Cette offre n'affiche pas de salaire. D'après 90 offres pour ce poste (Confirmé, France), le marché se situe autour de 50k€ (45k€–58k€).
Cette offre n'affiche pas de TJM. D'après 18 offres pour ce poste (Confirmé, France), le marché se situe autour de 460€/j (425€/j–475€/j).
TJM du marché pour Cybersécurité (Confirmé) en France : médiane 460 €/jour, P25–P75 : 425–475 €/jour, n = 18 offres.
Salaire du marché pour Cybersécurité (Confirmé) en France : médiane 50 000 €/an, P25–P75 : 45 000–57 500 €/an, n = 90 offres.
Baromètre TJM et salaires ITAu sein d’une équipe Cyberdéfense d’un grand groupe international, nous recherchons un Ingénieur Cybersécurité spécialisé dans les sujets IA et IA générative.
L’objectif est de renforcer l’expertise de l’équipe sur les nouveaux risques liés à l’utilisation et au développement de solutions d’intelligence artificielle : LLM, assistants, agents, RAG, modèles internes ou services IA proposés par les grands Cloud Providers.
Nous recherchons avant tout un vrai passionné de cybersécurité et d’IA, capable de comprendre comment fonctionnent ces technologies, de les tester, de les détourner et d’identifier concrètement leurs vulnérabilités.
Ce poste n’est pas un rôle de gouvernance pure : il nécessite une vraie capacité à mettre les mains dans la technique.
Tes missionsDevenir le référent technique Cyberdéfense sur les sujets liés à l’IA et à l’IA générative.
Évaluer la sécurité des nouvelles solutions IA utilisées ou développées par les équipes du groupe.
Réaliser des analyses techniques et des tests de sécurité sur les LLM, applications GenAI et systèmes intégrant de l’IA.
Identifier et tester les vulnérabilités spécifiques aux systèmes IA :
prompt injection ;
indirect prompt injection ;
fuite ou extraction de données ;
contournement des mécanismes de protection ;
compromission des outils ou agents connectés ;
risques liés aux architectures RAG ;
exposition de données sensibles ;
attaques sur les modèles et leurs chaînes d’approvisionnement.
Participer à des démarches de Red Teaming appliquées à l’IA.
Challenger les architectures IA avant leur mise en production.
Accompagner les développeurs, Data Scientists, équipes Data / IA, architectes et Product Teams sur les bonnes pratiques de sécurité.
Contribuer à la sécurisation des API, modèles, pipelines et composants utilisés dans les applications IA.
Analyser et challenger les services IA proposés par les grands fournisseurs Cloud et éditeurs.
Définir et tester des mécanismes de protection et de contrôle adaptés aux usages IA.
Participer à l’analyse et au suivi des incidents de sécurité liés à ces environnements.
Piloter ou challenger les audits et pentests réalisés par des partenaires spécialisés.
Assurer une veille technologique et offensive très forte sur les nouvelles attaques, outils et recherches autour de la sécurité de l’IA.
Tester de nouveaux outils, frameworks et techniques afin d’évaluer leur intérêt pour l’équipe Cyberdéfense.
Nous cherchons avant tout quelqu’un qui expérimente.
Tu suis les évolutions des LLM, tu testes les nouveaux modèles, tu comprends leurs possibilités mais aussi leurs faiblesses et tu t’intéresses aux techniques permettant de les attaquer ou de les protéger.
Tu possèdes parallèlement de solides bases en cybersécurité et es capable de replacer les problématiques IA dans un contexte plus large : sécurité applicative, Cloud, API, développement, données, identité et infrastructure.
Une expérience professionnelle très longue sur la sécurité de l’IA n’est pas indispensable : le domaine évolue extrêmement rapidement.
En revanche, une pratique personnelle ou professionnelle concrète des technologies IA est essentielle.
Compétences recherchéesIndispensables :
Solides fondamentaux en cybersécurité technique.
Très bonne compréhension du fonctionnement des LLM et des applications basées sur l’IA générative.
Expérience concrète avec des API et modèles IA.
Capacité à développer ou prototyper, notamment en Python.
Bonne compréhension de la sécurité applicative et des API.
Connaissance des principes de pentest et de sécurité offensive.
Capacité à réaliser des tests techniques et à analyser le comportement d’un système.
Bonne compréhension des architectures Cloud modernes.
Forte curiosité technique et goût pour l’expérimentation.
Des connaissances sur les sujets suivants seront particulièrement appréciées :
LLM et modèles génératifs ;
RAG ;
agents IA et tool calling ;
prompt injection et jailbreak ;
LLM Red Teaming ;
OWASP Top 10 for LLM Applications ;
sécurité des API ;
sécurisation des données utilisées par les modèles ;
modèles Open Source ;
Azure OpenAI / AWS Bedrock / Google Vertex AI ou équivalents ;
frameworks et bibliothèques permettant de construire des applications IA ;
évaluation et testing automatisé de modèles ou d’applications GenAI.
Un plan personnalisé pour postuler intelligemment à cette offre.
AOC est une Entreprise de Service Numérique (ESN) à taille humaine, qui apporte des solutions informatiques aux entreprises grâce à la mobilisation de ses consultants. AOC s’engage à mettre l’humain au centre de tout. 💯 Nos services 👏🏼 · Cloud ; · Infrastructure ; · Cybersécurité ; · Product & Applications ; · Data. Nous sommes constamment à la recherche de nouveaux talents pour répondre aux besoins de nos clients. Nos valeurs 👌🏼 · La transparence ; · Diversité ; · Proximité .
Voir toutes les offres de AOCCliquez sur "Postuler" pour accéder à l'offre.