Contexte
Notre client, acteur bancaire de premier plan, renforce l'expertise sécurité de son entité IT sur les usages de l'intelligence artificielle. Dans un secteur fortement réglementé, l'enjeu est d'encadrer l'adoption de l'IA et des architectures agentiques par les projets métier et les socles techniques, du cadrage à l'implémentation, en s'appuyant sur un framework sécurité IA et sur les référentiels de menaces du marché.
Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille (analyse de risques, threat modeling, patterns d'architecture sécurisés, évaluation de solutions), l'accompagnement sécurité des projets (security by design, conformité réglementaire dont l'AI Act, évaluation des risques tiers) et la contribution à la roadmap sécurité Cyber & IA. Le poste suppose une collaboration étroite avec les équipes sécurité LoD1 et LoD2, les équipes Data & IA en charge du développement des solutions, et les équipes projets métier et infrastructure. Des déplacements en France et à l'international sont à prévoir. Anglais professionnel indispensable.
Missions
- Réaliser des analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection)
- Définir des patterns d'architecture sécurisés pour l'intégration de l'IA et des architectures agentiques
- Accompagner la sécurité des projets métier et socles techniques, du cadrage à l'implémentation
- Traduire les exigences réglementaires et sécuritaires en contrôles techniques de sécurité
- Évaluer techniquement et sécuritairement les solutions IA, y compris des fournisseurs tiers
- Rédiger les standards, directives et procédures encadrant l'usage de l'IA
- Contribuer à la roadmap sécurité Cyber & IA de la direction Sécurité
- Assurer une veille technologique IA et réaliser des analyses d'anticipation sur les solutions émergentes
Outils & Environnement
- Sécurité de l'IA et des systèmes de Machine Learning
- Architecture de sécurité IA et des architectures agentiques
- Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection)
- Filtrage IA et garde-fous applicatifs
- MLOps / LLMOps
- Validation et évaluation de modèles
- Sécurisation des API et du protocole MCP
- Cybersécurité : architecture de sécurité applicative, cryptographie, IAM / gestion des identités et des accès, sécurisation des infrastructures et des socles techniques
- Démarche et gouvernance : intégration de la sécurité dans les projets (security by design), analyse de risques, exigences et mesures de sécurité, gouvernance, risques et conformité (GRC), conformité réglementaire IA (dont AI Act européen), évaluation des risques tiers (Third-Party AI)
- Référentiels normatifs : ISO 27001, NIST, OWASP
Conditions de travail
- Secteur : environnements réglementés (banque, finance, assurance)
- Formation : Bac+5 en cybersécurité et/ou intelligence artificielle
- Expérience : minimum 3 ans en cybersécurité, dont 2 ans appliqués à l'IA
- Langues : anglais professionnel à l'écrit comme à l'oral, français courant
- Déplacements : en France et à l'international
- Savoir-être : vulgarisation de concepts techniques complexes auprès du management et des métiers, posture de facilitateur et excellent relationnel, autonomie, rigueur et curiosité intellectuelle