OmDev Logo
GetYourJob
0
Publié il y a 46 jours

AI Security Engineer

Entreprise
Localisation
Paris, Ile-de-France, France
Hybride
Type de contrat
CDI
Niveau

Salaire du marché

Médiane du marché
57k€
Estimation
50k€fourchette habituelle63k€

Cette offre n'affiche pas de salaire. D'après 32 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 57k€ (50k€–63k€).

Salaire du marché pour Cybersécurité à Paris : médiane 57 000 €/an, P25–P75 : 50 000–62 500 €/an, n = 32 offres.

Baromètre TJM et salaires IT

Description du poste

INOCO est une ESN indépendante de 60 personnes, détenue par ses salariés. On accompagne des grands comptes (banque, assurance, énergie, industrie) et des start-ups sur leurs projets IA, du cadrage jusqu’à la mise en production.

Mettre un agent en production ouvre une surface d’attaque que les référentiels de sécurité classiques ne couvrent pas. Un RAG mal cloisonné sert à un stagiaire des documents réservés au comité exécutif. Un agent qui a accès à une boîte mail exécute des instructions cachées dans un message reçu. Un assistant interne devient le chemin le plus court vers des données que personne n’aurait exposées volontairement. Nos clients, souvent régulés, ont besoin de tenir ces sujets sans arrêter les projets.

On cherche un ou une AI Security Engineer pour porter ces sujets côté client, dans des squads mixtes INOCO + équipes internes, en lien direct avec les RSSI et les équipes qui construisent.

Ce que tu feras côté mission client

  • Threat modeling des applications LLM et agentiques : prompt injection directe et indirecte, exfiltration de données, empoisonnement de corpus, abus d’outils, déni de service par les coûts.

  • Cloisonnement des données et propagation des droits dans les chaînes de retrieval, sujet le plus souvent sous-estimé en grand compte.

  • Sécurisation des agents : périmètre des outils, permissions, isolation d’exécution, points de validation humaine, limites de dépense.

  • Filtrage entrée et sortie : guardrails, détection de fuites, classification des contenus sensibles.

  • Red teaming des applications avant mise en production, puis en continu, avec des scénarios adaptés au métier du client.

  • Journalisation, traçabilité et détection : ce qu’il faut conserver pour auditer une réponse et instruire un incident.

  • Accompagnement des équipes de développement : règles internes, revues d’architecture, revues de code sur les points sensibles, sessions de sensibilisation.

  • Interface avec le RSSI, le DPO et la conformité, y compris sur les exigences AI Act, DORA ou NIS2 selon le secteur.

Ce que tu feras en interne chez INOCO

  • Contribuer à structurer le pôle d’expertise IA sur le volet sécurité : référentiel maison, checklist de mise en production, patterns d’architecture sécurisée servant de base à toutes nos missions.

  • Faire monter en compétences les AI Engineers et les développeurs de la communauté : sessions techniques, revues croisées, cas pratiques.

  • Veille active sur l’écosystème (OWASP Top 10 for LLM Applications, MITRE ATLAS, nouvelles techniques d’attaque, outillage) et diffusion auprès des équipes.

  • Pré-vente : appui aux ingénieurs d’affaires sur les sujets de sécurité et de conformité IA.

  • Animation : meet-ups, conférences, INOCODAY, projets internes. Les sujets qui tiennent à cœur trouvent leur place.

Exigences du poste

Compétences requises

  • Artificial Intelligence
  • OWASP
  • Finance (domaine)
  • Software Architecture
  • DORA
  • NIS2
  • Clean Code
  • Cybersecurity

Un plus

  • Kubernetes
  • Azure
  • OAuth
  • AWS
  • OpenShift
  • Llama
  • Python

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de INOCO

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.