AI Security Expert (K10143)
Brussel,
België
Cette demande concerne la constitution d'une équipe. La Police cherche 4 candidats pour intégrer une équipe.
Service/entité : Bureau du CISO – Police Fédérale · domaine AI Security (mission temporaire)
Présentation
Le Chief Information Security Officer (CISO) est responsable de la sécurité de l’information de la police fédérale, en ce compris l’ISMS, la gestion des risques, la conformité et la gouvernance.
L’AI Security Expert réalise, pour le compte du CISO et en lui rapportant, une évaluation de l’usage de l’IA/GenAI et de la posture de sécurité IA au sein de la police fédérale (domaine « AI Security »). Il s’agit d’une mission temporaire d’environ 3 mois, visant un état des lieux objectif et un plan d’amélioration étayé ; la responsabilité finale du suivi et des décisions reste du ressort du CISO.
Mission
La fonction fournit une évaluation indépendante de l’usage de l’IA/GenAI, de la gouvernance IA et des risques de sécurité IA au sein de la police fédérale, y compris l’alignement avec l’AI Act européen, comme base de priorisation et de décision pour le CISO.
Livrables :
- Inventaire et évaluation des risques liés à l’usage de l’IA/GenAI au sein de l’organisation (shadow AI, outils IA, chatbots, copilots)
- Rapport d’analyse de la gouvernance IA : politique, rôles et responsabilités pour un usage responsable de l’IA
- Analyse des risques de fuite de données, d’injection de prompt et de sécurisation des modèles dans les applications IA
- Analyse d’écart/conformité par rapport à l’AI Act européen et obligations connexes
- Plan d’amélioration/d’action étayé avec recommandations concrètes
- Executive summary pour le CISO et le management
Tâches principales :
- Réaliser un inventaire et une évaluation des risques liés à l’usage de l’IA/GenAI au sein de l’organisation, y compris le shadow AI
- Analyser la gouvernance IA : politique, rôles et responsabilités pour un usage responsable de l’IA
- Évaluer les risques de fuite de données, d’injection de prompt et de sécurisation des modèles dans les applications IA
- Analyser l’alignement avec l’AI Act européen et les obligations de conformité connexes
- Organiser des interviews et des ateliers avec les parties prenantes (IT, équipes data/IA, business, DPO)
- Documenter les constats et élaborer un plan d’amélioration étayé
- Présenter les résultats et recommandations au CISO et aux parties prenantes
- Assurer le transfert de connaissances à l’équipe du CISO à la clôture de la mission
Domaines de connaissances
- Sécurité IA/GenAI : injection de prompt, fuite de données, sécurisation des modèles, adversarial ML
- Gouvernance et gestion des risques IA (p. ex. NIST AI RMF, ISO/IEC 42001)
- AI Act européen et réglementation connexe ; grandes lignes du RGPD
- Méthodologies d’évaluation et d’audit pour les applications IA et le shadow AI
- Communication et collaboration
- Rapportage clair et concis au CISO et au management
- Collaboration avec le CISO, les services IT, les équipes data/IA, le business et le DPO
Néerlandais ou français requis ; le bilinguisme est un atout ; l’anglais est requis
Niveau et expérience
- Conseil faisant autorité sous large orientation (SFIA niveau 5 – Ensure, advise)
- Profil expert expérimenté en sécurité IA/GenAI ; opérationnel de manière autonome dans le cadre d’une mission courte ; explicitement pas de profil junior
Diplôme
Master, ou équivalent par expérience pertinente étendue.
Les certifications sont un atout (p. ex. ISO/IEC 42001 Lead Auditor/Lead Implementer, certifications en gouvernance IA, CISSP, CISM).
En pratique
- Statut : Mission temporaire (environ 2 mois)
- Niveau de responsabilité : SFIA niveau 5 – Ensure, advise (senior/expert)
- Rapporte à : CISO
- Régime de travail : Temps plein ; mission d’environ 2 mois
- Lieu de travail : Bruxelles
- Conditions de travail : Combinaison de travail au bureau et de télétravail selon les accords de service
- Équipe : Bureau du CISO, en collaboration avec les services IT, les équipes data/IA et le DPO