Cybersecurity consultant informatique (IT) / Freelance
Notre engagement envers la responsabilité nous pousse à travailler dur pour apporter de la valeur à nos clients et parties prenantes. Dans un environnement de travail dynamique et collaboratif, nous ajoutons une touche de plaisir tout en restant fidèles à notre devise : réinventer le progrès.
Rejoignez notre parcours de transformation et contribuez au changement en tant que futur membre de l'équipe.
Vous ferez partie de l'équipe SIP (Security Integrated into Projects), dont l'objectif est d'intégrer des mesures de cybersécurité robustes et des protocoles de conformité dès les premières étapes du développement des projets informatiques. En intégrant la sécurité dès le départ, nous visons à identifier et atténuer les risques de manière proactive, à assurer la conformité réglementaire et à protéger nos systèmes et nos données.Cette approche renforce la posture globale de sécurité de notre organisation, favorisant un environnement informatique sécurisé et résilient.
L'équipe SIP fait partie du bureau du CISO, responsable de la définition et du maintien de nos politiques, procédures et contrôles de sécurité, en fonction des exigences réglementaires, des normes du secteur et des profils de risque.
L'Analyste senior des risques spécialisé en IA s'assurera que les mesures de cybersécurité et de conformité sont mises en place dès les premières étapes des solutions informatiques, plutôt que d'être considérées comme une réflexion après coup.
Objectifs et livrables
Dans ce contexte, les responsabilités incluent :
Travailler avec les chefs de projet IA et les fournisseurs IA pour réaliser des évaluations approfondies des risques liés aux systèmes et projets IA, en identifiant les risques et vulnérabilités potentiels.
Mettre en ?uvre des stratégies d'atténuation des risques pour traiter et réduire les risques identifiés en examinant les modèles fournis par les fournisseurs IA afin d'assurer leur applicabilité, leur portée et déterminer les mesures de sécurité.
Collaborer avec des équipes multidisciplinaires, y compris des data scientists, ingénieurs et parties prenantes métier, pour intégrer les pratiques de gestion des risques dans le développement et le déploiement des solutions IA.
Assurer l'implication et la validation d'autres parties prenantes (Architecture de sécurité informatique, Gestion des risques en cybersécurité, Architecte d'entreprise, PMO, Juridique).
Se tenir informé des dernières évolutions technologiques en matière d'IA, des pratiques de gestion des risques et des exigences réglementaires.
Fournir des recommandations expertes au responsable SIP sur les questions de risques liés à l'IA
Profil candidat:
Formation et expérience
Diplôme en cybersécurité, technologies de l'information ou domaine connexe.
Minimum 5 ans d'expérience en cybersécurité, notamment dans l'intégration de la sécurité dans les projets liés à l'IA.
Solide compréhension des technologies IA, algorithmes d'apprentissage automatique et analyse de données.
Expérience avérée en évaluation des risques et élaboration de stratégies d'atténuation des risques pour les systèmes IA.
Connaissance des cadres réglementaires et normes du secteur liés à l'IA et à la sécurité des données.
Certifications pertinentes (ex. CISM, CISSP, ISO 27001 Lead Auditor) sont un atout.
Bonne compréhension des réglementations Export Control, ISO 27001, RGPD, et autres normes applicables.
Capacité à travailler de manière autonome et en équipe dans un environnement dynamique.
Compétences clés
Présentations : ConfirméIntelligence Artificielle : Confirmé
Export Control : Avancé
Gestion des Risques : Expert
Gouvernance : Expert
Analyse des Risques : Expert
Conformité RGPD : Expert
Compétences comportementales
Orientation résultats, influence et impact
Autonomie et responsabilité
Esprit d'équipe, relations interpersonnelles, responsabilité collective
Excellentes compétences en communication orale et écrite, y compris la capacité d'expliquer des solutions technologiques en termes métier, d'établir des relations et de persuader les autres.
Capacité à animer des discussions avec des non-informaticiens dans le cadre des projets.
Esprit analytique avec attention aux détails.
Expérience en gestion de projet et capacité à mener plusieurs projets en parallèle.
Adaptabilité face aux évolutions des cybermenaces et des réglementations.
Langues requises
Anglais : Courant (Obligatoire)
Pourquoi rejoindre cette mission ?
Participer et contribuer à une transformation unique.
Rejoindre une équipe dynamique confrontée à de grands défis