Missions
Animer des ateliers avec les deux équipes en charge d?un LLM ou d?agents IA pour inventaire et cartographie : modèle d?IA, Framework / plateforme, sources de données, flux de données, système de logging / audit, mécanisme de détection et de réponse aux incidents.
Identifier les menaces propres à l?IA en se basant sur des Framework de modélisation : OWASP Top 10 pour LLM, MAESTRO ou MITRE ATT&CK; for AI.
Analyse des risques : impact, probabilités et décliner une matrice des risques.
Identifier les vulnérabilités exploitables au travers des tests de sécurité, test de fuzzing, analyse de code (SAST ou DAST ) , s?appuyer sur des référentiels reconnus ( MITRE ATT&CK; for IA , AI Act, ?).
Fournir un rapport d?audit final détaillé, reprenant pour chaque SIA, l?ensemble des attentes de la mission. Etablir une matrice récapitulative des menaces potentielles et / ou avérées avec leurs impacts. Proposer des mesures d?atténuation ou de mitigation. Une présentation sera à réaliser par l?auditeur.
Le planning et le cadencement seront vus avant le démarrage de la prestation.
Profil candidat :
De formation supérieure en informatique, cybersécurité ou intelligence artificielle. Expertise en intelligence artificielle, particulièrement dans le domaine des LLM et des agents IA.
Expérience professionnelle d?au moins 5 ans dans le domaine de la cybersécurité ou de l'audit de systèmes d'IA. Idéalement expérience préalable dans le secteur bancaire ou financier, avec une bonne compréhension des enjeux réglementaires. Participation à des projets d'implémentation ou d'audit de systèmes basés sur l'IA
D?un point de vue technique ; Maîtrise des concepts et technologies liés aux LLM et aux agents IA, connaissance approfondie des risques de sécurité associés à l'IA et aux modèles de langage, compréhension des Framework et des bonnes pratiques en matière de sécurité de l'IA (par exemple, MITRE ATT&CK; for AI)
Connaissance des réglementations bancaires, notamment en matière de sécurité des données et d'utilisation de l'IA (RGPD, DSP2, directives de l'ACPR, AI Act).
Compréhension des normes et standards internationaux pertinents (ISO 27001, NIST, etc.)
Maîtrise des méthodologies d'audit et d'évaluation des risques ; Capacité à élaborer et à mener des plans d'audit spécifiques aux technologies d'IA. Aptitude à analyser des systèmes complexes et à synthétiser les résultats.
Excellentes capacités rédactionnelles pour la production de rapports détaillés. Capacité à présenter des résultats et des recommandations de manière claire et convaincante.
Autonomie et capacité à gérer un projet de bout en bout. Exigence de confidentialité et de discrétion sont requis pour cette mission.
Consultant Expert Sur • Maisons-Alfort, Île-de-France, France