Expert Senior Sécurité Applicative & Intelligence Artificielle

Onyx-Conseil

Paris

Sur place

EUR 90 000 - 120 000

Plein temps

Il y a 9 jours
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

Onyx-Conseil recherche un référent sécurité applicative et sécurité de l’Intelligence Artificielle pour accompagner les équipes développement et IA dans la conception, le développement et l’exploitation de produits numériques et IA, en intégrant sécurité et conformité.

Le rôle est orienté produit et montée en maturité, avec pilotage du cadre méthodologique et des meilleures pratiques, et reporting à la direction. Posture forte en sécurité, gouvernance et amélioration continue.

Qualifications

  • Expérience en sécurité des applications et IA.
  • Connaissance des cadres et standards: NIST AI RMF, MITRE ATLAS, OWASP.
  • Maîtrise du threat modelling et revues de code.

Responsabilités

  • Définir et déployer les outils de sécurité du code et des pipelines (SAST, DAST, SCA, secrets).
  • Intégrer la sécurité des systèmes IA : détection de prompt injection et data poisoning.
  • Piloter CI/CD et MLOps pour sécuriser les déploiements.
  • Promouvoir secure coding et le cycle de vie ML conforme NIST/MITRE.
  • Mener des revues de code et des analyses d’architecture IA.

Connaissances

Security by design
AI security
CI/CD security
Threat modeling
Secure coding
MLOps security

Outils

PyRIT
DeepTeam
Mindgard
HiddenLayer
Promptfoo
Giskard

Description du poste

Le Contexte & La Mission

Au sein de la Direction des Systèmes d’Information et rattaché à l’équipe CISO d'un groupe leader dans le domaine du conseil et de l'audit, vous êtes leréférent sécurité applicative et sécurité de l’Intelligence Artificielle.

Votre mission principale est d’accompagner les équipes de développement logiciel et les équipes IA dans la conception, le développement et l’exploitation de produits numériques et IA, en intégrant les exigences de sécurité, de conformité réglementaire et de gouvernance (security & privacy by design).

Dans un contexte de forte croissance des usages IA et de développement de solutions destinées à des métiers réglementés, le renforcement de la posture de sécurité IA est un enjeu stratégique. Vous jouez un rôle clé dans la définition du cadre méthodologique, le pilotage de la transformation, l’acculturation des équipes, ainsi que le déploiement et la promotion des meilleures pratiques. Ce rôle est résolument orienté produit, accompagnement et montée en maturité.

Responsabilités Principales
  • Sécurité applicative et IA (Outillage) :
    • Définir, déployer et maintenir les outils de sécurité du code et des pipelines (SAST, DAST, SCA, secrets scanning, IaC scanning).
    • Sélectionner et intégrer les outils de sécurité des systèmes d’IA couvrant l’analyse de vulnérabilité des modèles, la détection de prompt injection, de data poisoning, de model leakage, etc. (Microsoft PyRIT, DeepTeam, Mindgard, HiddenLayer, Promptfoo, Giskard).
    • Intégrer les contrôles de sécurité dans les pipelinesCI/CD et MLOps.
  • Exigences techniques et Architecture :
    • Promouvoir l’application des standards : secure coding guidelines, secure ML lifecycle, NIST AI RMF, MITRE ATLAS, et les référentiels OWASP(Web, LLMs, API, ASVS).
    • Réaliser ou piloter des revues de code et des analyses d’architecture applicative et IA (notamment via le threat modeling).
    • Assurer la sécurité des agents IA (sécuritéMCP, gestion des identités et contrôle de l’autonomie).
  • Sécurité des produits IA pour métiers réglementés :
    • Intégrer les contraintes spécifiques (confidentialité, secret professionnel, traçabilité, auditabilité et explicabilité des résultats).
    • Sécuriser les cas d’usage sensibles : assistants IA,RAG, analyse documentaire, aide à la décision.
  • Gouvernance, Pilotage et Amélioration continue :
    • Piloter le programmeAI Red Teaming(continu et ponctuel) et assurer le reporting stratégique auprès de la direction (CISO, CTO, CIO).
    • Accompagner la conformité aux cadres réglementaires internes et externes (ISO 27001, ISO 42001, RGPD, EU AI Act).
    • Contribuer à la détection et à la gestion des incidents de sécurité applicative ou IA.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Consultant cybersécurité sénior - Sécurisation IA
Consultant cybersécurité sénior - Sécurisation IA

Onyx-Conseil • Paris

Sur place
EUR 90 000 - 120 000
Expert Sécurité Applicative & IA – Architecture & Gouvernance
Expert Sécurité Applicative & IA – Architecture & Gouvernance

Onyx-Conseil • Paris

Sur place
EUR 90 000 - 120 000
Manager Sécurité Applicative Senior (H/F)
Manager Sécurité Applicative Senior (H/F)

Ivalua • Massy

Sur place
EUR 140 000 - 190 000
Consultant cybersécurité sénior – Sécurisation IA
Consultant cybersécurité sénior – Sécurisation IA

Bénin Digital • Montfaucon

Sur place
EUR 90 000 - 130 000
Cyberdefense & Security Architecture Lead
Cyberdefense & Security Architecture Lead

Global Experts Consulting • Paris

Sur place
EUR 60 000 - 80 000
Expert Sécurité IA
Expert Sécurité IA

C&C Solutions LTD • Montrouge

Sur place
EUR 110 000 - 160 000
AI engineer (H/F/NB)
AI engineer (H/F/NB)

Keyrus • Aix-en-Provence

Sur place
EUR 90 000 - 120 000
Consultant Expert – Architecte IA Agentique / Tech Lead Plateforme IA
Consultant Expert – Architecte IA Agentique / Tech Lead Plateforme IA

Tilencia • Paris

Sur place
EUR 120 000 - 170 000
Manager Sécurité Applicative Senior (H/F) Massy - France
Manager Sécurité Applicative Senior (H/F) Massy - France

Ivalua • Massy

Sur place
EUR 110 000 - 150 000
Consultant Expérimenté - Sécurité Applicative F/H
Consultant Expérimenté - Sécurité Applicative F/H

Onepoint • Paris

Sur place
EUR 60 000 - 80 000