About this role
Nous vous proposons de rejoindre une mission stratégique visant à sécuriser le déploiement d'une plateforme d'IA générative basée sur Mistral AI, hébergée on-premise, au sein d'un environnement bancaire exigeant.
Poste et missions :
* Définir l'architecture de sécurité cible pour la plateforme Mistral AI et les solutions d'IA générative (LLM, RAG, agents autonomes). * Sécuriser la chaîne de déploiement, la gestion des accès, la journalisation et la protection des données sensibles. * Mettre en œuvre le cloisonnement des bases vectorielles, la détection d'injections de prompt et de jailbreaks. * Assurer le filtrage des entrées/sorties, la DLP, la protection des system prompts et secrets, ainsi que l'encadrement des agents. * Sécuriser les échanges via API ou MCP, garantir la sécurité de la supply chain IA, évaluer les modèles et composants tiers, formaliser une AI-BOM. * Piloter des campagnes de red teaming, tests d'intrusion et évaluations de sécurité avant mise en production. * Cadrer des cas d'usage IA en lien avec le SOC, SIEM, IAM, sécurité du code, threat intelligence, analyse de phishing et conformité réglementaire.
Responsabilités :
* Être référent sécurité sur tous les sujets IA générative et cybersécurité appliquée à l'IA. * Accompagner les équipes projets dans la mise en conformité avec les référentiels (OWASP LLM, MITRE ATLAS, ANSSI, NIST AI RMF, ISO/IEC 42001, AI Act). * Participer à l'amélioration continue des processus de sécurité et à la sensibilisation des parties prenantes.
Environnement technique :
* Mistral AI, LLM, RAG, agents, tool calling. * Déploiements on-premise, architecture sécurité, DevSecOps, IAM. * SOC/SIEM/SOAR, DLP, analyse de risques, homologation.
Modalités :
* Localisation possible à Mérignac ou Toulouse. * Télétravail partiel possible selon organisation. * Environnement stimulant et participation à des projets de grande envergure.
Nous recherchons un expert passionné par la sécurité de l'IA et la cybersécurité, souhaitant relever des défis techniques majeurs dans un contexte exigeant.
Expérience :
* Expérience significative en sécurité des systèmes d'information, cybersécurité appliquée à l'IA ou déploiement de solutions d'IA générative. * Pratique avérée de la sécurisation de plateformes IA, architecture sécurité, campagnes de red teaming, tests d'intrusion.
Formation :
* Diplôme supérieur (Bac+5) en informatique, cybersécurité ou domaine connexe.
Compétences techniques :
* Maîtrise des environnements Mistral AI, LLM, RAG, agents, tool calling. * Connaissance approfondie en DevSecOps, IAM, SIEM, DLP, analyse de risques. * Connaissance des référentiels : OWASP LLM, MITRE ATLAS, ANSSI, NIST AI RMF, ISO/IEC 42001, AI Act.
Qualités personnelles :
* Rigueur, sens de l'analyse, excellent relationnel et capacité à travailler en équipe transverse. * Force de proposition, autonomie et sens de la confidentialité.
Certifications :
* Des certifications en cybersécurité (CISSP, CEH, etc.) seraient un plus.
Contraintes :
* Disponibilité pour intervenir à Mérignac ou Toulouse (télétravail partiel possible).