<h2 data-path-to-node="73">Traque les failles des modèles de langage et renforce la résilience offensive des architectures GenAI</h2>
<p data-path-to-node="74">Dans le cadre de la sécurisation avancée de ses systèmes d’intelligence artificielle générative, un grand compte recherche un(e) <b data-path-to-node="74" data-index-in-node="129">AI Red Teamer / AI Security Engineer</b>. Ton rôle sera hautement technique et avant-gardiste : tu mèneras des tests d’intrusion offensifs sur les applications basées sur des LLMs et des systèmes agentiques pour éprouver leur robustesse face aux cyberattaques, aux détournements logiques et aux risques d’exfiltration de données sensibles.</p>
<h2 data-path-to-node="75"></h2>
<h2 data-path-to-node="75">Ton futur environnement</h2>
<p data-path-to-node="76">Tu évolueras au sein d’une équipe d’élite dédiée à la sécurité offensive et à l’ingénierie de sécurité IA. En relation directe avec les architectes de sécurité, les développeurs IA, les RSSI et les équipes DevSecOps, tu analyseras des architectures complexes (RAG d’entreprise, agents autonomes avec accès aux outils). C’est le terrain de jeu idéal pour exploiter les vecteurs d’attaque émergents, automatiser des campagnes de tests offensifs via des outils spécialisés (Garak, PyRIT) et concevoir des contre-mesures de pointe.</p>
<h2 data-path-to-node="77"></h2>
<h2 data-path-to-node="77">Tes missions clés</h2>
<p data-path-to-node="78"><b data-path-to-node="78" data-index-in-node="0">Tests Offensifs & Exploitation des Systèmes IA (Mode OFFENSIF & BUILD) :</b></p>
<ul data-path-to-node="79">
<li>
<p data-path-to-node="79,0,0">Conduire des campagnes d’audit offensif sur les applications IA : techniques de <b data-path-to-node="79,0,0" data-index-in-node="80">prompt injection</b> directe et indirecte, <b data-path-to-node="79,0,0" data-index-in-node="119">jailbreaking</b>, empoisonnement de données et contournement des filtres de sécurité.</p>
</li>
<li>
<p data-path-to-node="79,1,0">Évaluer la robustesse des systèmes agentiques : scénarios de détournement d’outils (<i data-path-to-node="79,1,0" data-index-in-node="84">tool hijacking</i>), exécution de code non autorisée et escalade de privilèges via des fonctions automatisées.</p>
</li>
<li>
<p data-path-to-node="79,2,0">Analyser les surfaces d’attaque et les risques de fuite de données confidentielles à travers les corpus d’embedding et les architectures <b data-path-to-node="79,2,0" data-index-in-node="137">RAG</b>.</p>
</li>
<li>
<p data-path-to-node="79,3,0">Développer des outils et des scripts en <b data-path-to-node="79,3,0" data-index-in-node="40">Python</b> pour automatiser les campagnes de tests offensifs récurrentes à l’aide de frameworks dédiés (<b data-path-to-node="79,3,0" data-index-in-node="140">Garak, PyRIT</b>).</p>
</li>
</ul>
<p data-path-to-node="80"><b data-path-to-node="80" data-index-in-node="0">Remédiation, Sécurisation & Veille Menaces (Mode DEFENSE & RUN) :</b></p>
<ul data-path-to-node="81">
<li>
<p data-path-to-node="81,0,0">Documenter exhaustivement les vulnérabilités identifiées et formaliser des recommandations de remédiation claires et actionnables pour les développeurs.</p>
</li>
<li>
<p data-path-to-node="81,1,0">Participer à la conception et au calibrage des garde-fous de sécurité (<i data-path-to-node="81,1,0" data-index-in-node="71">guardrails</i>, filtrage des entrées/sorties, vérification d’intégrité).</p>
</li>
<li>
<p data-path-to-node="81,2,0">Mener une veille prospective active sur les nouvelles techniques d’attaque ciblant l’IA, en alignement avec les référentiels <b data-path-to-node="81,2,0" data-index-in-node="125">MITRE ATLAS, OWASP Top 10 for LLM</b> et le <b data-path-to-node="81,2,0" data-index-in-node="165">NIST AI RMF</b>.</p>
</li>
</ul>
<h2 data-path-to-node="82"></h2>
<h2 data-path-to-node="82">Ton profil</h2>
<ul data-path-to-node="83">
<li>
<p data-path-to-node="83,0,0"><b data-path-to-node="83,0,0" data-index-in-node="0">Formation :</b> Diplôme d’Ingénieur ou Bac+5 universitaire en cybersécurité, informatique ou génie logiciel.</p>
</li>
<li>
<p data-path-to-node="83,1,0"><b data-path-to-node="83,1,0" data-index-in-node="0">Expérience :</b> Tu justifies d’une expérience confirmée de <b data-path-to-node="83,1,0" data-index-in-node="56">3 à 5 ans</b> en sécurité offensive (pentest, Red Teaming, audit applicatif), avec une pratique concrète et démontrable appliquée aux systèmes d’IA et aux LLMs.</p>
</li>
<li>
<p data-path-to-node="83,2,0"><b data-path-to-node="83,2,0" data-index-in-node="0">Expertise Cybersécurité & Sécurité IA Impérative :</b></p>
<ul data-path-to-node="83,2,1">
<li>
<p data-path-to-node="83,2,1,0,0">Maîtrise des référentiels de sécurité spécifiques : <b data-path-to-node="83,2,1,0,0" data-index-in-node="52">OWASP Top 10 for LLM</b> et matrice <b data-path-to-node="83,2,1,0,0" data-index-in-node="84">MITRE ATLAS</b>.</p>
</li>
<li>
<p data-path-to-node="83,2,1,1,0">Expertise opérationnelle des techniques d’évasion et d’attaque sur les LLMs (injections, jailbreaks, data extraction).</p>
</li>
<li>
<p data-path-to-node="83,2,1,2,0">Pratique des outils d’audit de sécurité IA (<b data-path-to-node="83,2,1,2,0" data-index-in-node="44">Garak, PyRIT, NeMo Guardrails</b>) et programmation en <b data-path-to-node="83,2,1,2,0" data-index-in-node="95">Python</b>.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="83,3,0"><b data-path-to-node="83,3,0" data-index-in-node="0">Culture Architectures GenAI :</b></p>
<ul data-path-to-node="83,3,1">
<li>
<p data-path-to-node="83,3,1,0,0">Excellente compréhension du fonctionnement interne des architectures <b data-path-to-node="83,3,1,0,0" data-index-in-node="69">RAG</b>, du <i data-path-to-node="83,3,1,0,0" data-index-in-node="77">function calling</i> et des systèmes multi-agents.</p>
</li>
</ul>
</li>
<li>
<p data-path-to-node="83,4,0"><b data-path-to-node="83,4,0" data-index-in-node="0">Langues :</b> Anglais professionnel opérationnel.</p>
</li>
</ul>
<h2 data-path-to-node="84"></h2>
<h2 data-path-to-node="84">Tes atouts</h2>
<ul data-path-to-node="85">
<li>
<p data-path-to-node="85,0,0"><b data-path-to-node="85,0,0" data-index-in-node="0">Créativité et Esprit d’Attaque :</b> Capacité à penser hors du cadre conventionnel pour identifier les chemins de compromission inédits.</p>
</li>
<li>
<p data-path-to-node="85,1,0"><b data-path-to-node="85,1,0" data-index-in-node="0">Rigueur Méthodologique et Éthique :</b> Déontologie professionnelle absolue et rigueur dans la restitution formelle des audits.</p>
</li>
<li>
<p data-path-to-node="85,2,0"><b data-path-to-node="85,2,0" data-index-in-node="0">Sens du Partage et Coopération :</b> Aptitude à dialoguer avec les squads de développement pour les accompagner dans la correction sans posture de blocage.</p>
</li>
</ul>
<p>Storm Group est un cabinet de conseil en transformation des Systèmes d’Information et des Organisations. Nous intervenons sur l’ensemble de la chaîne de valeur : cadrage personnalisé, pilotage et développement applicatif pour les projets IT critiques.</p>