AI Red Teamer

Il y a 16 heures

Paris, Ile-de-France STORM GROUP Temps plein
#StormYourCareer Rejoins STORM GROUP et construis ta carrière avec nous Traque les failles des modèles de langage et renforce la résilience offensive des architectures GenAI Dans le cadre de la sécurisation avancée de ses systèmes d’intelligence artificielle générative, un grand compte recherche un(e) AI Red Teamer / AI Security Engineer. Ton rôle sera hautement technique et avant-gardiste : tu mèneras des tests d’intrusion offensifs sur les applications basées sur des LLMs et des systèmes agentiques pour éprouver leur robustesse face aux cyberattaques, aux détournements logiques et aux risques d’exfiltration de données sensibles. Ton futur environnement Tu évolueras au sein d’une équipe d’élite dédiée à la sécurité offensive et à l’ingénierie de sécurité IA. En relation directe avec les architectes de sécurité, les développeurs IA, les RSSI et les équipes DevSecOps, tu analyseras des architectures complexes (RAG d’entreprise, agents autonomes avec accès aux outils). C’est le terrain de jeu idéal pour exploiter les vecteurs d’attaque émergents, automatiser des campagnes de tests offensifs via des outils spécialisés (Garak, PyRIT) et concevoir des contre-mesures de pointe. Tes missions clés Tests Offensifs & Exploitation des Systèmes IA (Mode OFFENSIF & BUILD) : Conduire des campagnes d’audit offensif sur les applications IA : techniques de prompt injection directe et indirecte, jailbreaking, empoisonnement de données et contournement des filtres de sécurité. Évaluer la robustesse des systèmes agentiques : scénarios de détournement d’outils (tool hijacking), exécution de code non autorisée et escalade de privilèges via des fonctions automatisées. Analyser les surfaces d’attaque et les risques de fuite de données confidentielles à travers les corpus d’embedding et les architectures RAG. Développer des outils et des scripts en Python pour automatiser les campagnes de tests offensifs récurrentes à l’aide de frameworks dédiés (Garak, PyRIT). Remédiation, Sécurisation & Veille Menaces (Mode DEFENSE & RUN) : Documenter exhaustivement les vulnérabilités identifiées et formaliser des recommandations de remédiation claires et actionnables pour les développeurs. Participer à la conception et au calibrage des garde-fous de sécurité (guardrails, filtrage des entrées/sorties, vérification d’intégrité). Mener une veille prospective active sur les nouvelles techniques d’attaque ciblant l’IA, en alignement avec les référentiels MITRE ATLAS, OWASP Top 10 for LLM et le NIST AI RMF. Ton profil

Formation:
Diplôme d’Ingénieur ou Bac+5 universitaire en cybersécurité, informatique ou génie logiciel.

Expérience:
Tu justifies d’une expérience confirmée de 3 à 5 ans en sécurité offensive (pentest, Red Teaming, audit applicatif), avec une pratique concrète et démontrable appliquée aux systèmes d’IA et aux LLMs. Expertise Cybersécurité & Sécurité IA Impérative : Maîtrise des référentiels de sécurité spécifiques : OWASP Top 10 for LLM et matrice MITRE ATLAS. Expertise opérationnelle des techniques d’évasion et d’attaque sur les LLMs (injections, jailbreaks, data extraction). Pratique des outils d’audit de sécurité IA (Garak, PyRIT, NeMo Guardrails) et programmation en Python. Culture Architectures GenAI : Excellente compréhension du fonctionnement interne des architectures RAG, du function calling et des systèmes multi-agents. Langues : Anglais professionnel opérationnel. Tes atouts Créativité et Esprit d’Attaque : Capacité à penser hors du cadre conventionnel pour identifier les chemins de compromission inédits. Rigueur Méthodologique et Éthique : Déontologie professionnelle absolue et rigueur dans la restitution formelle des audits. Sens du Partage et Coopération : Aptitude à dialoguer avec les squads de développement pour les accompagner dans la correction sans posture de blocage. Nos avantages Remboursement des titres de transport à hauteur de 75%. Tickets restaurant pris en charge par STORM GROUP à hauteur de 50% (10,5€ / jour). Accès Gymlib / Wellpass (sport et bien-être). Contrat Santé / Prévoyance mis en place auprès de la compagnie Alan. Formation continue : Accès à Udemy Business. Prime de cooptation, prime d’intéressement et de participation. Deux à trois jours de télétravail par semaine. 5 raisons de nous rejoindre Parcours sur mesure : Co-construis une trajectoire professionnelle unique, adaptée à tes ambitions. Missions Stratégiques : Interviens sur des projets d’envergure, en parfaite cohérence avec ton expertise. Suivi Dédié : Bénéficie d’un pilotage annuel structuré pour garantir ta progression continue. Excellence Continue : Développe tes compétences au quotidien au sein d’un écosystème exigeant. Performance Durable : Évolue dans un cadre où l’exigence métier respecte ton équilibre de vie. Notre processus de sélection Échange introductif avec un chargé de recrutement. Entretien métier avec évaluation technique approfondie. Rencontre finale pour validation du fit et projection sur la mission. Storm Group encourage une culture inclusive et multiculturelle où la diversité des profils nourrit notre intelligence collective. En rejoignant la Storm Team, tu intègres un écosystème engagé qui place le développement de tes talents au cœur de sa stratégie, tout en agissant concrètement pour la solidarité et la réduction de l'empreinte environnementale, aussi bien au sein de nos bureaux que dans les projets d'envergure que nous menons chez nos clients.