Job 1000 van 1000


Postuler



AI Red Teamer / AI Security Engineer – H/F


<h2 data-path-to-node="73">Traque les failles des modèles de langage et renforce la résilience offensive des architectures GenAI</h2> <p data-path-to-node="74">Dans le cadre de la sécurisation avancée de ses systèmes d&rsquo;intelligence artificielle générative, un grand compte recherche un(e) <b data-path-to-node="74" data-index-in-node="129">AI Red Teamer / AI Security Engineer</b>. Ton rôle sera hautement technique et avant-gardiste : tu mèneras des tests d&rsquo;intrusion offensifs sur les applications basées sur des LLMs et des systèmes agentiques pour éprouver leur robustesse face aux cyberattaques, aux détournements logiques et aux risques d&rsquo;exfiltration de données sensibles.</p> <h2 data-path-to-node="75"></h2> <h2 data-path-to-node="75">Ton futur environnement</h2> <p data-path-to-node="76">Tu évolueras au sein d&rsquo;une équipe d&rsquo;élite dédiée à la sécurité offensive et à l&rsquo;ingénierie de sécurité IA. En relation directe avec les architectes de sécurité, les développeurs IA, les RSSI et les équipes DevSecOps, tu analyseras des architectures complexes (RAG d&rsquo;entreprise, agents autonomes avec accès aux outils). C’est le terrain de jeu idéal pour exploiter les vecteurs d&rsquo;attaque émergents, automatiser des campagnes de tests offensifs via des outils spécialisés (Garak, PyRIT) et concevoir des contre-mesures de pointe.</p> <h2 data-path-to-node="77"></h2> <h2 data-path-to-node="77">Tes missions clés</h2> <p data-path-to-node="78"><b data-path-to-node="78" data-index-in-node="0">Tests Offensifs &amp; Exploitation des Systèmes IA (Mode OFFENSIF &amp; BUILD) :</b></p> <ul data-path-to-node="79"> <li> <p data-path-to-node="79,0,0">Conduire des campagnes d&rsquo;audit offensif sur les applications IA : techniques de <b data-path-to-node="79,0,0" data-index-in-node="80">prompt injection</b> directe et indirecte, <b data-path-to-node="79,0,0" data-index-in-node="119">jailbreaking</b>, empoisonnement de données et contournement des filtres de sécurité.</p> </li> <li> <p data-path-to-node="79,1,0">Évaluer la robustesse des systèmes agentiques : scénarios de détournement d&rsquo;outils (<i data-path-to-node="79,1,0" data-index-in-node="84">tool hijacking</i>), exécution de code non autorisée et escalade de privilèges via des fonctions automatisées.</p> </li> <li> <p data-path-to-node="79,2,0">Analyser les surfaces d&rsquo;attaque et les risques de fuite de données confidentielles à travers les corpus d&#8217;embedding et les architectures <b data-path-to-node="79,2,0" data-index-in-node="137">RAG</b>.</p> </li> <li> <p data-path-to-node="79,3,0">Développer des outils et des scripts en <b data-path-to-node="79,3,0" data-index-in-node="40">Python</b> pour automatiser les campagnes de tests offensifs récurrentes à l&rsquo;aide de frameworks dédiés (<b data-path-to-node="79,3,0" data-index-in-node="140">Garak, PyRIT</b>).</p> </li> </ul> <p data-path-to-node="80"><b data-path-to-node="80" data-index-in-node="0">Remédiation, Sécurisation &amp; Veille Menaces (Mode DEFENSE &amp; RUN) :</b></p> <ul data-path-to-node="81"> <li> <p data-path-to-node="81,0,0">Documenter exhaustivement les vulnérabilités identifiées et formaliser des recommandations de remédiation claires et actionnables pour les développeurs.</p> </li> <li> <p data-path-to-node="81,1,0">Participer à la conception et au calibrage des garde-fous de sécurité (<i data-path-to-node="81,1,0" data-index-in-node="71">guardrails</i>, filtrage des entrées/sorties, vérification d&rsquo;intégrité).</p> </li> <li> <p data-path-to-node="81,2,0">Mener une veille prospective active sur les nouvelles techniques d&rsquo;attaque ciblant l&rsquo;IA, en alignement avec les référentiels <b data-path-to-node="81,2,0" data-index-in-node="125">MITRE ATLAS, OWASP Top 10 for LLM</b> et le <b data-path-to-node="81,2,0" data-index-in-node="165">NIST AI RMF</b>.</p> </li> </ul> <h2 data-path-to-node="82"></h2> <h2 data-path-to-node="82">Ton profil</h2> <ul data-path-to-node="83"> <li> <p data-path-to-node="83,0,0"><b data-path-to-node="83,0,0" data-index-in-node="0">Formation :</b> Diplôme d&rsquo;Ingénieur ou Bac+5 universitaire en cybersécurité, informatique ou génie logiciel.</p> </li> <li> <p data-path-to-node="83,1,0"><b data-path-to-node="83,1,0" data-index-in-node="0">Expérience :</b> Tu justifies d&rsquo;une expérience confirmée de <b data-path-to-node="83,1,0" data-index-in-node="56">3 à 5 ans</b> en sécurité offensive (pentest, Red Teaming, audit applicatif), avec une pratique concrète et démontrable appliquée aux systèmes d&rsquo;IA et aux LLMs.</p> </li> <li> <p data-path-to-node="83,2,0"><b data-path-to-node="83,2,0" data-index-in-node="0">Expertise Cybersécurité &amp; Sécurité IA Impérative :</b></p> <ul data-path-to-node="83,2,1"> <li> <p data-path-to-node="83,2,1,0,0">Maîtrise des référentiels de sécurité spécifiques : <b data-path-to-node="83,2,1,0,0" data-index-in-node="52">OWASP Top 10 for LLM</b> et matrice <b data-path-to-node="83,2,1,0,0" data-index-in-node="84">MITRE ATLAS</b>.</p> </li> <li> <p data-path-to-node="83,2,1,1,0">Expertise opérationnelle des techniques d&rsquo;évasion et d&rsquo;attaque sur les LLMs (injections, jailbreaks, data extraction).</p> </li> <li> <p data-path-to-node="83,2,1,2,0">Pratique des outils d&rsquo;audit de sécurité IA (<b data-path-to-node="83,2,1,2,0" data-index-in-node="44">Garak, PyRIT, NeMo Guardrails</b>) et programmation en <b data-path-to-node="83,2,1,2,0" data-index-in-node="95">Python</b>.</p> </li> </ul> </li> <li> <p data-path-to-node="83,3,0"><b data-path-to-node="83,3,0" data-index-in-node="0">Culture Architectures GenAI :</b></p> <ul data-path-to-node="83,3,1"> <li> <p data-path-to-node="83,3,1,0,0">Excellente compréhension du fonctionnement interne des architectures <b data-path-to-node="83,3,1,0,0" data-index-in-node="69">RAG</b>, du <i data-path-to-node="83,3,1,0,0" data-index-in-node="77">function calling</i> et des systèmes multi-agents.</p> </li> </ul> </li> <li> <p data-path-to-node="83,4,0"><b data-path-to-node="83,4,0" data-index-in-node="0">Langues :</b> Anglais professionnel opérationnel.</p> </li> </ul> <h2 data-path-to-node="84"></h2> <h2 data-path-to-node="84">Tes atouts</h2> <ul data-path-to-node="85"> <li> <p data-path-to-node="85,0,0"><b data-path-to-node="85,0,0" data-index-in-node="0">Créativité et Esprit d&rsquo;Attaque :</b> Capacité à penser hors du cadre conventionnel pour identifier les chemins de compromission inédits.</p> </li> <li> <p data-path-to-node="85,1,0"><b data-path-to-node="85,1,0" data-index-in-node="0">Rigueur Méthodologique et Éthique :</b> Déontologie professionnelle absolue et rigueur dans la restitution formelle des audits.</p> </li> <li> <p data-path-to-node="85,2,0"><b data-path-to-node="85,2,0" data-index-in-node="0">Sens du Partage et Coopération :</b> Aptitude à dialoguer avec les squads de développement pour les accompagner dans la correction sans posture de blocage.</p> </li> </ul>

<p>Storm Group est un cabinet de conseil en transformation des Systèmes d’Information et des Organisations. Nous intervenons sur l’ensemble de la chaîne de valeur : cadrage personnalisé, pilotage et développement applicatif pour les projets IT critiques.</p>

Postuler