About this role
Nous vous proposons de rejoindre une mission stratégique visant à sécuriser le déploiement d'une plateforme d'IA générative basée sur Mistral AI, hébergée on-premise, au sein d'un environnement bancaire exigeant. Poste et missions : * Définir l'architecture de sécurité cible pour la plateforme Mistral AI et les solutions d'IA générative (LLM, RAG, agents autonomes). * Sécuriser la chaîne de déploiement, la gestion des accès, la journalisation et la protection des données sensibles. * Mettre en œuvre le cloisonnement des bases vectorielles, la détection d'injections de prompt et de jailbreaks. * Assurer le filtrage des entrées/sorties, la DLP, la protection des system prompts et secrets, ainsi que l'encadrement des agents. * Sécuriser les échanges via API ou MCP, garantir la sécurité de la supply chain IA, évaluer les modèles et composants tiers, formaliser une AI-BOM. * Piloter des campagnes de red teaming, tests d'intrusion et évaluations de sécurité avant mise en production. * Cadrer des cas d'usage IA en lien avec le SOC, SIEM, IAM, sécurité du code, threat intelligence, analyse de phishing et conformité réglementaire. Responsabilités : * Être référent sécurité sur tous les sujets IA générative et cybersécurité appliquée à l'IA. * Accompagner les équipes projets dans la mise en conformité avec les référentiels (OWASP LLM, MITRE ATLAS, ANSSI, NIST AI RMF, ISO/IEC 42001, AI Act). * Participer à l'amélioration continue des processus de sécurité et à la sensibilisation des parties prenantes. Environnement technique : * Mistral AI, LLM, RAG, agents, tool calling. * Déploiements on-premise, architecture sécurité, DevSecOps, IAM. * SOC/SIEM/SOAR, DLP, analyse de risques, homologation. Modalités : * Localisation possible à Mérignac ou Toulouse. * Télétravail partiel possible selon organisation. * Environnement stimulant et participation à des projets de grande envergure. Nous recherchons un expert passionné par la sécurité de l'IA et la cybersécurité, souhaitant relever des défis techniques majeurs dans un contexte exigeant. Expérience : * Expérience significative en sécurité des systèmes d'information, cybersécurité appliquée à l'IA ou déploiement de solutions d'IA générative. * Pratique avérée de la sécurisation de plateformes IA, architecture sécurité, campagnes de red teaming, tests d'intrusion. Formation : * Diplôme supérieur (Bac+5) en informatique, cybersécurité ou domaine connexe. Compétences techniques : * Maîtrise des environnements Mistral AI, LLM, RAG, agents, tool calling. * Connaissance approfondie en DevSecOps, IAM, SIEM, DLP, analyse de risques. * Connaissance des référentiels : OWASP LLM, MITRE ATLAS, ANSSI, NIST AI RMF, ISO/IEC 42001, AI Act. Qualités personnelles : * Rigueur, sens de l'analyse, excellent relationnel et capacité à travailler en équipe transverse. * Force de proposition, autonomie et sens de la confidentialité. Certifications : * Des certifications en cybersécurité (CISSP, CEH, etc.) seraient un plus. Contraintes : * Disponibilité pour intervenir à Mérignac ou Toulouse (télétravail partiel possible).