Alternant Cybersécurité IA générative H/F à Lille
IQANTO ACTEUR DE LA TRANSFORMATION DIGITALE DE L'INDUSTRIE RECRUTE
Intégrateur de solutions numérique et robotique, nous nous appuyons sur une large palette de compétences pour accompagner nos clients dans leur transformation numérique : Data Science, Ux/Ui, IT, Cloud, Cybersécurité, Automatisme, Internet des Objets, process industriel et Cobotique.
iQanto réunit les compétences et les savoir-faire numériques et robotiques de près de 900 collaborateurs dans une chaîne de valeur intégrée et élargie autour de notre cœur de métier : la transformation numérique.
Rejoignez une équipe composée d’experts en nouvelles technologies et tournée vers l’innovation.
POSTE
iQanto déploie une plateforme d'IA générative à usage interne et/ou client (assistants conversationnels, systèmes de type RAG, agents connectés à des outils métier). Cette plateforme introduit des surfaces d'attaque nouvelles, distinctes des risques applicatifs classiques : manipulation par le langage naturel (prompt injection), fuite de données via les sorties du modèle, empoisonnement des données d'entraînement ou de la base de connaissances, autonomie excessive des agents, ou encore consommation non maîtrisée des ressources de calcul.
Au-delà de la sécurisation de sa propre plateforme, iQanto souhaite également valoriser cette expertise en développant une offre de services cybersécurité à destination de ses clients et des entreprises du territoire, afin de les accompagner dans la sécurisation de leur système d'information et de leurs solutions d'IA.
Dans ce contexte, nous recrutons en alternance un·e ingénieur·e cybersécurité, dont la mission est de sécuriser l'ensemble du cycle de vie de la plateforme d'IA générative, de la conception à la production, et de contribuer au développement d'offres commerciales sur ce périmètre, en s'appuyant sur les référentiels de sécurité IA reconnus :
- OWASP Top 10 for LLM Applications
- Recommandations de sécurité pour un système d'IA générative — ANSSI
- NIST AI Risk Management Framework — Generative AI Profile (NIST AI 600-1)
- ISO/IEC 42001 — système de management de l'IA
Au quotidien, vous aurez pour mission :
1. Cartographie des risques et analyse de sécurité
Réaliser une cartographie des composants de la plateforme d'IA générative (modèles, bases vectorielles, agents, plugins, connecteurs métier, chaînes CI/CD) et de leurs interactions
Mener une analyse de risque couvrant les 10 catégories de l'OWASP LLM
Documenter les scénarios d'attaque prioritaires et évaluer leur impact métier
2. Sécurisation de l'architecture et du cycle de vie
Contribuer au durcissement des architectures RAG
Mettre en œuvre le principe du moindre privilège pour les agents et leurs extensions
Sécuriser la chaîne d'approvisionnement IA
Participer au cloisonnement des environnements d'entraînement, de déploiement et de production, conformément aux recommandations de l'ANSSI
3. Tests de sécurité et validation
Concevoir et exécuter des campagnes de red teaming / tests d'intrusion spécifiques aux LLM
Mettre en place des tests automatisés de non-régression sécurité intégrés à la chaîne CI/CD (DevSecOps)
Auditer les sorties du modèle transmises aux systèmes en aval afin de prévenir les risques XSS, SSRF ou injection de code
4. Gouvernance, monitoring et détection
Contribuer à la définition d'une politique de sécurité IA (charte d'usage, classification des données autorisées, gestion des secrets).
Mettre en place la journalisation des interactions avec le système d'IA et des mécanismes de limitation de débit (rate limiting)
Participer à la détection d'anomalies et à la réponse à incident sur le périmètre IA
5. Veille, documentation et sensibilisation
Assurer une veille active sur les nouvelles techniques d'attaque contre les LLM et les évolutions des référentiels (OWASP, ANSSI, NIST, ENISA)
Rédiger la documentation technique et les procédures de sécurité associées à la plateforme
Sensibiliser et former les équipes internes (développeurs, product owners) aux bonnes pratiques de sécurité IA
6. Développement des offres cybersécurité auprès des clients et entreprises du territoire
Contribuer à la conception d'offres de services cybersécurité destinées aux clients et entreprises locales, en s'appuyant sur l'expertise acquise en interne.
Participer à l'élaboration de prestations dédiées à la sécurisation des solutions d'IA générative utilisées par les clients
Participer à la réalisation de missions de conseil et d'audit sécurité (SI classique et solutions IA) chez les clients, en binôme avec les équipes commerciales ou avant-vente.
Produire des supports de sensibilisation, ateliers et livrables types (méthodologies, grilles d'audit, plaquettes) réutilisables pour structurer l'offre commerciale.
PROFIL
Étudiant·e en dernière année (M2) d'école d'ingénieur ou de master universitaire, spécialisation cybersécurité, sécurité des systèmes d'information, ou intelligence artificielle avec une forte composante sécurité.
Compétences techniques
Bonnes bases en cybersécurité applicative : OWASP Top 10 classique, tests d'intrusion, sécurité des API.
Intérêt marqué et connaissances de base sur les LLM et l'IA générative (fonctionnement des modèles, architectures RAG, agents, fine-tuning).
Connaissance ou appétence pour les référentiels de sécurité IA (OWASP LLM Top 10, guide ANSSI IA générative, NIST AI RMF).
Maîtrise de Python ; notions de scripting pour l'automatisation de tests de sécurité.
Notions d'architecture cloud, idéalement AWS (IAM, réseaux, services IA managés type Bedrock/SageMaker).
Connaissance des principes DevSecOps (CI/CD, gestion des secrets, SAST/DAST) appréciée.
Compétences comportementales
Rigueur méthodologique et esprit d'analyse.
Curiosité technique et capacité à monter rapidement en compétence sur un domaine en évolution rapide.
Autonomie tout en sachant travailler en équipe pluridisciplinaire (sécurité, data, développement, commerciale).
Bonne capacité de vulgarisation et de rédaction pour communiquer des risques techniques à des interlocuteurs non spécialistes, y compris des clients externes.
Aisance relationnelle et intérêt pour la dimension conseil/avant-vente, au-delà du seul volet technique.
Environnement de travail
Encadrement par un(e) référent(e) sécurité expérimenté(e) sur les sujets IA.
Accès à un environnement de test dédié pour mener les campagnes de sécurité sans impact sur la production.
Participation possible à des communautés et événements sécurité IA (conférences, CTF spécialisés LLM).
- Département
- Infrastructures, Réseaux et Cybersécurité
- Poste
- Ingénieur systèmes, réseaux et sécurité
- Localisations
- Agence Lille
- Type de contrat
- Alternance
À propos de iQanto
iQanto est une filiale du Groupe Snef spécialisée en solutions numériques et robotiques.
Rejoindre l'équipage iQanto, c’est contribuer à une synergie collective portée par le Groupe Snef et ses filiales - Snef, Ekium, Fouré Lagadec, iQanto, Watt, Visiativ, ABGI - et s'inscrire dans une histoire de plus de 120 ans d’expérience et d’innovation.