Expert Sécurité de l'Intelligence Artificielle H/F - Khalfa Gabriel
- CDI
- Khalfa Gabriel
Les missions du poste
Contexte de la mission
Notre client, acteur bancaire de premier plan, renforce l'expertise sécurité de son entité IT sur les usages de l'intelligence artificielle. Dans un secteur fortement réglementé, l'enjeu est d'encadrer l'adoption de l'IA et des architectures agentiques par les projets métier et les socles techniques, du cadrage à l'implémentation, en s'appuyant sur un framework sécurité IA et sur les référentiels de menaces du marché.
Le/la consultant(e) intervient sur trois piliers : l'expertise technique et la veille (analyse de risques, threat modeling, patterns d'architecture sécurisés, évaluation de solutions), l'accompagnement sécurité des projets (security by design, conformité réglementaire dont l'AI Act, évaluation des risques tiers) et la contribution à la roadmap sécurité Cyber & IA. Le poste suppose une collaboration étroite avec les équipes sécurité LoD1 et LoD2, les équipes Data & IA en charge du développement des solutions, et les équipes projets métier et infrastructure. Des déplacements en France et à l'international sont à prévoir. Anglais professionnel indispensable.
Objectifs et livrables
Analyses de risques et threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection)
Définition des patterns d'architecture sécurisés pour l'intégration de l'IA et des architectures agentiques
Accompagnement sécurité des projets métier et socles techniques, du cadrage à l'implémentation
Traduction des exigences réglementaires et sécuritaires en contrôles techniques de sécurité
Évaluation technique et sécurité des solutions IA, y compris des fournisseurs tiers
Rédaction des standards, directives et procédures encadrant l'usage de l'IA
Contribution à la roadmap sécurité Cyber & IA de la direction Sécurité
Veille technologique IA et analyses d'anticipation sur les solutions émergentes
Compétences demandées
Sécurité de l'IA
Sécurité des systèmes d'IA et de Machine Learning
Architecture de sécurité IA
Sécurité des architectures agentiques
Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection)
Filtrage IA et garde-fous applicatifs
MLOps / LLMOps
Validation et évaluation de modèles
Sécurisation des API et du protocole MCP
Cybersécurité
Architecture de sécurité applicative
Cryptographie
IAM / gestion des identités et des accès
Sécurisation des infrastructures et des socles techniques
Démarche et gouvernance
Intégration de la sécurité dans les projets (security by design)
Analyse de risques, exigences et mesures de sécurité
Gouvernance, risques et conformité (GRC)
Conformité réglementaire IA, dont l'AI Act européen
Évaluation des risques tiers (Third-Party AI)
Rédaction de standards, directives et procédures de sécurité
Référentiels normatifs (ISO 27001, NIST, OWASP)
Secteur et formation
Environnements réglementés : banque, finance, assurance
Formation Bac +5 en cybersécurité et/ou intelligence artificielle
Langues
Anglais professionnel, à l'écrit comme à l'oral
Français courant
Savoir-être
Vulgarisation de concepts techniques complexes auprès du management et des métiers
Posture de facilitateur et excellent relationnel
Autonomie, rigueur et curiosité intellectuelle
RHIMER Consulting est une ESN spécialisée en cybersécurité, infrastructures IT, développement IT, data et intelligence artificielle. Elle a été fondée pour répondre aux enjeux critiques de performance, de sécurité et de résilience des systèmes d'information.
Cybersécurité :
Nous accompagnons nos clients dans la protection de leurs SI et environnements industriels, avec des expertises en :
- Gouvernance & conformité (ISO 27001, NIS2, 62443...)
- SOC, pentest, durcissement, IAM, sécurisation cloud & réseau
- Audits, plans de remédiation, gestion de crise
Infrastructures IT :
Nos consultants interviennent sur les projets d'architecture, de migration, d'exploitation et d'optimisation des environnements :
- Cloud (Azure, AWS, GCP)
- Réseaux, systèmes, virtualisation
- Modernisation et sécurisation des environnements hybrides
Développement, Data & IA :
Nous concevons, industrialisons et optimisons les solutions permettant à nos clients de créer de la valeur métier et d'accélérer leur transformation numérique :
- Développement applicatif (Back / Front / FullStack)
- Data engineering, BI, DataOps, gouvernance data
- Machine Learning, IA Générative, automatisation & intégration IA dans les processus métier
Compétences requises
- Sens du relationnel
- Anglais
- API
- Intelligence artificielle
- Autonomie
- Machine learning
- ISO 27001
- Google cloud platform
- Analyse des risques
- AWS
- Cryptographie
- Cyber-sécurité