Les missions du poste


Contexte de la mission

Notre client, acteur bancaire de premier plan, renforce l'expertise sécurité de son entité IT sur les usages de l'intelligence artificielle. Dans un secteur fortement réglementé, l'enjeu est d'encadrer l'adoption de l'IA et des architectures agentiques par les projets métier et les socles techniques, du cadrage à l'implémentation, en s'appuyant sur un framework sécurité IA et sur les référentiels de menaces du marché.

Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille (analyse de risques, threat modeling, patterns d'architecture sécurisés, évaluation de solutions), l'accompagnement sécurité des projets (security by design, conformité réglementaire dont l'AI Act, évaluation des risques tiers) et la contribution à la roadmap sécurité Cyber & IA. Le poste suppose une collaboration étroite avec les équipes sécurité LoD1 et LoD2, les équipes Data & IA en charge du développement des solutions, et les équipes projets métier et infrastructure. Des déplacements en France et à l'international sont à prévoir. Anglais professionnel indispensable.

Objectifs et livrables

Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection)

Définition des patterns d'architecture sécurisés pour l'intégration de l'IA et des architectures agentiques

Accompagnement sécurité des projets métier et socles techniques, du cadrage à l'implémentation

Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité

Évaluation technique et sécurité des solutions IA, y compris des fournisseurs tiers

Rédaction des standards, directives et procédures encadrant l'usage de l'IA

Contribution à la roadmap sécurité Cyber & IA de la direction Sécurité

Veille technologique IA et analyses d'anticipation sur les solutions émergentes

Compétences demandées

Sécurité de l'IA

Sécurité des systèmes d'IA et de Machine Learning

Architecture de sécurité IA

Sécurité des architectures agentiques

Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection)

Filtrage IA et garde-fous applicatifs

MLOps / LLMOps

Validation et évaluation de modèles

Sécurisation des API et du protocole MCP

Cybersécurité

Architecture de sécurité applicative

Cryptographie

IAM / gestion des identités et des accès

Sécurisation des infrastructures et des socles techniques

Démarche et gouvernance

Intégration de la sécurité dans les projets (security by design)

Analyse de risques, exigences et mesures de sécurité

Gouvernance, risques et conformité (GRC)

Conformité réglementaire IA, dont l'AI Act européen

Évaluation des risques tiers (Third-Party AI)

Rédaction de standards, directives et procédures de sécurité

Référentiels normatifs (ISO 27001, NIST, OWASP)

Secteur et formation

Environnements réglementés : banque, finance, assurance

Formation Bac +5 en cybersécurité et/ou intelligence artificielle

Langues

Anglais professionnel, à l'écrit comme à l'oral

Français courant

Savoir-être

Vulgarisation de concepts techniques complexes auprès du management et des métiers

Posture de facilitateur et excellent relationnel

Autonomie, rigueur et curiosité intellectuelle

RHIMER Consulting est une ESN spécialisée en cybersécurité, infrastructures IT, développement IT, data et intelligence artificielle. Elle a été fondée pour répondre aux enjeux critiques de performance, de sécurité et de résilience des systèmes d'information.

Cybersécurité :

Nous accompagnons nos clients dans la protection de leurs SI et environnements industriels, avec des expertises en :

- Gouvernance & conformité (ISO 27001, NIS2, 62443...)
- SOC, pentest, durcissement, IAM, sécurisation cloud & réseau
- Audits, plans de remédiation, gestion de crise

Infrastructures IT :

Nos consultants interviennent sur les projets d'architecture, de migration, d'exploitation et d'optimisation des environnements :

- Cloud (Azure, AWS, GCP)
- Réseaux, systèmes, virtualisation
- Modernisation et sécurisation des environnements hybrides

Développement, Data & IA :

Nous concevons, industrialisons et optimisons les solutions permettant à nos clients de créer de la valeur métier et d'accélérer leur transformation numérique :

- Développement applicatif (Back / Front / FullStack)
- Data engineering, BI, DataOps, gouvernance data
- Machine Learning, IA Générative, automatisation & intégration IA dans les processus métier

Compétences requises

  • Sens du relationnel
  • Anglais
  • API
  • Intelligence artificielle
  • Autonomie
  • Machine learning
  • ISO 27001
  • Google cloud platform
  • Analyse des risques
  • AWS
  • Cryptographie
  • Cyber-sécurité
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Sécurité à Paris