← Back to list
Job · Senior

en sécurité de l’IA (Employed or freelance)

Other • Senior • Remote • Full-time • Belgium Belgium
📋 Tâches et responsabilités 👤 Cette demande concerne la constitution d'une équipe. Deux candidats sont recherchés pour rejoindre cette équipe. Présentation Le CISO est responsable de la sécurité de l’information, y compris l’ISMS, la gestion des risques, la conformité et la gouvernance. L’AI Security Expert mène, pour le compte du CISO et en lui rapportant directement, une évaluation de l’usage de l’IA/GenAI et de la posture de sécurité IA dans l’organisation. Cette mission courte vise à fournir un état des lieux objectif ainsi qu’un plan d’amélioration argumenté. La responsabilité finale du suivi et des décisions reste entre les mains du CISO. Mission La fonction consiste à fournir une évaluation indépendante de l’usage de l’IA/GenAI, de la gouvernance IA et des risques de sécurité associés, y compris l’alignement avec l’AI Act européen, afin d’aider à la priorisation et à la prise de décision. Livrables Inventaire et évaluation des risques liés à l’usage de l’IA/GenAI dans l’organisation, y compris le shadow AI, les outils IA, les chatbots et les copilots Rapport d’analyse de la gouvernance IA, incluant politiques, rôles et responsabilités pour un usage responsable de l’IA Analyse des risques de fuite de données, d’injection de prompt, de sécurisation des modèles et des menaces de type adversarial ML Analyse d’écart et de conformité par rapport à l’AI Act européen et aux obligations connexes, en lien notamment avec le RGPD Plan d’amélioration et d’action avec des recommandations concrètes et priorisées Executive summary à destination du CISO et du management Tâches principales Réaliser un inventaire structuré et une évaluation des risques liés à l’usage de l’IA/GenAI, y compris l’identification du shadow AI Analyser la gouvernance IA, les politiques internes et les cadres de responsabilité liés à un usage responsable de l’IA Évaluer les menaces spécifiques à l’IA, telles que l’injection de prompt, la fuite de données et la sécurisation des modèles dans les applications IA Examiner l’alignement avec l’AI Act européen et les exigences de conformité associées Organiser et animer des interviews ainsi que des ateliers avec les parties prenantes concernées (IT, équipes data/IA, business, DPO) Documenter les constats, formaliser les risques identifiés et élaborer un plan d’amélioration étayé Présenter des conclusions claires et concises au CISO et au management, y compris dans un contexte de mission courte et sous contrainte de temps Assurer un transfert de connaissances vers l’équipe du CISO à la clôture de la mission Domaines de connaissances Sécurité IA/GenAI : injection de prompt, fuite de données, sécurisation des modèles, adversarial ML Gouvernance IA, politiques internes et cadres de responsabilité Gestion des risques IA, notamment au travers de référentiels tels que NIST AI RMF et ISO/IEC 42001 AI Act européen, réglementation connexe et grandes lignes du RGPD Méthodologies d’évaluation, d’audit et d’analyse des risques appliquées aux usages IA et au shadow AI Communication et collaboration Rapportage clair et synthétique au CISO et au management Collaboration étroite avec le CISO, les services IT, les équipes data/IA, le business et le DPO Néerlandais ou français requis ; le bilinguisme constitue un atout ; l’anglais est requis Niveau et expérience Conseil faisant autorité sous large orientation (SFIA niveau 5 – Ensure, advise) Profil expert disposant d’une solide expérience en sécurité IA/GenAI, capable d’être rapidement opérationnel de manière autonome dans le cadre d’une mission courte Un profil junior n’est pas adapté à cette fonction Diplôme Master ou niveau équivalent acquis par une expérience pertinente étendue Les certifications constituent un atout, par exemple ISO/IEC 42001 Lead Auditor/Lead Implementer, certifications en gouvernance IA, CISSP ou CISM 📝 Votre profil Vous disposez d’une expérience confirmée en sécurité IT, avec une spécialisation marquée en AI Security. Excellente connaissance de l’AI Act européen et des exigences de conformité associées, y compris les liens avec le RGPD Maîtrise de la gouvernance IA, des politiques et des cadres de responsabilité pour un usage responsable de l’IA Expérience dans l’évaluation des menaces propres à l’IA, notamment l’injection de prompt, la fuite de données et la sécurisation des modèles Capacité à produire un reporting clair et concis à destination du management et du CISO Expérience dans la réalisation d’évaluations des risques IA/GenAI, y compris l’inventaire du shadow AI Autonomie, rigueur et aptitude à intervenir efficacement dans un cadre à délai court Bonne maîtrise du néerlandais ou du français, ainsi que de l’anglais 💼 Offre Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société. (Freelance est également possible) Originally posted on Himalayas

Similar jobs