Expertises
il y a 5 jours
Opportunité exclusive
Partagez cette opportunité
Partagez cette opportunité à quelqu’un de votre réseau :
✓ Offrez-lui un boost de visibilité auprès du client.
✓ Aidez vos contacts à trouver leur prochain job.
Information importante
Type de contrat:
Freelance
Taux journalier :
Salaire selon profil
Localisation :
Paris, France
Date de démarrage :
2 à 4 semaines
Mode de travail :
Hybride
Publié le :
25 août 2026
Le besoin
Contexte
Notre client, acteur bancaire de premier plan, renforce l'expertise sécurité de son entité IT sur les usages de l'intelligence artificielle. Dans un secteur fortement réglementé, l'enjeu est d'encadrer l'adoption de l'IA et des architectures agentiques par les projets métier et les socles techniques, de la phase de cadrage jusqu'à l'implémentation, en s'appuyant sur un framework sécurité IA et sur les référentiels de menaces du marché.
Le/la consultant(e) intervient sur trois piliers :
- l'expertise technique et la veille (analyse de risques, threat modeling, patterns d'architecture sécurisés, évaluation de solutions)
- l'accompagnement sécurité des projets (security by design, conformité réglementaire dont l'AI Act, évaluation des risques tiers)
- la stratégie (roadmap sécurité Cyber & IA, rédaction des standards et directives).
Le poste suppose une collaboration étroite avec les équipes sécurité LoD1 et LoD2, les équipes Data & IA en charge du développement des solutions, et les équipes projets métier et infrastructure. Des déplacements en France et à l'international sont à prévoir. Anglais professionnel indispensable.
Missions
- Réaliser des analyses de risques et du threat modeling appliqués aux systèmes d'IA (empoisonnement des données, évasion et vol de modèle, prompt injection)
- Définir des patterns d'architecture sécurisés pour l'intégration de l'IA et des architectures agentiques
- Accompagner la sécurité des projets métier et socles techniques, du cadrage à l'implémentation
- Traduire les exigences réglementaires et sécuritaires en contrôles techniques de sécurité
- Évaluer techniquement et sécuritairement les solutions IA, y compris des fournisseurs tiers
- Contribuer à la roadmap stratégique sécurité Cyber & IA de la direction Sécurité
- Rédiger les standards, directives et procédures encadrant l'usage de l'IA
- Assurer une veille technologique IA et réaliser des analyses d'anticipation sur les solutions émergentes
Outils & Environnement
- Sécurité de l'IA : sécurité des systèmes d'IA et de Machine Learning, architecture de sécurité IA, sécurité des architectures agentiques
- Threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection)
- Filtrage IA et garde-fous applicatifs
- MLOps / LLMOps
- Validation et évaluation de modèles
- Sécurisation des API et du protocole MCP
- Cybersécurité : architecture de sécurité applicative, cryptographie, IAM / gestion des identités et des accès, sécurisation des infrastructures et des socles techniques
- Démarche et gouvernance : intégration de la sécurité dans les projets (security by design), analyse de risques, exigences et mesures de sécurité, gouvernance, risques et conformité (GRC), conformité réglementaire IA dont l'AI Act européen, évaluation des risques tiers (Third-Party AI), rédaction de standards, directives et procédures de sécurité
- Référentiels normatifs : ISO 27001, NIST, OWASP
- Modèle des trois lignes de défense (LoD1 / LoD2)
Conditions de travail
- Secteur : environnements réglementés (banque, finance, assurance)
- Langues : anglais professionnel à l'écrit comme à l'oral, français courant
- Déplacements en France et à l'international à prévoir
Profil recherché
- Expertise en sécurité des systèmes d'IA et de Machine Learning
- Maîtrise de l'architecture de sécurité IA et des architectures agentiques
- Compétences en threat modeling IA (empoisonnement de données, évasion de modèle, vol de modèle, prompt injection)
- Connaissance des filtrages IA et garde-fous applicatifs
- Expérience avec MLOps / LLMOps et validation/évaluation de modèles
- Capacité à sécuriser les API et le protocole MCP
- Compétences en cybersécurité : architecture de sécurité applicative, cryptographie, IAM, sécurisation des infrastructures
- Maîtrise de la démarche security by design et de l'analyse de risques
- Connaissance de la gouvernance, risques et conformité (GRC) et de la conformité réglementaire IA, notamment l'AI Act européen
- Expérience en évaluation des risques tiers (Third-Party AI)
- Capacité à rédiger des standards, directives et procédures de sécurité
- Connaissance des référentiels normatifs : ISO 27001, NIST, OWASP
- Compréhension du modèle des trois lignes de défense (LoD1 / LoD2)
- Expérience dans des environnements réglementés (banque, finance, assurance)
- Anglais professionnel à l'écrit comme à l'oral
- Français courant
- Capacité à vulgariser des concepts techniques complexes auprès de populations non techniques
- Posture de facilitateur et excellent relationnel
- Autonomie, rigueur et curiosité intellectuelle
D'autres offres idéales pour vous !
Ces entreprises cherchent également d'excellents profils
Raedy
Expert Senior Sécurité Applicative & Intelligence Artificielle
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Expertises
il y a 1 mois
Opportunité exclusive
LittleBig Connection (part of Mantu)
Consultant IA - Banque
Freelance
Dans 2 à 4 semaines
Paris, France
Hybride
Expertises
il y a 5 jours
Opportunité exclusive
LittleBig Connection (part of Mantu)
Expert Senior Sécurité Intelligence Artificielle (5 ans d'xp minimum)
Freelance
Dans 2 à 4 semaines
Paris, France
Sur site, Hybride
Expertises
il y a 5 jours
Opportunité exclusive