Contexte
Le/la prestataire interviendra en tant que consultant(e) expert(e) senior en sécurité de l'IA, en étroite collaboration avec les équipes de la Direction Sécurité BPCE-IT, ainsi que des entités du groupe : sécurité LoD1 & LoD2, équipe Data-IA & TES (en charge du développement et de la technologie IA), et les équipes de projets métier & infrastructure.
Missions
Le poste s'articule autour de trois piliers majeurs :
Pilier 1 : Expertise Technique & Veille
- Analyse de risques & Threat Modeling : identifier les menaces spécifiques à l'IA (empoisonnement des données, évasion de modèle, vol de modèle, Prompt Injection, etc.) sur la base des référentiels du marché.
- Sécurisation des architectures IA : définir les patterns d'architecture sécurisés pour l'intégration de l'IA avec connaissance des techniques de remédiation.
- Évaluation technique : participer à l'évaluation des solutions techniques et de sécurité.
- Veille technologique IA : fournir les premières analyses et éventuellement proposer une démarche d'anticipation pour mieux appréhender l'émergence de la solution.
Pilier 2 : Accompagnement Sécurité des Projets
- Sécurité BY Design : accompagner les projets métiers, socle technique ou de sécurisation de l'IA dès la phase de cadrage jusqu'à l'implémentation, en appliquant la démarche et le framework sécurité IA.
- Gouvernance, risques, conformité : être l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs de sécurité LoD2, avec une connaissance de la conformité réglementaire (ex. IA Act européen) et capacité à traduire les exigences réglementaires ou sécuritaires en contrôles techniques de sécurité.
- Évaluation des risques tiers (Third-Party AI) des fournisseurs de solutions/sécurité IA.
Pilier 3 : Stratégie & Roadmap Sécurité de l'IA
- Stratégie : participer à l'élaboration et au suivi de la roadmap stratégique de l'accompagnement sécurité Cyber & IA de la direction Sécurité.
- Gouvernance : contribuer à la rédaction des standards de sécurité, directives/procédures encadrant l'usage de l'IA, ou du modèle d'opérationnalisation de la sécurité IA & Cyber au sein de l'entreprise.
Outils & Environnement
- Référentiels et frameworks de sécurité IA
- Techniques de threat modeling spécifiques à l'IA
- Solutions de sécurité Cyber & IA : filtrage IA, IAM, MLOps/LLMOps, validation de modèle, MCP, API
- Architectures agentiques sécurisées
- Standards de sécurité Cyber : architecture sécurité applicative, cryptographie, IAM
- Méthodologies d'intégration sécurité dans les projets : analyse de risques, exigences et mesures de sécurité
Conditions de travail
- Contrat : non précisé
- Localisation : non précisée
- Collaboration avec plusieurs entités internes du groupe BPCE
- Démarrage et durée : non précisés
- Rémunération : non précisée