Lead Security IA Gouvernance, Risques & AI Security by Design H/F
Crédit Agricole Group Infrastructure Platform
Vous êtes Expert(e) en Sécurité IA ? Devenez partenaire des grandes évolutions chez CA-GIP !
Qui sommes-nous ? Gérant 80% de la production informatique du groupe Crédit Agricole, nous formons une véritable communauté d’experts engagés. Nous mobilisons nos expertises afin de développer des plateformes et services adaptés aux nouvelles pratiques du digital tout en maintenant un haut niveau de confidentialité, et de sécurité.
CONTEXTE :
Le Centre d’Excellence IA a pour mission de définir les standards, cadres d’architecture, méthodes et bonnes pratiques permettant une adoption industrielle de l’intelligence artificielle au sein de CA-GIP.
Dans un contexte d’accélération des usages IA, de déploiement de plateformes comme Secure IA et de création d’agents, le Lead Security IA garantit que les usages, composants, connecteurs, flux de données et agents respectent les exigences de sécurité, de conformité, de traçabilité et de maîtrise des risques.
Dans ce contexte, vousrejoindrez une équipe fondatrice au cœur de la stratégie IA de CA-GIP. Vous occuperez un rôle central pour permettre le passage à l’échelle des usages IA dans un cadre sécurisé et maîtrisé, en travaillant avec l’ensemble de l’écosystème IA du Groupe.
MISSIONS :
Le poste intervient en appui des projets IA, des plateformes et de la gouvernance du CoE IA, avec une posture de référent : cadrer, challenger, valider, documenter, orienter et accompagner.
En qualité de Lead Security IA, vos principales missionsse déclineront autour des axes suivants :
Gouvernance sécurité IA et cadre normatif
- Définir les principes de sécurité applicables aux cas d’usage IA, agents, assistants, chaînes RAG
- Contribuer à la mise en conformité avec les exigences Groupe et réglementaires
- Structurer les règles de documentation, d’auditabilité, de traçabilité
AI Security by Design
- Intégrer les exigences de sécurité dès les phases de cadrage, conception, expérimentation
- Réaliser les analyses de risques IA
- Accompagner les équipes dans l’identification des mesures de mitigation
- Contribuer aux revues d’architecture
Sécurisation des agents et plateformes
- Définir les exigences de sécurité pour la création, publication, versioning des agents
- Challenger les demandes de connecteurs et d’accès aux données
- Coordonner les points de vigilance liés au shadow IA
Contrôles et supervision
- Définir les indicateurs de sécurité à suivre
- Contribuer aux mécanismes de logging, traçabilité, monitoring
- Participer aux revues périodiques des agents et usages IA
Acculturation et innovation
- Sensibiliser aux bonnes pratiques de sécurité IA
- Contribuer aux supports de formation et guides
- Assurer une veille sur les menaces et vulnérabilités IA
#LI-DNI
Formation supérieure en cybersécurité, informatique, intelligence artificielle, cloud computing, architecture des systèmes d\'information ou gouvernance, risques et conformité.Les profils issus de cursus spécialisés en sécurité informatique ou ingénierie des systèmes sont particulièrement recherchés.Compétences métiersSécurité IA :Maîtrise des risques IA (données sensibles, prompts, agents, connecteurs, dérive). Expertise Security by Design, Privacy by Design, Zero Trust. Traduction des cadres normatifs en exigences opérationnelles. Culture traçabilité, auditabilité, gouvernance.IA générative :Compréhension LLM, RAG, embeddings, agents, workflows agentiques. Identification des risques agents autonomes, droits d\'accès, marketplace. Dialogue technique sur architecture, monitoring. Cycle de vie des agents.Architecture cloud :Connaissance API, conteneurs, CI/CD, secrets, supervision. Challenge des architectures distribuées. Compréhension production, exploitation, observabilité, maintien en condition de sécurité.Compétences comportementalesLeadership d\'influence sans hiérarchieArbitrage, challenge, conviction en environnement transverseExcellente synthèse, communication, vulgarisationRigueur, pragmatisme, sens du risque, orientation solutionCuriosité et veille menaces/bonnes pratiques IA
#J-18808-Ljbffr