Alternant Cybersécurité IA Générative à Lille H/F - iQanto
- Villeneuve-d'Ascq - 59
- Alternance
- Télétravail accepté
- iQanto
Les missions du poste
iQanto est une filiale du Groupe Snef spécialisée en solutions numériques et robotiques.Rejoindre l'équipage iQanto, c'est contribuer à une synergie collective portée par le Groupe Snef et ses filiales - Snef, Ekium, Fouré Lagadec, iQanto, Watt, Visiativ, ABGI - et s'inscrire dans une histoire de plus de 120 ans d'expérience et d'innovation.
IQANTO ACTEUR DE LA TRANSFORMATION DIGITALE DE L'INDUSTRIE RECRUTEIntégrateur de solutions numérique et robotique, nous nous appuyons sur une large palette de compétences pour accompagner nos clients dans leur transformation numérique : Data Science, Ux/Ui, IT, Cloud, Cybersécurité, Automatisme, Internet des Objets, process industriel et Cobotique.iQanto réunit les compétences et les savoir-faire numériques et robotiques de près de 900 collaborateurs dans une chaîne de valeur intégrée et élargie autour de notre coeur de métier : la transformation numérique.Rejoignez une équipe composée d'experts en nouvelles technologies et tournée vers l'innovation.POSTEiQanto déploie une plateforme d'IA générative à usage interne et/ou client (assistants conversationnels, systèmes de type RAG, agents connectés à des outils métier). Cette plateforme introduit des surfaces d'attaque nouvelles, distinctes des risques applicatifs classiques : manipulation par le langage naturel (prompt injection), fuite de données via les sorties du modèle, empoisonnement des données d'entraînement ou de la base de connaissances, autonomie excessive des agents, ou encore consommation non maîtrisée des ressources de calcul.Au-delà de la sécurisation de sa propre plateforme, iQanto souhaite également valoriser cette expertise en développant une offre de services cybersécurité à destination de ses clients et des entreprises du territoire, afin de les accompagner dans la sécurisation de leur système d'information et de leurs solutions d'IA.Dans ce contexte, nous recrutons en alternance un·e ingénieur·e cybersécurité, dont la mission est de sécuriser l'ensemble du cycle de vie de la plateforme d'IA générative, de la conception à la production, et de contribuer au développement d'offres commerciales sur ce périmètre, en s'appuyant sur les référentiels de sécurité IA reconnus :- OWASP Top 10 for LLM Applications- Recommandations de sécurité pour un système d'IA générative - ANSSI- NIST AI Risk Management Framework - Generative AI Profile (NIST AI 600-1)- ISO/IEC 42001 - système de management de l'IAAu quotidien, vous aurez pour mission :1. Cartographie des risques et analyse de sécuritéRéaliser une cartographie des composants de la plateforme d'IA générative (modèles, bases vectorielles, agents, plugins, connecteurs métier, chaînes CI/CD) et de leurs interactionsMener une analyse de risque couvrant les 10 catégories de l'OWASP LLMDocumenter les scénarios d'attaque prioritaires et évaluer leur impact métier2. Sécurisation de l'architecture et du cycle de vieContribuer au durcissement des architectures RAGMettre en oeuvre le principe du moindre privilège pour les agents et leurs extensionsSécuriser la chaîne d'approvisionnement IAParticiper au cloisonnement des environnements d'entraînement, de déploiement et de production, conformément aux recommandations de l'ANSSI3. Tests de sécurité et validationConcevoir et exécuter des campagnes de red teaming / tests d'intrusion spécifiques aux LLM Mettre en place des tests automatisés de non-régression sécurité intégrés à la chaîne CI/CD (DevSecOps)Auditer les sorties du modèle transmises aux systèmes en aval afin de prévenir les risques XSS, SSRF ou injection de code4. Gouvernance, monitoring et détectionContribuer à la définition d'une politique de sécurité IA (charte d'usage, classification des données autorisées, gestion des secrets).Mettre en place la journalisation des interactions avec le système d'IA et des mécanismes de limitation de débit (rate limiting)Participer à la détection d'anomalies et à la réponse à incident sur le périmètre IA5. Veille, documentation et sensibilisationAssurer une veille active sur les nouvelles techniques d'attaque contre les LLM et les évolutions des référentiels (OWASP, ANSSI, NIST, ENISA)Rédiger la documentation technique et les procédures de sécurité associées à la plateformeSensibiliser et former les équipes internes (développeurs, product owners) aux bonnes pratiques de sécurité IA6. Développement des offres cybersécurité auprès des clients et entreprises du territoireContribuer à la conception d'offres de services cybersécurité destinées aux clients et entreprises locales, en s'appuyant sur l'expertise acquise en interne.Participer à l'élaboration de prestations dédiées à la sécurisation des solutions d'IA générative utilisées par les clientsParticiper à la réalisation de missions de conseil et d'audit sécurité (SI classique et solutions IA) chez les clients, en binôme avec les équipes commerciales ou avant-vente.Produire des supports de sensibilisation, ateliers et livrables types (méthodologies, grilles d'audit, plaquettes) réutilisables pour structurer l'offre commerciale.PROFILÉtudiant·e en dernière année (M2) d'école d'ingénieur ou de master universitaire, spécialisation cybersécurité, sécurité des systèmes d'information, ou intelligence artificielle avec une forte composante sécurité.Compétences techniquesBonnes bases en cybersécurité applicative : OWASP Top 10 classique, tests d'intrusion, sécurité des API.Intérêt marqué et connaissances de base sur les LLM et l'IA générative (fonctionnement des modèles, architectures RAG, agents, fine-tuning).Connaissance ou appétence pour les référentiels de sécurité IA (OWASP LLM Top 10, guide ANSSI IA générative, NIST AI RMF).Maîtrise de Python ; notions de scripting pour l'automatisation de tests de sécurité.Notions d'architecture cloud, idéalement AWS (IAM, réseaux, services IA managés type Bedrock/SageMaker).Connaissance des principes DevSecOps (CI/CD, gestion des secrets, SAST/DAST) appréciée.Compétences comportementalesRigueur méthodologique et esprit d'analyse.Curiosité technique et capacité à monter rapidement en compétence sur un domaine en évolution rapide.Autonomie tout en sachant travailler en équipe pluridisciplinaire (sécurité, data, développement, commerciale).Bonne capacité de vulgarisation et de rédaction pour communiquer des risques techniques à des interlocuteurs non spécialistes, y compris des clients externes.Aisance relationnelle et intérêt pour la dimension conseil/avant-vente, au-delà du seul volet technique. Environnement de travailEncadrement par un(e) référent(e) sécurité expérimenté(e) sur les sujets IA.Accès à un environnement de test dédié pour mener les campagnes de sécurité sans impact sur la production.Participation possible à des communautés et événements sécurité IA (conférences, CTF spécialisés LLM).