en sécurité de l’IA (Employed or freelance)
Omschrijving
Let op: de tekst van deze vacature wordt niet automatisch vertaald en kan in een andere taal zijn opgesteld.
📋 Tâches et responsabilités
👤 Cette demande concerne la constitution d'une équipe. Deux candidats sont recherchés pour rejoindre cette équipe.
Présentation
Le CISO est responsable de la sécurité de l’information, y compris l’ISMS, la gestion des risques, la conformité et la gouvernance.
L’AI Security Expert mène, pour le compte du CISO et en lui rapportant directement, une évaluation de l’usage de l’IA/GenAI et de la posture de sécurité IA dans l’organisation. Cette mission courte vise à fournir un état des lieux objectif ainsi qu’un plan d’amélioration argumenté. La responsabilité finale du suivi et des décisions reste entre les mains du CISO.
Mission
La fonction consiste à fournir une évaluation indépendante de l’usage de l’IA/GenAI, de la gouvernance IA et des risques de sécurité associés, y compris l’alignement avec l’AI Act européen, afin d’aider à la priorisation et à la prise de décision.
Livrables
- Inventaire et évaluation des risques liés à l’usage de l’IA/GenAI dans l’organisation, y compris le shadow AI, les outils IA, les chatbots et les copilots
- Rapport d’analyse de la gouvernance IA, incluant politiques, rôles et responsabilités pour un usage responsable de l’IA
- Analyse des risques de fuite de données, d’injection de prompt, de sécurisation des modèles et des menaces de type adversarial ML
- Analyse d’écart et de conformité par rapport à l’AI Act européen et aux obligations connexes, en lien notamment avec le RGPD
- Plan d’amélioration et d’action avec des recommandations concrètes et priorisées
- Executive summary à destination du CISO et du management
Tâches principales
- Réaliser un inventaire structuré et une évaluation des risques liés à l’usage de l’IA/GenAI, y compris l’identification du shadow AI
- Analyser la gouvernance IA, les politiques internes et les cadres de responsabilité liés à un usage responsable de l’IA
- Évaluer les menaces spécifiques à l’IA, telles que l’injection de prompt, la fuite de données et la sécurisation des modèles dans les applications IA
- Examiner l’alignement avec l’AI Act européen et les exigences de conformité associées
- Organiser et animer des interviews ainsi que des ateliers avec les parties prenantes concernées (IT, équipes data/IA, business, DPO)
- Documenter les constats, formaliser les risques identifiés et élaborer un plan d’amélioration étayé
- Présenter des conclusions claires et concises au CISO et au management, y compris dans un contexte de mission courte et sous contrainte de temps
- Assurer un transfert de connaissances vers l’équipe du CISO à la clôture de la mission
Domaines de connaissances
- Sécurité IA/GenAI : injection de prompt, fuite de données, sécurisation des modèles, adversarial ML
- Gouvernance IA, politiques internes et cadres de responsabilité
- Gestion des risques IA, notamment au travers de référentiels tels que NIST AI RMF et ISO/IEC 42001
- AI Act européen, réglementation connexe et grandes lignes du RGPD
- Méthodologies d’évaluation, d’audit et d’analyse des risques appliquées aux usages IA et au shadow AI
Communication et collaboration
- Rapportage clair et synthétique au CISO et au management
- Collaboration étroite avec le CISO, les services IT, les équipes data/IA, le business et le DPO
- Néerlandais ou français requis ; le bilinguisme constitue un atout ; l’anglais est requis
Niveau et expérience
- Conseil faisant autorité sous large orientation (SFIA niveau 5 – Ensure, advise)
- Profil expert disposant d’une solide expérience en sécurité IA/GenAI, capable d’être rapidement opérationnel de manière autonome dans le cadre d’une mission courte
- Un profil junior n’est pas adapté à cette fonction
Diplôme
- Master ou niveau équivalent acquis par une expérience pertinente étendue
- Les certifications constituent un atout, par exemple ISO/IEC 42001 Lead Auditor/Lead Implementer, certifications en gouvernance IA, CISSP ou CISM
📝 Votre profil
Vous disposez d’une expérience confirmée en sécurité IT, avec une spécialisation marquée en AI Security.
- Excellente connaissance de l’AI Act européen et des exigences de conformité associées, y compris les liens avec le RGPD
- Maîtrise de la gouvernance IA, des politiques et des cadres de responsabilité pour un usage responsable de l’IA
- Expérience dans l’évaluation des menaces propres à l’IA, notamment l’injection de prompt, la fuite de données et la sécurisation des modèles
- Capacité à produire un reporting clair et concis à destination du management et du CISO
- Expérience dans la réalisation d’évaluations des risques IA/GenAI, y compris l’inventaire du shadow AI
- Autonomie, rigueur et aptitude à intervenir efficacement dans un cadre à délai court
- Bonne maîtrise du néerlandais ou du français, ainsi que de l’anglais
💼 Offre
Vous ferez partie d'une PME belge en pleine croissance, où l’initiative et le développement personnel sont encouragés. Nous vous offrirons un environnement de travail agréable, entouré(e) de collègues sympathiques. Ensemble, nous élaborerons un plan de carrière, avec une attention particulière et un budget dédié à la formation ou à la certification complémentaire. Vous pouvez compter sur un salaire attractif, complété par des avantages extra-légaux, y compris une voiture de société.
(Freelance est également possible)