Architecte Sécurité IA – H/F

Il y a 2 semaines

Paris, Ile-de-France STORM GROUP Temps plein
#StormYourCareer ✨ Rejoins STORM GROUP et construis ta carrière avec nous Fortifie les architectures génératives et sécurise les systèmes agentiques Dans le cadre du déploiement à grande échelle de ses solutions d’IA générative, l’un de nos partenaires stratégiques recherche un(e) AI Security Engineer / Architecte Sécurité IA. Ton rôle sera hautement critique et novateur : tu concevras et déploieras l’ensemble des dispositifs de sécurité visant à prémunir les applications basées sur les LLMs et les systèmes agentiques contre les nouvelles cybermenaces, tout en diffusant une culture Security by Design auprès des équipes de delivery. Ton futur environnement Tu évolueras au sein d’un pôle technologique d’excellence, au carrefour de l’ingénierie en cybersécurité et de l’intelligence artificielle de pointe. En prise directe avec les architectes cloud, les équipes DevSecOps et les data scientists, tu interviendras sur des cas d’usage novateurs exploitant des modèles de fondation et des architectures complexes de type RAG. C’est le cadre de travail idéal pour valoriser ton expertise sur les nouveaux référentiels de sécurité IA, manipuler des frameworks de guardrails émergents et faire de la sécurité un accélérateur d’innovation pour le groupe. Tes missions clés Architecture de Sécurité & Protection des Systèmes IA (Mode BUILD) : Définir l’architecture de sécurité globale des solutions IA : segmentation des réseaux, contrôle et chiffrement des flux, isolation stricte des environnements d’inférence. Concevoir et implémenter des garde-fous robustes (guardrails) pour assurer le filtrage des entrées/sorties, la détection des prompts malveillants (prompt injection, jailbreak) et le contrôle de conformité des contenus générés. Sécuriser les architectures RAG (Retrieval-Augmented Generation) en garantissant le cloisonnement des données par profil d’utilisateur et la gestion des contrôles d’accès aux bases documentaires vectorielles. Sécuriser les systèmes agentiques : encadrement strict du périmètre d’action des agents, contrôle des appels d’outils (function calling) et implémentation de boucles de validation humaine (human-in-the-loop) pour les actions sensibles. Structurer la gestion des identités, des accès (IAM), des secrets et des habilitations au sein de l’ensemble de la chaîne de traitement IA. Gouvernance, DevSecOps & Security by Design (Mode RUN & Conseil) : Définir et maintenir le référentiel des exigences de sécurité applicables à l’ensemble des projets IA du groupe. Accompagner les équipes de développement dans une démarche proactive de Security by Design et intégrer les contrôles de sécurité IA dans les pipelines CI/CD. Piloter et réaliser les revues de sécurité ainsi que les analyses de risques sur les nouveaux cas d’usage avant leur mise en production. Assurer une veille prospective permanente sur les nouvelles vulnérabilités et techniques d’attaque ciblant les LLMs. Ton profil

Formation:
Diplôme d’Ingénieur ou Bac+5 spécialisé en cybersécurité, informatique ou systèmes d’information.

Expérience:
Tu justifies d’une expérience confirmée en sécurité applicative ou en architecture de sécurité, avec une pratique concrète et démontrable de la sécurisation des systèmes à base de LLM. Expertise Cybersécurité & IA Impérative : Parfaite maîtrise des référentiels de sécurité dédiés à l’IA : OWASP Top 10 for LLM, NIST AI RMF. Compréhension approfondie des architectures GenAI (RAG, agents autonomes, function calling) et de leurs surfaces d’attaque spécifiques. Connaissance pratique des frameworks de modération et de guardrails (NeMo Guardrails, Llama Guard ou gateways LLM). Expérience solide de la gestion des identités et des secrets (Vault, IAM). Compétences Cloud & DevSecOps : Maîtrise de la sécurisation des environnements Cloud (AWS, Azure ou GCP). Notions solides en intégration DevSecOps et maîtrise du langage Python. Langues : Anglais professionnel opérationnel. Tes atouts Posture de Facilitateur : Capacité à dialoguer avec les développeurs et data scientists pour positionner la sécurité comme un levier d’accélération plutôt que comme un point de blocage. Rigueur et Esprit d’Analyse : Grande précision méthodologique pour cartographier les risques émergents sur des technologies en constante évolution. Pédagogie et Communication : Aisance relationnelle pour vulgariser les risques cyber liés à l’IA auprès de décideurs techniques et métiers. Nos avantages Remboursement des titres de transport à hauteur de 75%. Tickets restaurant pris en charge par STORM GROUP à hauteur de 50% (10,5€ / jour). Accès Gymlib / Wellpass (sport et bien-être). Contrat Santé / Prévoyance mis en place auprès de la compagnie Alan. Formation continue : Accès à Udemy Business. Prime de cooptation, prime d’intéressement et de participation. Deux à trois jours de télétravail par semaine. 5 raisons de nous rejoindre Parcours sur mesure : Co-construis une trajectoire professionnelle unique, adaptée à tes ambitions. Missions Stratégiques : Interviens sur des projets d’envergure, en parfaite cohérence avec ton expertise. Suivi Dédié : Bénéficie d’un pilotage annuel structuré pour garantir ta progression continue. Excellence Continue : Développe tes compétences au quotidien au sein d’un écosystème exigeant. Performance Durable : Évolue dans un cadre où l’exigence métier respecte ton équilibre de vie. Notre processus de sélection Échange introductif avec un chargé de recrutement. Entretien métier avec évaluation technique approfondie. Rencontre finale pour validation du fit et projection sur la mission. Storm Group encourage une culture inclusive et multiculturelle où la diversité des profils nourrit notre intelligence collective. En rejoignant la Storm Team, tu intègres un écosystème engagé qui place le développement de tes talents au cœur de sa stratégie, tout en agissant concrètement pour la solidarité et la réduction de l'empreinte environnementale, aussi bien au sein de nos bureaux que dans les projets d'envergure que nous menons chez nos clients.