Cette offre n'affiche pas de salaire. D'après 32 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 57k€ (50k€–63k€).
Salaire du marché pour Cybersécurité à Paris : médiane 57 000 €/an, P25–P75 : 50 000–62 500 €/an, n = 32 offres.
Baromètre TJM et salaires ITINOCO est une ESN indépendante de 60 personnes, détenue par ses salariés. On accompagne des grands comptes (banque, assurance, énergie, industrie) et des start-ups sur leurs projets IA, du cadrage jusqu’à la mise en production.
Mettre un agent en production ouvre une surface d’attaque que les référentiels de sécurité classiques ne couvrent pas. Un RAG mal cloisonné sert à un stagiaire des documents réservés au comité exécutif. Un agent qui a accès à une boîte mail exécute des instructions cachées dans un message reçu. Un assistant interne devient le chemin le plus court vers des données que personne n’aurait exposées volontairement. Nos clients, souvent régulés, ont besoin de tenir ces sujets sans arrêter les projets.
On cherche un ou une AI Security Engineer pour porter ces sujets côté client, dans des squads mixtes INOCO + équipes internes, en lien direct avec les RSSI et les équipes qui construisent.
Ce que tu feras côté mission client
Threat modeling des applications LLM et agentiques : prompt injection directe et indirecte, exfiltration de données, empoisonnement de corpus, abus d’outils, déni de service par les coûts.
Cloisonnement des données et propagation des droits dans les chaînes de retrieval, sujet le plus souvent sous-estimé en grand compte.
Sécurisation des agents : périmètre des outils, permissions, isolation d’exécution, points de validation humaine, limites de dépense.
Filtrage entrée et sortie : guardrails, détection de fuites, classification des contenus sensibles.
Red teaming des applications avant mise en production, puis en continu, avec des scénarios adaptés au métier du client.
Journalisation, traçabilité et détection : ce qu’il faut conserver pour auditer une réponse et instruire un incident.
Accompagnement des équipes de développement : règles internes, revues d’architecture, revues de code sur les points sensibles, sessions de sensibilisation.
Interface avec le RSSI, le DPO et la conformité, y compris sur les exigences AI Act, DORA ou NIS2 selon le secteur.
Ce que tu feras en interne chez INOCO
Contribuer à structurer le pôle d’expertise IA sur le volet sécurité : référentiel maison, checklist de mise en production, patterns d’architecture sécurisée servant de base à toutes nos missions.
Faire monter en compétences les AI Engineers et les développeurs de la communauté : sessions techniques, revues croisées, cas pratiques.
Veille active sur l’écosystème (OWASP Top 10 for LLM Applications, MITRE ATLAS, nouvelles techniques d’attaque, outillage) et diffusion auprès des équipes.
Pré-vente : appui aux ingénieurs d’affaires sur les sujets de sécurité et de conformité IA.
Animation : meet-ups, conférences, INOCODAY, projets internes. Les sujets qui tiennent à cœur trouvent leur place.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.