risques

    • pré-production security checks

  • Qualifier les projets et définir les mesures compensatoires

  • Sécuriser les intégrations SaaS :

    • due diligence sécurité

    • clauses contractuelles

🔗 7. Interface avec les parties prenantes
  • Collaborer étroitement avec :

    • CISO

    • Risk management

    • équipes de gouvernance

  • Traduire :

    • les exigences sécurité → pratiques concrètes

    • les contraintes techniques → décisions de risque

🛠️ Compétences techniques requises🔐 Sécurité applicative & cloud
  • OWASP Top 10, ASVS

  • Sécurité API (OAuth2, OIDC)

  • Threat modeling (STRIDE, PASTA)

  • Architecture sécurisée (microservices, cloud)

  • Cloud security (AWS, Azure, GCP)

⚙️ DevSecOps
  • CI/CD sécurisé

  • Outils :

    • SAST, DAST, SCA

    • secrets scanning

  • Infrastructure as Code / Policy as Code

🤖 Sécurité IA (indispensable)
  • LLM & risques associés :

    • prompt injection

    • hallucinations

    • data leakage

  • RAG (Retrieval-Augmented Generation)

  • Gouvernance IA :

    • classification des cas d’usage

    • protection des données

  • Sécurité des API IA (OpenAI, Azure AI, etc.)

💡 Compétences transverses
  • ✅ Forte capacité de vulgarisation

  • ✅ Orientation solution & pragmatisme

  • ✅ Leadership technique

  • ✅ Capacité à influencer sans autorité hiérarchique

  • ✅ Culture produit & delivery

Exigences du poste

Stack technique :

Agentic AI / Agents IACybersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Adonys est une entreprise de services du numérique créée en 2014 par deux ingénieurs d'affaires, issus de SSII. Grâce à sa taille humaine, Adonys propose des solutions adaptées à tous pour un recrutement de prestataires efficients. Ainsi, nous intervenons de manière transverse sur les SI de nos clients. Chacun de nos collaborateurs a des objectifs personnels et professionnels et nous les conseillons afin qu'ils les atteignent. Au coeur de vos systèmes d'information, nous intervenons tant sur les parties techniques que sur les parties fonctionnelles ou managériales. Nos clients sont présents dans différents secteurs (banque, assurance, presse, mutuelle, éditeur de logiciel etc...)

Voir toutes les offres de Adonys

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.