Contexte
Notre client, acteur bancaire de premier plan, structure la sécurité de l'intelligence artificielle au sein de son entité IT. Le besoin porte sur un profil senior capable de tenir à la fois l'expertise technique — architectures IA et agentiques, threat modeling, patterns de sécurisation — et le volet conformité et risques Cyber & IA dans un environnement fortement réglementé.
Le/la consultant(e) intervient sur trois piliers :
- l'expertise technique et la veille,
- l'accompagnement sécurité des projets métier et socles techniques du cadrage à l'implémentation,
- la stratégie (roadmap sécurité Cyber & IA, standards et directives, modèle d'opérationnalisation de la sécurité IA dans l'entreprise).
Il/elle est l'interlocuteur sécurité IT opérationnel vis-à-vis des projets et des acteurs LoD2, en lien avec les équipes Data & IA et les équipes projets métier et infrastructure. Le poste implique une capacité de restitution au niveau du top management. Anglais professionnel indispensable.
Missions
- Réaliser des analyses de risques et du threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection)
- Définir des patterns d'architecture sécurisés pour l'IA et les architectures agentiques, ainsi que les techniques de remédiation associées
- Traduire les exigences réglementaires et sécuritaires en contrôles techniques de sécurité
- Évaluer les risques tiers (Third-Party AI) et les solutions de sécurité IA du marché
- Élaborer et suivre la roadmap stratégique sécurité Cyber & IA
- Rédiger les standards, directives et procédures encadrant l'usage de l'IA
- Définir le modèle d'opérationnalisation de la sécurité IA & Cyber
- Assurer les restitutions et supports de décision à destination du top management
Outils & Environnement
- Sécurité de l'IA et des systèmes de Machine Learning
- Architecture de sécurité IA et Cyber
- Sécurité des architectures agentiques
- Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection)
- Filtrage IA et garde-fous applicatifs
- MLOps / LLMOps
- Validation et évaluation de modèles
- Sécurisation des API et du protocole MCP
- Conformité et risques Cyber & IA, y compris AI Act européen
- Gouvernance, risques et conformité (GRC)
- Modèle des trois lignes de défense (LoD1 / LoD2)
- Référentiels normatifs : ISO 27001, NIST, OWASP, SOC 2
- Architecture de sécurité applicative
- Cryptographie
- IAM / gestion des identités et des accès
- Intégration de la sécurité dans les projets (security by design)
- Analyse de risques, exigences et mesures de sécurité
Conditions de travail
- Secteurs réglementés : banque, finance, assurance ou santé
- Formation Bac+5 en cybersécurité et/ou intelligence artificielle
- Minimum 5 ans d'expérience en cybersécurité, dont 3 à 4 ans appliqués à l'IA
- Anglais professionnel, à l'écrit comme à l'oral
- Français courant
- Capacité de restitution et communication au niveau top management
- Posture de facilitateur, excellent relationnel, autonomie, rigueur et forte curiosité intellectuelle