Aller au contenu

Accueil / Nous rejoindre / Ingénieur Cybersécurité

Ingénieur Cybersécurité

Contrat
CDI
Lieu
Paris, missions chez nos clients
Expérience
Moins de 2 ans
Démarrage
Dès que possible

Postuler

En tant qu’ingénieur cybersécurité, vous veillez à ce que l’IA que nous déployons ne compromette jamais la sécurité de l’environnement dans lequel elle opère. Vous sécurisez nos serveurs IA et nos agents chez les clients, conduisez les analyses de risques et appuyez les fondateurs dans les missions de gouvernance IA, fonctions de RSSI comprises. Un exemple de mission : chez Caritas, la gouvernance IA et la PSSI mises en place pour 400 salariés ont permis d’identifier, d’évaluer et de sécuriser plus de 20 usages de l’IA.

Vos missions

  • Sécuriser nos serveurs IA et nos agents, sur notre environnement comme chez nos clients : isolement, gestion des accès, journalisation, garde-fous
  • Mener des tests d’attaque sur nos applications IA avant leur mise en production : injection de prompt, fuite de données, contournement des garde-fous
  • Conduire les analyses de risques des projets IA, de la cartographie des usages au plan d’action
  • Évaluer les écarts avec ISO 27001, ISO 42001, l’AI Act, DORA et le RGPD, et proposer les mesures correctives
  • Rédiger PSSI et procédures, et appuyer les fondateurs dans les comités IA et les fonctions de RSSI externalisé
  • Contribuer à nos formations sur les risques cyber liés à l’IA : Fresque 402 Cyber x IA™, simulation d’attaque cyber en live

Votre profil

  • Diplôme d’ingénieur ou master en cybersécurité, informatique ou réseaux
  • Moins de deux ans d’expérience en cybersécurité : stage, alternance ou premier poste
  • Bonnes bases en sécurité des systèmes et des réseaux : Linux, durcissement, gestion des accès, journalisation
  • Pratique de Python pour automatiser tests et contrôles
  • Connaissance des méthodes d’analyse de risques et des référentiels : EBIOS RM, ISO 27005, ISO 27001
  • Intérêt pour la sécurité des LLM et des agents : injection de prompt, fuite de données, OWASP Top 10 LLM
  • Rédaction claire en français et en anglais : analyses de risques, politiques, rapports de test

Les plus

  • Une certification : ISO 27001 Lead Implementer ou Lead Auditor, OSCP ou équivalent
  • Pratique des tests d’intrusion : CTF, bug bounty, red teaming d’applications à base de LLM
  • Connaissance d’ISO 42001, de l’AI Act ou de DORA
  • Habilitation de défense, ou profil habilitable

Pourquoi ce poste

  • Toute la chaîne de l’IA à sécuriser : serveurs, modèles, données, usages
  • Un métier à la fois technique et de conseil, des tests d’attaque aux comités IA
  • Des références : la gouvernance IA de Caritas, la formation des Data Architects du Crédit Agricole
  • Un poste à structurer avec les deux fondateurs : vous posez nos méthodes de test des applications IA

Processus de recrutement

  1. 01Premier échange avec l’un des fondateurs
  2. 02Étude de cas : analyser les risques d’un agent IA déployé chez un client anonymisé
  3. 03Entretien final avec les deux fondateurs

Postuler

Envoyez-nous votre CV et, si vous le souhaitez, quelques lignes sur votre parcours.

PDF, DOC, DOCX ou ODT, 5 Mo maximum.

Champs obligatoires. Vos données servent uniquement à traiter votre candidature. Politique de confidentialité.