DevSecMLOps: sécurité dès la conception pour des pipelines d'apprentissage automatique fiables

il y a 1 semaine


Toulouse, France Université de Toulouse Temps plein

Topic description Contexte Les Machine Learning Operations (MLOps) sont devenues essentielles pour gérer le cycle de vie des modèles ML, en assurant livraison continue, automatisation et reproductibilité. Cependant, la sécurité n'a pas suivi la même évolution rapide. Les pratiques classiques de sécurité logicielle (analyses statiques, scans dynamiques, évaluations de vulnérabilités) sont bien établies, mais les pipelines ML présentent des risques spécifiques : attaques adversariales, empoisonnement de modèles, compromission des données d'entraînement, dérive des modèles, injection d'attaques, ainsi que des défis de confidentialité et de conformité (protection des données personnelles, PII). Les pratiques MLOps actuelles manquent de mécanismes de sécurité intégrés, sont fragmentées et souvent incompatibles avec l'agilité promise. Cela a donné naissance au domaine émergent du DevSecMLOps, qui adapte les principes de DevSecOps aux systèmes ML pour concilier sécurité et agilité. Le problème central est l'absence d'une approche unifiée et systématique pour intégrer la security-by-design dans l'ensemble des pipelines MLOps, incluant : l'intégration explicite des exigences de sécurité dès la conception, le suivi et le contrôle continu de ces exigences à toutes les étapes du pipeline, l'adaptation aux menaces évolutives sans ralentir le déploiement. Sans cette approche, les systèmes d'IA risquent d'être performants mais fragiles, exposant les organisations à des failles critiques de sécurité et de confidentialité. Objectifs La thèse visera à poser les bases et à développer des mécanismes pratiques de DevSecMLOps, avec un accent particulier sur la confidentialité des données et la robustesse des modèles. Les objectifs incluent : Intégrer les exigences de sécurité dans les workflows ML dès le début, en anticipant et en atténuant les menaces (empoisonnement de données, manipulation adversariale, fuites de données). Explorer l'automatisation assistée par IA pour réaliser des contrôles de sécurité continus, tests adversariaux et détection d'anomalies, conciliant rigueur et agilité. Développer un cadre méthodologique et technique opérationnalisant la sécurité dans les pipelines ML, permettant un déploiement fiable et performant des systèmes d'IA. Mission du doctorant Le doctorant : étudiera les vulnérabilités tout au long du cycle de vie ML et analysera les pratiques MLOps existantes, identifiera comment étendre les principes DevSecOps aux workflows ML, concevra des mécanismes de security-by-design adaptés à chaque étape (ingestion des données, prétraitement, entraînement, déploiement), explorera l'usage de ML pour automatiser les contrôles de sécurité et générer des tests adversariaux, validera les solutions via des cas industriels (Softeam Group), évaluant l'efficacité sur la réduction des menaces tout en maintenant reproductibilité et rapidité de livraison.------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------Context Machine Learning Operations (MLOps) have become essential for managing the lifecycle of ML models, ensuring continuous delivery, automation, and reproducibility. However, security practices have not kept pace. Traditional software security methods (static analysis, dynamic scans, vulnerability assessments) are well established, but ML pipelines face unique risks: adversarial attacks, model poisoning, compromised training data, model drift, injection attacks, as well as privacy and compliance challenges (e.g., protecting personally identifiable information, PII). Current MLOps practices lack integrated, end-to-end security mechanisms, are fragmented, and can hinder the agility promised by MLOps. This has led to the emerging field of DevSecMLOps, which adapts DevSecOps principles to ML systems to combine security with agility. The core problem is the absence of a unified, systematic approach to embed security-by-design across the entire MLOps pipeline, including: Explicitly incorporating security requirements from the start, Continuously monitoring and enforcing them across all pipeline stages, Adapting to evolving threats without slowing deployment. Without such an approach, AI systems risk being performant but fragile, exposing organizations to critical security and privacy breaches. Objectives The PhD will investigate foundational and practical mechanisms of DevSecMLOps, focusing on data privacy and model robustness. Key objectives include: Integrate security requirements directly into ML workflows, anticipating and mitigating threats such as data poisoning, adversarial manipulation, and privacy leakage. Explore AI-driven automation for continuous security checks, adversarial testing, and anomaly detection, balancing security rigor with delivery agility. Develop a methodological and technical framework operationalizing security for ML pipelines, enabling organizations to deploy AI systems that are both performant and trustworthy. Mission of the PhD candidate The candidate will: Conduct a comprehensive study of vulnerabilities across the ML lifecycle and analyze current MLOps practices, Examine how DevSecOps principles can be extended to ML workflows, Design security-by-design mechanisms covering all stages (data ingestion, preprocessing, model training, deployment), Explore ML-based automation for security checks and adversarial testing, Validate proposed solutions through industrial case studies (Softeam Group), assessing effectiveness in mitigating threats while maintaining reproducibility and delivery speed.------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------Début de la thèse : 01/10/ Funding category Other public funding Funding further details ANR Financement d'Agences de financement de la recherche



  • Toulouse, France IRIT, Université de Toulouse Temps plein

    Topic description Context Machine Learning Operations (MLOps) has become essential to managing the lifecycle of machine learning (ML) models, enabling continuous delivery, automation, and reproducibility. However, the rapid adoption of MLOps has advanced more quickly than the integration of robust security practices. Traditional software security...


  • Toulouse, France ASTEK Temps plein

    Dans le cadre du renforcement de son département R&D, notre client recherche un Ingénieur Test Automatique pour assurer la validation fonctionnelle et logicielle de produits intégrant des algorithmes, interfaces et équipements communicants. Vous participerez activement à la mise en place, à l'automatisation et à la fiabilisation de la stratégie de...


  • Toulouse, France Astek Temps plein

    Dans le cadre du renforcement de son département R&D, notre client recherche un Ingénieur Test Automatique pour assurer la validation fonctionnelle et logicielle de produits intégrant des algorithmes, interfaces et équipements communicants. Vous participerez activement à la mise en place, à l'automatisation et à la fiabilisation de la stratégie de...


  • Toulouse, Occitanie, France Randstad Temps plein

    Randstad Digital est un partenaire technologique de référence qui facilite la transformation digitale des entreprises en fournissant des talents, des capacités de production et des solutions packagées dans des domaines spécialisés : infrastructures & cloud ; embarqué & électronique ; services applicatifs ; data & IA.Pour renforcer les équipes d'un...

  • Ingénieur conception

    il y a 1 semaine


    Toulouse, Occitanie, France Astek Temps plein

    Ce Que Nous Allons Accomplir EnsembleAfin de renforcer nos équipes toulousaines, nous intégrons desIngénieurs en conception et modélisation algorithmiquepour intervenir au sein de notre site industriel innovant, reconnu pour ses équipements decontrôle-commandedédiés aux secteurs de l'énergie et du ferroviaire. Il se distingue par un haut niveau...


  • Toulouse, France Randstad Digital FR Temps plein

    Une entreprise de conseil en technologie à Toulouse recherche un Administrateur Systèmes Linux de niveau 3. Le candidat idéal aura au moins 5 ans d'expérience, une expertise solide en environnements Linux, et des compétences en automatisation et sécurité. Les responsabilités incluent la gestion des serveurs Linux, le support technique niveau 3, et le...


  • Toulouse, France CPAM DE LA HAUTE-GARONNE Temps plein

    **APPRENTISSAGE - Assistant Acheteur (H/F)**: - Contrat d'apprentissage (alternance) - Toulouse - NIVEAU 4 - NVHADD107772 **CPAM DE LA HAUTE-GARONNE**: La CPAM de Haute-Garonne recrute un **Assistant acheteur (H/F)** en contrat d'apprentissage au service **Achats-Marchés-Contrats**. **Localisation** : Toulouse (proche métro François Verdier) **Date...


  • Toulouse, France CPAM DE LA HAUTE-GARONNE Temps plein

    **APPRENTISSAGE - Assistant Communication (H/F)**: - Contrat d'apprentissage (alternance) - Toulouse - NIVEAU 4 - NVHADD107846 **CPAM DE LA HAUTE-GARONNE**: La CPAM de Haute-Garonne recrute un **Assistant Communication (H/F)** en contrat d'apprentissage au service **Communication**. **Localisation** : Toulouse (proche métro François Verdier) **Date...


  • Toulouse, France ASTEK Temps plein

    Rejoignez un acteur majeur spécialisé dans la conception et la fabrication d'équipements électroniques et informatiques pour les secteurs de l'énergie et du ferroviaire. Vous aurez pour mission de garantir la qualité et la fiabilité des interfaces homme-machine (IHM) en mettant en place des tests automatisés et manuels. Ce que nous allons accomplir...

  • Expert Dynamics 365 F/H

    il y a 1 semaine


    Toulouse, France Fab Talents Temps plein

    FAB Group (www.fab-group.fr ) est un cabinet de conseil en recrutement et management de transition. Notre rôle est de trouve les meilleurs talents pour nos clients et les plus belles opportunités professionnelles pour tous les candidats qui nous font confiance. Depuis 2007, nous accompagnons nos partenaires et talents avec une approche basée sur 3 piliers...