About this role
Description de l'entreprise
À propos de Sopra Steria
Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d’affaires de 5,6 milliards d’euros.
The world is how we shape it
Sopra Steria Infrastructure & Security Services est la filiale de Sopra Steria dédiée aux activités d'infrastructures, cloud et cybersécurité. Elle est un acteur clé du end-to-end de Sopra Steria. Forte de ses 3000 collaborateurs, Sopra Steria I2S se distingue par la flexibilité de son modèle de delivery qui associe la proximité clients depuis nos 8 agences et les capacités industrielles avancées de nos centres de services en off-shore.
Prêt(e) à relever le défi avec nous ?
Description du poste
Votre futur environnement de travail :
Au sein de la Division Cybersécurité, vous intégrez le Value Center Protect Bydesign, et plus précisément notre practice IA & Cybersécurité en tant qu'Architecte IA & Sécurité de l'IA pour piloter la conception, l'industrialisation et la sécurisation de systèmes d'intelligence artificielle (Machine Learning, IA Générative, IA Agentique) déployés à grande échelle chez nos clients grands comptes.
Vos rôles et missions :
Vous interviendrez à l'intersection de trois disciplines : l'architecture IA, la cybersécurité des systèmes d'IA et l'analyse de risques, en définissant comment les organisations conçoivent, protègent et passent à l'échelle leurs plateformes d'IA — depuis le POC jusqu'à la mise en production industrialisée (MLOps/LLMOps).
Dans ce cadre, vous intervenez sur les sujets suivants :
Architecture & industrialisation sécurisée de l’IA :
- Vous concevez des architectures cibles pour des systèmes de Machine Learning, IA Générative (LLM, RAG, copilotes) et IA Agentique (multi-agents, workflows autonomes), sécurisées et alignées sur les besoins métier et les contraintes réglementaires.
- Vous définissez et déployez les pipelines d'industrialisation (MLOps/LLMOps) : intégration continue, monitoring des modèles, gestion du cycle de vie (versioning, retraining, décommissionnement), et outillage avec des outils de sécurisation des modèles d'IA
- Vous participez aux choix de solutions (cloud IA, plateformes LLM, frameworks d'orchestration, AISPM, Guardrails, Protection contre la fuite de données et/ou de modèle) et validez les orientations via POC/POV.
- Vous réalisez les revues d'architecture de systèmes d’IA et présentez les recommandations en comité technique et auprès des parties prenantes seniors (C-level).
Sécurité de l'IA :
- Vous qualifiez les besoins de sécurité spécifiques à l'IA et définissez les exigences (disponibilité, intégrité, confidentialité, preuve/traçabilité ; DICP appliqué aux données et modèles).
- Vous identifiez, cartographiez et anticipez les menaces ciblant les systèmes d'IA LLM et agentiques (prompt injection, data poisoning, exfiltration de modèle, évasion, jailbreak) en s'appuyant sur les référentiels MITRE ATLAS et MITRE ATT&CK.
- Vous intégrez les principes de « security & privacy by design » dans les spécifications, backlogs et pipelines MLOps dès la phase de conception.
- Vous pilotez les vulnérabilités et risques liés à l'IA (red teaming IA, tests d'intrusion adverses) et accompagnez leur remédiation avec les équipes SOC/CERT.
- Vous élaborez des rapports d'analyse de la menace IA (TTPs adverses, tendances) exploitables aussi bien par les analystes techniques que par les décideurs.
Analyse et gestion des risques :
- Vous conduisez des analyses de risques (méthodologies type EBIOS RM, NIST AI RMF, ISO/IEC 42001 et 27005) sur les cas d'usage IA, en intégrant les risques métiers, techniques, éthiques et réglementaires (RGPD, AI Act européen).
- Vous documentez et maintenez la cartographie des risques IA, et définissez les plans de traitement et suivez leur remédiation avec les équipes GRC.
- Vous êtes référent IA & sécurité auprès des équipes projets, et promouvez les bonnes pratiques et contribuez à la montée en compétence de l'équipe.
- Vous contribuez aux activités d'avant-vente, au montage d'offres et au positionnement de l'entreprise sur le marché de l'IA de confiance.
Ce que nous vous proposons :
- Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
- Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
- Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
- Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
- Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
- La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
- L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Qualifications
Diplômé(e) d’une école d’Ingénieurs en informatique ou équivalent, vous justifiez d’une expérience de 10 ans minimum en cybersécurité notamment sur des sujets lié à l'architecture.
Compétences techniques :
- Maîtrise des architectures IA modernes : ML traditionnel, LLM/RAG, systèmes agentiques, plateformes cloud (AWS, Azure, GCP) et outils MLOps (MLflow, Kubeflow, etc.).
- Connaissance des solutions utilisables dans un système d’IA souverain (Mistral, OVH, etc)
- Connaissance approfondie des référentiels de sécurité de l'IA (MITRE ATLAS, OWASP Top 10 for LLM Applications, NIST AI RMF) et des méthodologies d'analyse de risques (EBIOS RM, ISO 27005/42001).
- Compétences techniques en threat modeling appliqué à l'IA, red teaming / tests d'intrusion adverses, et outils de threat intelligence (MISP, OpenCTI).
- Excellentes capacités de communication (bilingue anglais) pour vulgariser des sujets techniques auprès de décideurs C-level.
- Esprit analytique, autonomie, curiosité et veille active sur les menaces émergentes liées à l'IA.
Vous voulez travailler sur des projets qui allient défis techniques, nouvelles technologies et innovation ? Rejoignez une entreprise qui s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Sopra Steria est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.
Informations supplémentaires
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
https://www.soprasteria.fr/nous-connaitre/nos-engagements