Traque les failles des LLM et repousse les limites des architectures agentiques
Dans le cadre du déploiement et de la sécurisation à grande échelle de ses solutions d’intelligence artificielle générative (GenAI), l’un de nos partenaires stratégiques recherche un(e) AI Red Teamer / Consultant en Sécurité Offensive IA. Ton rôle consistera à mener des tests d’intrusion techniques (pentest IA) et des campagnes d’évaluation offensive de pointe afin d’éprouver la robustesse des modèles de fondation (LLMs), des architectures RAG et des systèmes agentiques face aux risques de cyberattaques, d’exfiltration de données et de contournement des mécanismes de défense.
Ton futur environnement
Tu évolueras au sein d’un pôle d’ingénierie d’excellence dédié à la cybersécurité offensive et aux technologies d’IA émergentes. En collaboration directe avec les équipes de Red Team, les architectes de sécurité IA et les data scientists, tu interviendras sur un périmètre technique hautement novateur. C’est l’environnement idéal pour explorer les vulnérabilités de rupture, manipuler des frameworks d’évaluation offensive automatisés et impacter directement la mise en place des garde-fous de sécurité (guardrails) sur des cas d’usage métiers critiques.
Tes missions clés
Tests d’Intrusion & Sécurité Offensive IA :
-
Conduire des campagnes de tests d’intrusion offensifs sur des applications basées sur des modèles de langage (LLM Pentesting) : exploitation de failles de type prompt injection (directe et indirecte), jailbreaking, empoisonnement de contexte et contournement des filtres de sécurité.
-
Évaluer la robustesse et la confidentialité des architectures RAG (Retrieval-Augmented Generation) face aux scénarios d’inférence non autorisée, de fuite de documents et d’exfiltration de données sensibles.
-
Auditer et tester la résilience des systèmes agentiques : manipulation des appels d’outils (function calling), élévation de privilèges via les agents autonomes et exécution de code non sollicitée.
Automatisation, Analyse de Vulnérabilités & Remédiation :
-
Développer, enrichir et automatiser des scénarios d’attaque récurrents à l’aide d’outils d’évaluation de sécurité IA (PyRIT, Garak) et de scripts sur mesure en Python.
-
Documenter exhaustivement les failles identifiées, évaluer leur niveau de criticité selon les référentiels de marché et rédiger des rapports d’audit technique clairs et exploitables.
-
Formuler des recommandations de remédiation concrètes et accompagner les équipes de défense dans l’implémentation et l’optimisation des garde-fous (guardrails, validation des entrées/sorties).
-
Assurer une veille technologique et prospective active sur les nouvelles techniques d’attaque et les vecteurs de menace ciblant les architectures d’intelligence artificielle.
Ton profil
-
Formation : Diplôme d’Ingénieur ou Bac+5 spécialisé en cybersécurité, informatique ou sécurité des systèmes d’information.
-
Expérience : Tu justifies d’une expérience concrète en sécurité offensive (pentest, Red Team, audit applicatif), complétée par une pratique effective des architectures à base de LLMs.
-
Expertise Cybersécurité & IA Impérative :
-
Maîtrise opérationnelle des référentiels de menaces dédiés à l’IA : OWASP Top 10 for LLM, MITRE ATLAS, NIST AI RMF.
-
Parfaite compréhension des mécanismes d’injection de prompt, de jailbreak, d’évasion et de manipulation des modèles de langage.
-
Connaissance approfondie du fonctionnement interne des architectures GenAI (RAG, systèmes multi-agents, function calling).
-
-
Compétences Techniques & Scripting :
-
Maîtrise confirmée du langage Python pour l’automatisation de tests et l’interaction avec les APIs de LLMs.
-
Pratique d’outils spécialisés dans l’audit et le benchmark de sécurité IA (Garak, PyRIT ou équivalents).
-
-
Langues : Anglais professionnel opérationnel.
Tes atouts
-
Éthique Professionnelle Irréprochable : Rigueur morale absolue requise dans la manipulation de vulnérabilités critiques et le traitement d’informations sensibles.
-
Créativité et Pensée Offensive : Capacité à adopter la posture d’un attaquant pour concevoir des scénarios de contournement novateurs et complexes.
-
Qualités Rédactionnelles et Pédagogie : Aisance relationnelle et esprit de synthèse pour vulgariser les impacts de sécurité auprès des décideurs et guider les développeurs sur les correctifs.