Lenstra a été fondée par des ingénieurs passionnés par l'informatique, avec un historique de livraison de solutions à forte valeur ajoutée. Nous intervenons à la croisée du Cloud Computing, du DevOps, des Data Platforms et de la Cybersécurité, pour accompagner des clients grands comptes dans la Banque, l'Assurance, le Luxe et la Tech sur leurs enjeux techniques les plus complexes. Notre équipe adopte une approche globale de l'environnement de chaque client, en construisant des solutions aussi élégantes qu'efficaces.
Le poste
- Vous accompagnez la direction sécurité de notre client dans la structuration et le pilotage de sa gouvernance cybersécurité, avec un volet dédié aux risques liés à l'IA.
- Vous réalisez des audits et évaluations de risques cyber (organisationnels, applicatifs, tiers), avec une attention particulière aux risques spécifiques à l'IA (empoisonnement des données, prompt injection, vol de modèle).
- Vous contribuez à la gouvernance, aux référentiels et à la conformité : rédaction de standards, procédures et politiques encadrant l'usage de la cybersécurité et de l'IA, en lien avec les exigences réglementaires (IA Act, RGPD).
- Vous êtes l'interlocuteur sécurité des projets métiers et techniques, notamment ceux intégrant de l'IA, depuis le cadrage jusqu'à l'implémentation.
- Vous jonglez entre le concret (audits, contrôles) et le structurant (référentiels, politiques) sans perdre de vue l'objectif : une gouvernance cyber qui tient compte des risques IA, pas juste des cases cochées.
Ce qu'on recherche
Rigueur normative. Vous êtes à l'aise avec les référentiels (ISO 27001, NIST, EBIOS) et savez transformer un texte réglementaire en exigence opérationnelle concrète.
Curiosité IA réelle. Les enjeux de sécurisation des modèles et de gouvernance IA vous intéressent pour de bon, pas seulement en surface.
Autonomie sur le terrain. Vous menez un audit ou cadrez un projet sans qu'on ait besoin de vous tenir la main.
Pédagogie. Vous savez expliquer un risque ou une exigence réglementaire à un interlocuteur métier non technique.
Profil recherché :
- 5 à 8 ans d'expérience en cybersécurité
- Expérience en audit cybersécurité (organisationnel, technique ou conformité)
- Expérience en GRC cyber : gouvernance, gestion des risques, conformité, référentiels ISO 27001 / NIST
- Bonne compréhension du RGPD et de l'IA Act européen, avec capacité à les traduire en exigences opérationnelles
Un vrai plus :
- Expérience en cybersécurité appliquée à l'IA (sécurisation de modèles, conformité IA Act, gestion des risques IA)
- Connaissances de base sur les architectures IA/ML et les enjeux MLOps/LLMOps
- Maîtrise des référentiels EBIOS et des outils d'audit / gestion des risques
Ce que nous offrons :
💰 Salaire jusqu'au 80k, selon l'ancienneté et la performance aux entretiens, sans surprise
🎓 Accompagnement à la certification sur différentes technologies
🍽️ Tickets restaurant, pris en charge à 50% par Lenstra
❤️ Mutuelle, prise en charge à 100%
🚇 Pass Navigo, remboursé à 100%