AI Security Specialist
via Le HibouFintechPubliée hier
625 €/j
- Lieu
- Bruxelles, Belgique · Hybride
- Durée
- 6 mois
- Démarrage
- 13 octobre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 117 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 450 €/jour (moitié centrale : 400 à 550 €/jour).
- 4 missions consultant cybersécurité sont ouvertes à Bruxelles, Belgique en ce moment, sur 864 pour ce métier en France.
- 0 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : NIST (8 missions), OWASP (26 missions), RAG (108 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Ce poste d’AI Security Specialist s’inscrit au sein de la fonction CISO d’une organisation complexe du secteur banque/finance, dans un contexte fortement gouverné. L’objectif est de définir, structurer et faire évoluer le cadre de sécurité de l’IA, en coordination avec l’IT Risk, l’architecture sécurité, la security engineering, la sécurité opérationnelle, la gouvernance IA et les équipes de delivery, afin d’assurer une adoption sécurisée et cohérente des systèmes d’IA.
La mission couvre la gouvernance, la définition des exigences de sécurité, la conception de contrôles et d’architectures de référence, l’évaluation de maturité, la construction de roadmaps capacitaires et l’accompagnement des équipes pour intégrer la sécurité dès la conception. Le rôle agit comme référent CISO sur la sécurité IA et anime ateliers, threat modeling, revues d’architecture et échanges avec parties prenantes techniques, dirigeants, auditeurs et régulateurs.
Les principales responsabilités incluent : définir la cible de sécurité IA et sa roadmap pluriannuelle ; concevoir le modèle de gouvernance AI Security (responsabilités, décisions, escalade, exceptions, traçabilité) ; développer politiques, standards, exigences minimales et guides d’implémentation ; construire un socle de contrôles aligné sur des référentiels comme OWASP pour les LLM et agents, MITRE ATLAS, SAFE AI, NIST AI RMF, ISO/IEC 42001 et 23894 ; élaborer des scénarios de menace, cartographies de surface d’attaque et catalogues de risques ; évaluer les architectures IA actuelles et cibles ; définir des exigences réutilisables, trust boundaries, contrôles minimums, règles de données, identité, secrets, protections réseau, journalisation, tests et supervision humaine ; piloter l’évaluation de maturité et les plans de remédiation ; et suivre les capacités cibles en logging, monitoring, supply chain, vulnérabilités et réponse à incident.
L’environnement technique porte sur les LLMs, GenAI, agents, RAG, APIs de modèles, embeddings, vector stores, orchestration, pipelines de données, inférence et déploiement, avec une forte dimension sécurité : gouvernance, architecture, engineering, threat modeling, monitoring, incident response, gestion des vulnérabilités, secure supply chain, identité et secrets.
Les livrables attendus sont : une cible de sécurité IA avec principes directeurs et roadmap ; un modèle de gouvernance AI Security ; des politiques, standards et exigences minimales ; une baseline de contrôles ; des catalogues de menaces et de risques ; des architectures de référence ; des évaluations de maturité avec plans de remédiation ; et des roadmaps détaillant jalons, livrables, responsabilités et reporting.
Le profil recherché combine une formation de niveau Master ou équivalent, une expérience solide en cybersécurité d’entreprise, architecture sécurité, security engineering, technology risk ou gouvernance sécurité, ainsi qu’une expérience démontrée dans la sécurisation de systèmes d’IA. Une bonne maîtrise des architectures IA modernes et des cadres comme NIST AI RMF, ISO/IEC 42001, ISO/IEC 23894, MITRE ATLAS et OWASP est indispensable. Une expérience en services financiers régulés, infrastructures critiques ou environnements à forte gouvernance est un atout important.
Les qualités attendues sont une forte vision stratégique, la capacité à transformer des risques émergents en contrôles pragmatiques et roadmaps exécutables, un bon équilibre entre innovation et sécurité, d’excellentes compétences de communication et d’influence, une approche analytique fondée sur les preuves, ainsi qu’une posture collaborative et orientée vers des solutions réutilisables et durables.
Compétences indispensables : AI security governance, security architecture for AI systems, LLMs, RAG, agentic AI, frameworks de contrôle et standards, threat modeling, contrôles réutilisables, engagement des parties prenantes et secure solution design.
Télétravail : 3 jours par semaine.
Compétences attendues
Indispensables
- Roadmap
- OWASP
- LLM
- NIST
- RAG


