Taux journalier (TJM): 550
Contexte
Au sein de la Direction de la Sécurité d’un grand groupe, la prestation IA / Cyber s’inscrit dans une équipe de sécurité informatique transverse d’environ 30 personnes.
Cette équipe accompagne les départements IT et métiers dans :
- La prise en compte des enjeux de sécurité
- Le respect des bonnes pratiques
Missions
1/ Sécurisation des projets IA
- Définir et mettre en œuvre les mesures de sécurité adaptées aux systèmes intégrant de l’intelligence artificielle
- Analyser les risques liés aux modèles et aux données
- Encadrer les choix technologiques
- Veiller au respect des standards de sécurité et des réglementations
- Collaborer étroitement avec une équipe Innovation dédiée à l’IA et les métiers
Réalisations attendues :
- Intégrer les projets IA dans la méthodologie sécurité interne
- Analyser les risques liés aux scénarios d’attaque IA et définir la posture cyber
- Apporter une vision conformité, notamment vis-à-vis des réglementations IA
- Participer aux conceptions et revues d’architecture (sécurité & conformité)
- Vérifier le besoin d’intégration de scénarios de détection SOC
- Définir et déployer des solutions de protection IA (AI Security Posture Management, etc.)
- Assurer la communication interne et externe sur les risques IA
- Effectuer une veille sur l’état de l’art IA et les menaces associées
- Former et accompagner les équipes internes
- Contribuer à la diffusion d’une culture IA au sein de l’organisation
- Participer à des ateliers IA au niveau groupe, notamment pour :
- Contribuer aux standards futurs
- Réaliser des études sur de nouvelles solutions
2/ Déploiement de solutions IA pour la Cyber
- Accélérer l’usage de l’IA pour optimiser les activités de cybersécurité dans un contexte d’automatisation
- Exploiter l’IA et la Data Science pour améliorer l’efficacité des missions cybersécurité (gouvernance, réglementaire, opérationnel)
Réalisations attendues :
- Cartographier les cas d’usage IA au sein de l’équipe Cyber
- Prioriser les cas à forte valeur (DLP, SOC, évaluation des tiers…)
- Proposer des solutions IA / data-driven
- Mettre en œuvre les projets en collaboration avec les équipes Cyber
- Intervenir en renfort sur d’autres sujets cybersécurité si nécessaire
Résultats attendus / Livrables :
- Réaliser des analyses de risques :
- Évaluation des risques
- Identification des scénarios
- Définition des mesures d’atténuation
- Effectuer la recette sécurité
- Analyser la maturité des tiers avec synthèse et plans d’action associés
- Conseiller, challenger et collaborer avec les équipes métiers et IT
Outils & Environnement
- Conception d’architectures IA et cybersécurité
- Maîtrise des standards et référentiels :
- MITRE ATLAS
- NIST
- OWASP
- AISPM
- Connaissance du cycle de vie des systèmes IA et des risques associés
- Expertise en développement et intégration de modèles IA :
- Python
- Machine Learning / Deep Learning
- Modélisation
- Environnement international
- Langues : anglais et français requis