AI Security Engineer

Il y a 16 heures

Paris, Île-de-France STORM GROUP Temps plein
Dans le cadre du déploiement de ses solutions d'IA générative, un grand compte recherche un AI Security Engineer pour concevoir et mettre en ?uvre les dispositifs de sécurité protégeant ses applications basées sur les LLM et ses systèmes agentiques. Le consultant interviendra notamment sur : ? La définition de l'architecture de sécurité des solutions IA : segmentation, contrôle des flux, isolation des environnements d'inférence ? La conception et la mise en ?uvre des garde-fous (guardrails) : filtrage des entrées et sorties, détection des prompts malveillants, contrôle des contenus générés ? La sécurisation des architectures RAG : contrôle d'accès aux bases documentaires, cloisonnement des données par population d'utilisateurs ? La sécurisation des systèmes agentiques : périmètre d'action des agents, contrôle des appels d'outils, validation humaine des actions sensibles ? La gestion des identités, des secrets et des habilitations dans les chaînes IA ? La définition des exigences de sécurité applicables aux projets IA et l'accompagnement des équipes de développement (approche Security by Design) ? La contribution aux revues de sécurité des cas d'usage avant mise en production Profil candidat:

Profil recherché
? Bac+5 en cybersécurité, informatique ou équivalent ? Expérience confirmée en sécurité applicative ou en architecture de sécurité, avec une connaissance concrète des systèmes à base de LLM ? Maîtrise des référentiels de sécurité IA : OWASP Top 10 for LLM, NIST AI RMF ? Bonne compréhension des architectures GenAI (RAG, agents, function calling) et de leurs surfaces d'attaque ? Expérience de la sécurisation d'environnements cloud ? Capacité à dialoguer avec les équipes de développement et à faire de la sécurité un facilitateur plutôt qu'un frein Technologies utilisées : OWASP Top 10 for LLM
· NIST AI RMF
· Frameworks de guardrails (NeMo Guardrails, Llama Guard)
· Gateways LLM
· IAM & gestion des secrets (Vault)
· Sécurité cloud (Azure, AWS, GCP)
· Architectures RAG & agentiques
· Python
· CI/CD sécurisé (DevSecOps)