Ingénieur Cybersécurité IA - ai Security Engineer H/F - AOC
- Lille - 59
- CDI
- AOC
Les missions du poste
Le besoin
Contexte
Au sein d'une équipe Cyberdéfense d'un grand groupe international, nous recherchons un Ingénieur Cybersécurité spécialisé dans les sujets IA et IA générative.
L'objectif est de renforcer l'expertise de l'équipe sur les nouveaux risques liés à l'utilisation et au développement de solutions d'intelligence artificielle : LLM, assistants, agents, RAG, modèles internes ou services IA proposés par les grands Cloud Providers.
Nous recherchons avant tout un vrai passionné de cybersécurité et d'IA, capable de comprendre comment fonctionnent ces technologies, de les tester, de les détourner et d'identifier concrètement leurs vulnérabilités.
Ce poste n'est pas un rôle de gouvernance pure : il nécessite une vraie capacité à mettre les mains dans la technique.
Tes missions
Devenir le référent technique Cyberdéfense sur les sujets liés à l'IA et à l'IA générative.
Évaluer la sécurité des nouvelles solutions IA utilisées ou développées par les équipes du groupe.
Réaliser des analyses techniques et des tests de sécurité sur les LLM, applications GenAI et systèmes intégrant de l'IA.
Identifier et tester les vulnérabilités spécifiques aux systèmes IA :
prompt injection ;
indirect prompt injection ;
fuite ou extraction de données ;
contournement des mécanismes de protection ;
compromission des outils ou agents connectés ;
risques liés aux architectures RAG ;
exposition de données sensibles ;
attaques sur les modèles et leurs chaînes d'approvisionnement.
Participer à des démarches de Red Teaming appliquées à l'IA.
Challenger les architectures IA avant leur mise en production.
Accompagner les développeurs, Data Scientists, équipes Data / IA, architectes et Product Teams sur les bonnes pratiques de sécurité.
Contribuer à la sécurisation des API, modèles, pipelines et composants utilisés dans les applications IA.
Analyser et challenger les services IA proposés par les grands fournisseurs Cloud et éditeurs.
Définir et tester des mécanismes de protection et de contrôle adaptés aux usages IA.
Participer à l'analyse et au suivi des incidents de sécurité liés à ces environnements.
Piloter ou challenger les audits et pentests réalisés par des partenaires spécialisés.
Assurer une veille technologique et offensive très forte sur les nouvelles attaques, outils et recherches autour de la sécurité de l'IA.
Tester de nouveaux outils, frameworks et techniques afin d'évaluer leur intérêt pour l'équipe Cyberdéfense.
Le profil recherché
Profil recherché
Nous cherchons avant tout quelqu'un qui expérimente.
Tu suis les évolutions des LLM, tu testes les nouveaux modèles, tu comprends leurs possibilités mais aussi leurs faiblesses et tu t'intéresses aux techniques permettant de les attaquer ou de les protéger.
Tu possèdes parallèlement de solides bases en cybersécurité et es capable de replacer les problématiques IA dans un contexte plus large : sécurité applicative, Cloud, API, développement, données, identité et infrastructure.
Une expérience professionnelle très longue sur la sécurité de l'IA n'est pas indispensable : le domaine évolue extrêmement rapidement.
En revanche, une pratique personnelle ou professionnelle concrète des technologies IA est essentielle.
Compétences recherchées
Indispensables :
Solides fondamentaux en cybersécurité technique.
Très bonne compréhension du fonctionnement des LLM et des applications basées sur l'IA générative.
Expérience concrète avec des API et modèles IA.
Capacité à développer ou prototyper, notamment en Python.
Bonne compréhension de la sécurité applicative et des API.
Connaissance des principes de pentest et de sécurité offensive.
Capacité à réaliser des tests techniques et à analyser le comportement d'un système.
Bonne compréhension des architectures Cloud modernes.
Forte curiosité technique et goût pour l'expérimentation.
Des connaissances sur les sujets suivants seront particulièrement appréciées :
LLM et modèles génératifs ;
RAG ;
agents IA et tool calling ;
prompt injection et jailbreak ;
LLM Red Teaming ;
OWASP Top 10 for LLM Applications ;
sécurité des API ;
sécurisation des données utilisées par les modèles ;
modèles Open Source ;
Azure OpenAI / AWS Bedrock / Google Vertex AI ou équivalents ;
frameworks et bibliothèques permettant de construire des applications IA ;
évaluation et testing automatisé de modèles ou d'applications GenAI.
Environnement de travail
Tu rejoins une équipe Cyberdéfense intégrée à la Direction Cybersécurité d'un grand groupe international.
Tu travailleras notamment avec :
les équipes Data & IA ;
les développeurs et Tech Leads ;
les architectes ;
les équipes Cloud et infrastructure ;
les équipes Cyberdéfense ;
les équipes produits ;
les partenaires spécialisés en pentest et sécurité offensive.
Le groupe dispose d'un environnement technologique important, mêlant applications historiques, Cloud, API, plateformes Data et nouveaux usages autour de l'intelligence artificielle.
Le poste offre une grande autonomie pour explorer, tester et construire l'expertise sécurité IA du groupe.
Ce que nous recherchons vraiment
Nous ne recherchons pas quelqu'un qui connaît uniquement les grands principes de gouvernance de l'IA.
Nous cherchons quelqu'un qui, lorsqu'un nouveau modèle, un nouvel agent ou une nouvelle technique d'attaque apparaît, a naturellement envie de l'installer, le tester, comprendre comment il fonctionne et essayer de le casser.
Un profil cybersécurité solide ayant développé une forte expertise IA par ses projets personnels, ses recherches, ses contributions Open Source ou ses expérimentations pourra parfaitement correspondre.
La passion pour la sécurité et l'IA, la curiosité et la capacité à apprendre vite seront aussi importantes que le nombre d'années d'expérience.