Retour aux offres
ScovaiScovaiJobs
INOCO

INOCO

AI Security Engineer

Paris, FRSur siteCDITemps plein

Publié 18 août 2026

INOCO est une ESN indépendante de 60 personnes, détenue par ses salariés. On accompagne des grands comptes (banque, assurance, énergie, industrie) et des start-ups sur leurs projets IA, du cadrage jusqu'à la mise en production.

Mettre un agent en production ouvre une surface d'attaque que les référentiels de sécurité classiques ne couvrent pas. Un RAG mal cloisonné sert à un stagiaire des documents réservés au comité exécutif. Un agent qui a accès à une boîte mail exécute des instructions cachées dans un message reçu. Un assistant interne devient le chemin le plus court vers des données que personne n'aurait exposées volontairement. Nos clients, souvent régulés, ont besoin de tenir ces sujets sans arrêter les projets.

On cherche un ou une AI Security Engineer pour porter ces sujets côté client, dans des squads mixtes INOCO + équipes internes, en lien direct avec les RSSI et les équipes qui construisent.

Ce que tu feras côté mission client

  • Threat modeling des applications LLM et agentiques : prompt injection directe et indirecte, exfiltration de données, empoisonnement de corpus, abus d'outils, déni de service par les coûts.

  • Cloisonnement des données et propagation des droits dans les chaînes de retrieval, sujet le plus souvent sous-estimé en grand compte.

  • Sécurisation des agents : périmètre des outils, permissions, isolation d'exécution, points de validation humaine, limites de dépense.

  • Filtrage entrée et sortie : guardrails, détection de fuites, classification des contenus sensibles.

  • Red teaming des applications avant mise en production, puis en continu, avec des scénarios adaptés au métier du client.

  • Journalisation, traçabilité et détection : ce qu'il faut conserver pour auditer une réponse et instruire un incident.

  • Accompagnement des équipes de développement : règles internes, revues d'architecture, revues de code sur les points sensibles, sessions de sensibilisation.

  • Interface avec le RSSI, le DPO et la conformité, y compris sur les exigences AI Act, DORA ou NIS2 selon le secteur.

Ce que tu feras en interne chez INOCO

  • Contribuer à structurer le pôle d'expertise IA sur le volet sécurité : référentiel maison, checklist de mise en production, patterns d'architecture sécurisée servant de base à toutes nos missions.

  • Faire monter en compétences les AI Engineers et les développeurs de la communauté : sessions techniques, revues croisées, cas pratiques.

  • Veille active sur l'écosystème (OWASP Top 10 for LLM Applications, MITRE ATLAS, nouvelles techniques d'attaque, outillage) et diffusion auprès des équipes.

  • Pré-vente : appui aux ingénieurs d'affaires sur les sujets de sécurité et de conformité IA.

  • Animation : meet-ups, conférences, INOCODAY, projets internes. Les sujets qui tiennent à cœur trouvent leur place.

La stack typique

  • Python (bon niveau attendu, pour outiller et automatiser les tests)

  • Sécurité IA : OWASP LLM Top 10, MITRE ATLAS, outils de red teaming (Garak, PyRIT, promptfoo ou équivalents), guardrails (NeMo Guardrails, Llama Guard)

  • GenAI : architectures RAG, systèmes multi-agents, MCP, bases vectorielles, Langfuse

  • Cloud : Azure, GCP ou AWS selon le contexte client, avec leurs briques de sécurité et d'IAM

  • Infra : Kubernetes (souvent OpenShift en grand compte), gestion des secrets, CI/CD, OTEL, SIEM

  • Identité et accès : OAuth2, OIDC, propagation d'identité dans les appels d'outils

Preferred experience

  • 6 ans et plus en cybersécurité : AppSec, pentest, sécurité cloud ou architecture sécurisée.

  • Expérience concrète sur des applications LLM ou agentiques en production, au-delà de la lecture de publications.

  • Capacité à écrire du code, à monter un harnais de tests et à démontrer une faille plutôt qu'à la décrire.

  • Pédagogie avec les équipes de développement, dont l'objectif reste de livrer.

  • Connaissance du cadre réglementaire applicable aux systèmes d'IA, ou envie sérieuse de s'y mettre.

  • Français et anglais courants à l'écrit et à l'oral (réunions client, documentation, veille).

  • Un plus : environnement régulé (banque, assurance, santé, secteur public, énergie).

Format adapté à la séniorité, en 3 étapes :

  1. Premier échange avec un ingénieur d'affaires pour comprendre ton parcours, tes envies et le contexte de nos missions.

  2. Entretien technique avec un consultant du pôle d'expertise IA : discussion d'architecture et de menaces autour d'un cas concret tiré de tes projets passés.

  3. Rencontre dans nos locaux avec un des fondateurs pour parler de toi, de nous, et de la suite.

Aperçu du poste

Type de poste

Temps plein

E-mail

camille.breque@inoco.fr

Compétences requises

Threat modeling for LLMs and agentic applications (prompt injection, data exfiltration, poisoning, abuse, cost-DoS)Red teaming of GenAI/agent applications (pre-production and continuous, domain-specific scenarios)Secure RAG and multi-agent architecture design (data compartmentalization, retrieval chain access propagation)Agent security controls (tool perimeter definition, permissions, execution isolation, human-in-the-loop validation, spending limits)Input/output filtering and guardrails (leak detection, content classification)Logging, traceability and detection for auditability and incident investigation (OTEL, SIEM)Python programming for tooling, test harnesses and automationUse of AI security frameworks and red‑teaming tooling (OWASP LLM Top 10, MITRE ATLAS, Garak, PyRIT, promptfoo, NeMo/Llama Guard)GenAI system components (RAG architectures, multi-agent systems, vector databases, Langfuse)Cloud security and IAM across major providers (Azure, GCP, AWS)Kubernetes/OpenShift, secret management and CI/CD security practicesIdentity and access protocols and propagation (OAuth2, OIDC, identity propagation across tool calls)Developer enablement and collaboration (architecture and code reviews, internal rules, training and mentoring)Regulatory and compliance interfacing for AI systems (AI Act, DORA, NIS2; working with RSSI, DPO, compliance teams)Client-facing communication and bilingual (French/English) stakeholder engagement, including pre-sales support and presentations

Emplois similaires

Centaurus Hospitality Management

Revenue Manager (H/F)

Centaurus Hospitality Management

Paris, FRSur siteCDITemps plein
il y a 10 heures
Centaurus Hospitality Management

Night Auditor (H/F)

Centaurus Hospitality Management

Paris, FRSur siteCDITemps plein
il y a 10 heures
Paris Marriott Hotel Champs-Elysées

CDD Plongeur (H/F) - Paris Marriott Champs ElyseesHotel

Paris Marriott Hotel Champs-Elysées

Paris, FRSur siteCDITemps plein
il y a 10 heures
Paris Marriott Hotel Champs-Elysées

CDD Chef de Rang (H/F) - Paris Marriott Champs Elysees Hotel

Paris Marriott Hotel Champs-Elysées

Paris, FRSur siteCDITemps plein
il y a 10 heures
ibis Styles Paris Bercy

STAGIAIRE Attaché Commercial (H/F/X)

ibis Styles Paris Bercy

Paris, FRSur siteCDITemps plein
il y a 10 heures
The Social Hub

Front Office Host (Part-time)

The Social Hub

Paris, FRSur siteCDITemps plein
il y a 10 heures
AI Security Engineer chez INOCO à Paris | Scovai | Scovai