Confirmed on the employer's own hiring board on Oct 11, 2026. First seen by Alion on Aug 18, 2026.
Rejoins INOCO, une ESN indépendante spécialisée dans l'IA. En tant qu'AI Security Engineer, tu seras en première ligne pour sécuriser les applications LLM et agentiques, en collaboration avec nos clients et nos équipes internes. Tu auras un impact direct sur la sécurité de l'IA et contribueras à structurer notre expertise en la matière.
Missions
- Participer à la modélisation des menaces des applications LLM et agentiques, en identifiant les vulnérabilités potentielles.
- Contribuer à la structuration du pôle d'expertise IA sur le volet sécurité, en développant des référentiels et des checklists.
- Accompagner les équipes de développement en fournissant des conseils sur les règles internes, les revues d'architecture et les revues de code.
Profil recherché
**La stack typique*** Python (bon niveau attendu, pour outiller et automatiser les tests)
* Sécurité IA : OWASP LLM Top 10, MITRE ATLAS, outils de red teaming (Garak, PyRIT, promptfoo ou équivalents), guardrails (NeMo Guardrails, Llama Guard)
* GenAI : architectures RAG, systèmes multi-agents, MCP, bases vectorielles, Langfuse
* Cloud : Azure, GCP ou AWS selon le contexte client, avec leurs briques de sécurité et d'IAM
* Infra : Kubernetes (souvent OpenShift en grand compte), gestion des secrets, CI/CD, OTEL, SIEM
* Identité et accès : OAuth2, OIDC, propagation d'identité dans les appels d'outils
### Preferred experience
* 6 ans et plus en cybersécurité : AppSec, pentest, sécurité cloud ou architecture sécurisée.
* Expérience concrète sur des applications LLM ou agentiques en production, au-delà de la lecture de publications.
* Capacité à écrire du code, à monter un harnais de tests et à démontrer une faille plutôt qu'à la décrire.
* Pédagogie avec les équipes de développement, dont l'objectif reste de livrer.
* Connaissance du cadre réglementaire applicable aux systèmes d'IA, ou envie sérieuse de s'y mettre.
* Français et anglais courants à l'écrit et à l'oral (réunions client, documentation, veille).
* Un plus : environnement régulé (banque, assurance, santé, secteur public, énergie).

