About this role
Ingénieur IA senior - LLM, agents intelligents et cybersécurité (H/F) FANTOM DETECTIVE - Projet Cimvex CDI à temps plein Lieu : Poissy (78), Yvelines Télétravail possible, modalités à définir Rémunération : 40 000 € brut annuel Prise de poste souhaitée : octobre 2026 À PROPOS DE CIMVEX FANTOM DETECTIVE développe Cimvex, un système de cybersécurité fondé sur l'intelligence artificielle. Il vise à détecter les attaques informatiques, identifier les vulnérabilités et proposer des remédiations adaptées pour sécuriser les systèmes d'information. En exploitant les logs, les configurations et les données des outils de sécurité, Cimvex doit aider les équipes à comprendre les menaces, prioriser les risques et déterminer les actions correctives. Les recommandations sont expliquées et les actions sensibles soumises à validation humaine. VOTRE RÔLE Vous concevrez le moteur LLM et les agents intelligents de Cimvex, en collaboration avec le fondateur, expert Splunk et SOC, et un ingénieur spécialisé en machine learning et deep learning. VOS MISSIONS - Concevoir l'architecture LLM : choix des modèles, gestion du contexte, appels d'outils et réponses structurées. - Développer des agents pour analyser les alertes, interroger les outils autorisés et assister les investigations. - Construire une architecture RAG exploitant la documentation technique, les connaissances sur les menaces et les procédures de remédiation. - Mettre en œuvre les embeddings, la recherche vectorielle et hybride et le reranking. - Générer et valider des requêtes d'investigation et des règles de détection, notamment en SPL pour Splunk. - Contextualiser les événements et les vulnérabilités à partir des actifs concernés et des techniques MITRE ATT&CK. - Produire des recommandations de correction précisant leurs justifications, prérequis et impacts possibles. - Adapter les modèles par fine-tuning, notamment LoRA ou QLoRA, lorsque les évaluations en démontrent l'intérêt. - Mesurer les hallucinations, la pertinence des analyses et la fiabilité des appels d'outils. - Protéger les composants contre les injections de prompt, les fuites de données et les actions non autorisées. - Développer les API Python et participer au déploiement et au suivi en production. EXPERTISE ATTENDUE IA et développement : - Maîtrise des LLM, Transformers, réseaux de neurones et architectures RAG. - Expérience concrète des agents, du fine-tuning et de l'évaluation de modèles. - Pratique de PyTorch ou équivalent et de Hugging Face. - Très bonne maîtrise de Python, des API, de Git, Docker et des tests automatisés. - Compréhension des contraintes d'inférence : mémoire GPU, quantification, latence et coût. Cybersécurité : - Bonne compréhension des activités SOC, de la détection et de la réponse à incident. - Capacité à interpréter des logs d'authentification, système, réseau et des alertes EDR. - Connaissance des attaques : compromission de comptes, élévation de privilèges, mouvements latéraux et exfiltration. - Compréhension des vulnérabilités, des CVE et des principes de remédiation. - La pratique de Splunk, SPL et MITRE ATT&CK constitue un atout. PROFIL ET CANDIDATURE Au moins 3 ans d'expérience professionnelle en IA, avec des réalisations significatives sur les LLM et une pratique concrète de la cybersécurité. Autonomie attendue en conception, développement et évaluation. Formation supérieure en IA, informatique, cybersécurité ou domaine proche, ou expérience équivalente. Français professionnel et anglais technique. Transmettez votre CV via France Travail et une courte présentation d'un projet : contribution personnelle, architecture et résultats. Code ou démonstration bienvenus, sans informations confidentielles.