- Mérignac - 33
- Indépendant
- Télétravail accepté
- Soors
📑 Missions du poste
Le besoin
Nous vous proposons de rejoindre une mission stratégique visant à sécuriser le déploiement d'une plateforme d'IA générative basée sur Mistral AI, hébergée on-premise, au sein d'un environnement bancaire exigeant.
Poste et missions :
- Définir l'architecture de sécurité cible pour la plateforme Mistral AI et les solutions d'IA générative (LLM, RAG, agents autonomes).
- Sécuriser la chaîne de déploiement, la gestion des accès, la journalisation et la protection des données sensibles.
- Mettre en oeuvre le cloisonnement des bases vectorielles, la détection d'injections de prompt et de jailbreaks.
- Assurer le filtrage des entrées/sorties, la DLP, la protection des system prompts et secrets, ainsi que l'encadrement des agents.
- Sécuriser les échanges via API ou MCP, garantir la sécurité de la supply chain IA, évaluer les modèles et composants tiers, formaliser une AI-BOM.
- Piloter des campagnes de red teaming, tests d'intrusion et évaluations de sécurité avant mise en production.
- Cadrer des cas d'usage IA en lien avec le SOC, SIEM, IAM, sécurité du code, threat intelligence, analyse de phishing et conformité réglementaire.
Responsabilités :
- Être référent sécurité sur tous les sujets IA générative et cybersécurité appliquée à l'IA.
- Accompagner les équipes projets dans la mise en conformité avec les référentiels (OWASP LLM, MITRE ATLAS, ANSSI, NIST AI RMF, ISO/IEC 42001, AI Act).
- Participer à l'amélioration continue des processus de sécurité et à la sensibilisation des parties prenantes.
Environnement technique :
- Mistral AI, LLM, RAG, agents, tool calling.
- Déploiements on-premise, architecture sécurité, DevSecOps, IAM.
- SOC/SIEM/SOAR, DLP, analyse de risques, homologation.
Modalités :
- Localisation possible à Mérignac ou Toulouse.
- Télétravail partiel possible selon organisation.
- Environnement stimulant et participation à des projets de grande envergure.
👤 Profil recherché
Profil recherché
Nous recherchons un expert passionné par la sécurité de l'IA et la cybersécurité, souhaitant relever des défis techniques majeurs dans un contexte exigeant.
Expérience :
- Expérience significative en sécurité des systèmes d'information, cybersécurité appliquée à l'IA ou déploiement de solutions d'IA générative.
- Pratique avérée de la sécurisation de plateformes IA, architecture sécurité, campagnes de red teaming, tests d'intrusion.
Formation :
- Diplôme supérieur (Bac +5) en informatique, cybersécurité ou domaine connexe.
Compétences techniques :
- Maîtrise des environnements Mistral AI, LLM, RAG, agents, tool calling.
- Connaissance approfondie en DevSecOps, IAM, SIEM, DLP, analyse de risques.
- Connaissance des référentiels : OWASP LLM, MITRE ATLAS, ANSSI, NIST AI RMF, ISO/IEC 42001, AI Act.
Qualités personnelles :
- Rigueur, sens de l'analyse, excellent relationnel et capacité à travailler en équipe transverse.
- Force de proposition, autonomie et sens de la confidentialité.
Certifications :
- Des certifications en cybersécurité (CISSP, CEH, etc.) seraient un plus.
Contraintes :
- Disponibilité pour intervenir à Mérignac ou Toulouse (télétravail partiel possible).