Expert Cyber - IA H/F néosoft
- Île-de-France
- CDI
- Télétravail partiel
- Bac +5
- Secteur informatique • ESN
- Exp. 8 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Les missions du poste
🚀 Votre mission
Dans le cadre d'un projet stratégique pour un acteur majeur du secteur bancaire, nous recherchons un Expert Sécurité de l'IA & IA appliquée à la Cybersécurité.
Votre rôle sera au coeur d'un enjeu émergent : sécuriser les usages de l'IA générative tout en exploitant l'IA pour renforcer les dispositifs de cybersécurité.
Vous interviendrez notamment sur une plateforme Mistral AI déployée on-premise, ainsi que sur les différents cas d'usage développés par les équipes.
Vous serez à la fois référent technique, architecte et force de proposition sur les sujets de sécurité liés à l'IA.
🔐 Sécurisation de l'IA générative
Vous contribuerez notamment à :
- Définir les architectures de sécurité d'une plateforme d'IA générative on-premise.
- Sécuriser les environnements d'entraînement, d'intégration et de production.
- Sécuriser les modèles, les données, les API et les chaînes de déploiement.
- Mettre en oeuvre des guardrails, du filtrage des entrées/sorties et des mécanismes de DLP.
- Sécuriser les environnements RAG, bases vectorielles et embeddings.
- Protéger les secrets et les system prompts.
- Sécuriser les agents IA, outils, connecteurs et protocoles d'interconnexion (MCP/API).
- Identifier et traiter les risques liés aux prompt injections, jailbreaks, data poisoning, fuites de données et attaques de supply chain.
- Définir et piloter des campagnes de red teaming IA et de tests de sécurité LLM.
- Réaliser les revues de sécurité des architectures et accompagner les équipes projets.
🛡️ Évaluation des solutions de sécurité IA
Vous assurerez également une veille active sur les solutions du marché :
- LLM Gateway / AI Firewall
- Guardrails
- AI-SPM
- Outils de red teaming automatisé
- Scanners de modèles
- Solutions de gouvernance et d'observabilité IA
Vous pourrez être amené à réaliser des études comparatives, POC, appels d'offres et cahiers des charges, puis à accompagner l'intégration des solutions retenues dans l'écosystème sécurité : SIEM, SOAR, IAM, DLP...
🤖 Mettre l'IA au service de la cybersécurité
L'autre dimension forte du poste sera d'identifier et de cadrer des cas d'usage permettant d'utiliser l'IA pour renforcer la sécurité :
- SOC / SIEM : enrichissement et corrélation des alertes, triage, détection d'anomalies, investigation et réponse à incident.
- Sécurité du code : revue de code assistée par IA, détection de vulnérabilités et sécurisation du code généré.
- IAM : détection de droits atypiques, analyse des habilitations et des identités non humaines.
- Threat Intelligence et analyse de phishing.
- Automatisation et aide à la conformité et à la documentation sécurité.
Pour chaque cas d'usage, vous contribuerez à définir les garde-fous, niveaux de validation humaine et exigences de sécurité.
Le profil recherché
Vous disposez d'une solide expérience en cybersécurité et architecture sécurité, complétée par une expertise concrète sur les technologies d'IA générative.
Vous maîtrisez notamment :
- Le fonctionnement des LLM : architecture, entraînement, fine-tuning, inférence.
- Les architectures RAG, agents IA, tool calling et MCP.
- Les modèles open weights et leur déploiement on-premise.
- Idéalement, l'écosystème Mistral AI.
- Les principales menaces liées aux LLM : prompt injection, jailbreak, data poisoning, model extraction, fuite de données, excessive agency...
- Les techniques de red teaming IA.
- Les mécanismes de sécurisation : guardrails, DLP, IAM, gestion des secrets, journalisation, supervision.
- Les environnements MLOps / LLMOps.
Vous connaissez idéalement plusieurs des référentiels suivants :
OWASP Top 10 for LLM Applications, OWASP Top 10 for Agentic Applications, MITRE ATLAS, NIST AI RMF, recommandations ANSSI, ISO/IEC 42001, AI Act.
Un solide socle en architecture cybersécurité, DevSecOps, IAM, SOC/SIEM/SOAR, analyse de risques et EBIOS RM est attendu.
Au-delà de votre expertise technique, nous recherchons une personne capable de structurer un sujet encore émergent, de passer de la stratégie à la mise en oeuvre et de dialoguer avec des interlocuteurs variés : architectes, développeurs, data scientists, équipes sécurité, métiers, Risques, Conformité et Audit.
Vous êtes reconnu(e) pour :
- votre esprit de synthèse ;
- votre capacité à vulgariser des sujets complexes ;
- votre rigueur et votre sens du risque ;
- votre autonomie ;
- votre capacité à challenger l'existant et à proposer des solutions concrètes ;
- votre aisance rédactionnelle en français.
Une expérience dans un environnement bancaire ou fortement réglementé sera particulièrement appréciée.
néosoft en images
Publiée le 28/09/2026 - Réf : 4364227/30402604 EC/I