Résumé
Le rôle consiste à contribuer à la sécurité de la cybersécurité liée aux technologies Gen-IA, en fournissant un support opérationnel, des analyses de risques et des recommandations pour les projets en France et à l'international.
Responsabilités :
L'assistance sécurité des centres de compétences en charge de la cyber sécurité autour des sujets Gen-IA
La sécurité détaillées relatives à l'implémentation et aux usages des technologies (langchain, ASDK, garak, ) et services des fournisseurs (Microsoft 365, Azure Cognitive Services, Copilot, Fabric, Power Platform, Azure ML, Foundry, Bedrock)
La production de dossiers de sécurité incluant les analyses de risques détaillées
Le support aux développements et opérations mis en place par les Centres de Compétences, en France, ainsi qu'à l'international
L'assistance sécurité des projets Gen-IA en assistant les BusinessUnits & ServiceUnits (architecture, normes, standards...)
La sécurisation de plateformes GenAI Microsoft pour des groupes bancaires et industriels
Expertises :
Sécurité opérationnelle sur Microsoft 365, Azure Cognitive Services, Copilot, Fabric, Power Platform, Azure ML, Microsoft 365 Copilot, code agentic (langgraph)
Outils de DevSecOps : CI/CD sécurisés, IaC (Terraform, Bicep)
Outils de Sécurité opérationnel : Sentinel, Defender for Cloud, Purview
Sécurisation des tenants Azure, souscriptions, RBAC, MFA, Conditional Access, Privileged Identity Management Design et déploiement de contrôles de sécurité dans des environnements AI hybrides
Risques spécifiques liés aux LLM et aux services GenAI (prompt injection, data leakage, model poisoning), et leur évolution dans des cas d’usages agentic. (frameworks: OWASP TOP10 LLM, MITRE ATLAS, NIST AI …)
Scripting (PowerShell, Python), analyse de logs, automatisation de contrôles de sécurité
Livrables attendus :
Livrables documentaires sécurité (dossiers de sécurité, "blueprints", dossiers d’analyse des risques et d’identification des mitigations/contre-mesures associés, dossier de recommandation d'architecture sécurité, etc.) à destination des entités France et International,
Dossiers de consolidation des exigences et spécifications sécurité en déclinaisons des User-Stories technico-fonctionnelle,
Revue sécurité du code des composants logiciels développés par les centres de compétences et assistance sécurité,
Chapitre sécurité des livrables documentaires propres aux projets (recommandations, politiques, standards, DAT, DAH, LLD, HLD...),
Supports de remontées des moyens à des fins de restitution
Reporting & indicateurs
Autres détails :
Environnement : Agile, anglophone.
Livrables : dossiers de sécurité, blueprints, reporting.
Depuis 30 ans, nos clients voient en emagine un partenaire fiable auquel ils confient leurs projets IT, Applicatif, Digital et Cybersécurité. Présent en France au travers de 5 bureaux et en dix autres pays Européens, nous formons dorénavant un groupe de 600 m€ de chiffre d’affaires, avec plus de 4 500 consultants en mission. Nous accompagnons nos clients sur des prestations à très forte valeur ajoutée et proposons des solutions complètes d’audit et de gestion de ressources externes. Nous devons notre capacité à intervenir sur des prestations complexes ou pointues à notre esprit d’innovation et à l’agilité qu’emagine met au cœur de son dispositif.