AI Red Teamer – Sécurité Offensive IA & Pentest LLM – H/F

Paris

| IA, Réseaux & Cybersécurité

#StormYourCareer ✨ Rejoins STORM GROUP et construis ta carrière avec nous !

Traque les failles des LLM et repousse les limites des architectures agentiques

Dans le cadre du déploiement et de la sécurisation à grande échelle de ses solutions d’intelligence artificielle générative (GenAI), l’un de nos partenaires stratégiques recherche un(e) AI Red Teamer / Consultant en Sécurité Offensive IA. Ton rôle consistera à mener des tests d’intrusion techniques (pentest IA) et des campagnes d’évaluation offensive de pointe afin d’éprouver la robustesse des modèles de fondation (LLMs), des architectures RAG et des systèmes agentiques face aux risques de cyberattaques, d’exfiltration de données et de contournement des mécanismes de défense.

Ton futur environnement

Tu évolueras au sein d’un pôle d’ingénierie d’excellence dédié à la cybersécurité offensive et aux technologies d’IA émergentes. En collaboration directe avec les équipes de Red Team, les architectes de sécurité IA et les data scientists, tu interviendras sur un périmètre technique hautement novateur. C’est l’environnement idéal pour explorer les vulnérabilités de rupture, manipuler des frameworks d’évaluation offensive automatisés et impacter directement la mise en place des garde-fous de sécurité (guardrails) sur des cas d’usage métiers critiques.

Tes missions clés

Tests d’Intrusion & Sécurité Offensive IA :

  • Conduire des campagnes de tests d’intrusion offensifs sur des applications basées sur des modèles de langage (LLM Pentesting) : exploitation de failles de type prompt injection (directe et indirecte), jailbreaking, empoisonnement de contexte et contournement des filtres de sécurité.

  • Évaluer la robustesse et la confidentialité des architectures RAG (Retrieval-Augmented Generation) face aux scénarios d’inférence non autorisée, de fuite de documents et d’exfiltration de données sensibles.

  • Auditer et tester la résilience des systèmes agentiques : manipulation des appels d’outils (function calling), élévation de privilèges via les agents autonomes et exécution de code non sollicitée.

Automatisation, Analyse de Vulnérabilités & Remédiation :

  • Développer, enrichir et automatiser des scénarios d’attaque récurrents à l’aide d’outils d’évaluation de sécurité IA (PyRIT, Garak) et de scripts sur mesure en Python.

  • Documenter exhaustivement les failles identifiées, évaluer leur niveau de criticité selon les référentiels de marché et rédiger des rapports d’audit technique clairs et exploitables.

  • Formuler des recommandations de remédiation concrètes et accompagner les équipes de défense dans l’implémentation et l’optimisation des garde-fous (guardrails, validation des entrées/sorties).

  • Assurer une veille technologique et prospective active sur les nouvelles techniques d’attaque et les vecteurs de menace ciblant les architectures d’intelligence artificielle.

Ton profil

  • Formation : Diplôme d’Ingénieur ou Bac+5 spécialisé en cybersécurité, informatique ou sécurité des systèmes d’information.

  • Expérience : Tu justifies d’une expérience concrète en sécurité offensive (pentest, Red Team, audit applicatif), complétée par une pratique effective des architectures à base de LLMs.

  • Expertise Cybersécurité & IA Impérative :

    • Maîtrise opérationnelle des référentiels de menaces dédiés à l’IA : OWASP Top 10 for LLM, MITRE ATLAS, NIST AI RMF.

    • Parfaite compréhension des mécanismes d’injection de prompt, de jailbreak, d’évasion et de manipulation des modèles de langage.

    • Connaissance approfondie du fonctionnement interne des architectures GenAI (RAG, systèmes multi-agents, function calling).

  • Compétences Techniques & Scripting :

    • Maîtrise confirmée du langage Python pour l’automatisation de tests et l’interaction avec les APIs de LLMs.

    • Pratique d’outils spécialisés dans l’audit et le benchmark de sécurité IA (Garak, PyRIT ou équivalents).

  • Langues : Anglais professionnel opérationnel.

Tes atouts

  • Éthique Professionnelle Irréprochable : Rigueur morale absolue requise dans la manipulation de vulnérabilités critiques et le traitement d’informations sensibles.

  • Créativité et Pensée Offensive : Capacité à adopter la posture d’un attaquant pour concevoir des scénarios de contournement novateurs et complexes.

  • Qualités Rédactionnelles et Pédagogie : Aisance relationnelle et esprit de synthèse pour vulgariser les impacts de sécurité auprès des décideurs et guider les développeurs sur les correctifs.

Nos avantages

  • Remboursement des titres de transport à hauteur de 75%.
  • Tickets restaurant pris en charge par STORM GROUP à hauteur de 50% (10,5€ / jour).
  • Accès Gymlib / Wellpass (sport et bien-être).
  • Contrat Santé / Prévoyance mis en place auprès de la compagnie Alan.
  • Formation continue : Accès à Udemy Business.
  • Prime de cooptation, prime d’intéressement et de participation.
  • Deux à trois jours de télétravail par semaine.

5 raisons de nous rejoindre

  1. Parcours sur mesure : Co-construis une trajectoire professionnelle unique, adaptée à tes ambitions.
  2. Missions Stratégiques : Interviens sur des projets d’envergure, en parfaite cohérence avec ton expertise.
  3. Suivi Dédié : Bénéficie d’un pilotage annuel structuré pour garantir ta progression continue.
  4. Excellence Continue : Développe tes compétences au quotidien au sein d’un écosystème exigeant.
  5. Performance Durable : Évolue dans un cadre où l’exigence métier respecte ton équilibre de vie.

Storm Group encourage une culture inclusive et multiculturelle où la diversité des profils nourrit notre intelligence collective. En rejoignant la Storm Team, tu intègres un écosystème engagé qui place le développement de tes talents au cœur de sa stratégie, tout en agissant concrètement pour la solidarité et la réduction de l'empreinte environnementale, aussi bien au sein de nos bureaux que dans les projets d'envergure que nous menons chez nos clients.

Prêt à rejoindre une équipe d’experts engagés ?

Vous souhaitez intégrer une entreprise jeune et dynamique avec de réelles valeurs humaines ?

N’hésitez pas à rejoindre la Storm Team!


    Retrouvez toutes nos offres ici :