Traque les failles des modèles de langage et renforce la résilience offensive des architectures GenAI
Dans le cadre de la sécurisation avancée de ses systèmes d’intelligence artificielle générative, un grand compte recherche un(e) AI Red Teamer / AI Security Engineer. Ton rôle sera hautement technique et avant-gardiste : tu mèneras des tests d’intrusion offensifs sur les applications basées sur des LLMs et des systèmes agentiques pour éprouver leur robustesse face aux cyberattaques, aux détournements logiques et aux risques d’exfiltration de données sensibles.
Ton futur environnement
Tu évolueras au sein d’une équipe d’élite dédiée à la sécurité offensive et à l’ingénierie de sécurité IA. En relation directe avec les architectes de sécurité, les développeurs IA, les RSSI et les équipes DevSecOps, tu analyseras des architectures complexes (RAG d’entreprise, agents autonomes avec accès aux outils). C’est le terrain de jeu idéal pour exploiter les vecteurs d’attaque émergents, automatiser des campagnes de tests offensifs via des outils spécialisés (Garak, PyRIT) et concevoir des contre-mesures de pointe.
Tes missions clés
Tests Offensifs & Exploitation des Systèmes IA (Mode OFFENSIF & BUILD) :
-
Conduire des campagnes d’audit offensif sur les applications IA : techniques de prompt injection directe et indirecte, jailbreaking, empoisonnement de données et contournement des filtres de sécurité.
-
Évaluer la robustesse des systèmes agentiques : scénarios de détournement d’outils (tool hijacking), exécution de code non autorisée et escalade de privilèges via des fonctions automatisées.
-
Analyser les surfaces d’attaque et les risques de fuite de données confidentielles à travers les corpus d’embedding et les architectures RAG.
-
Développer des outils et des scripts en Python pour automatiser les campagnes de tests offensifs récurrentes à l’aide de frameworks dédiés (Garak, PyRIT).
Remédiation, Sécurisation & Veille Menaces (Mode DEFENSE & RUN) :
-
Documenter exhaustivement les vulnérabilités identifiées et formaliser des recommandations de remédiation claires et actionnables pour les développeurs.
-
Participer à la conception et au calibrage des garde-fous de sécurité (guardrails, filtrage des entrées/sorties, vérification d’intégrité).
-
Mener une veille prospective active sur les nouvelles techniques d’attaque ciblant l’IA, en alignement avec les référentiels MITRE ATLAS, OWASP Top 10 for LLM et le NIST AI RMF.
Ton profil
-
Formation : Diplôme d’Ingénieur ou Bac+5 universitaire en cybersécurité, informatique ou génie logiciel.
-
Expérience : Tu justifies d’une expérience confirmée de 3 à 5 ans en sécurité offensive (pentest, Red Teaming, audit applicatif), avec une pratique concrète et démontrable appliquée aux systèmes d’IA et aux LLMs.
-
Expertise Cybersécurité & Sécurité IA Impérative :
-
Maîtrise des référentiels de sécurité spécifiques : OWASP Top 10 for LLM et matrice MITRE ATLAS.
-
Expertise opérationnelle des techniques d’évasion et d’attaque sur les LLMs (injections, jailbreaks, data extraction).
-
Pratique des outils d’audit de sécurité IA (Garak, PyRIT, NeMo Guardrails) et programmation en Python.
-
-
Culture Architectures GenAI :
-
Excellente compréhension du fonctionnement interne des architectures RAG, du function calling et des systèmes multi-agents.
-
-
Langues : Anglais professionnel opérationnel.
Tes atouts
-
Créativité et Esprit d’Attaque : Capacité à penser hors du cadre conventionnel pour identifier les chemins de compromission inédits.
-
Rigueur Méthodologique et Éthique : Déontologie professionnelle absolue et rigueur dans la restitution formelle des audits.
-
Sens du Partage et Coopération : Aptitude à dialoguer avec les squads de développement pour les accompagner dans la correction sans posture de blocage.