Passer au contenu principal
Publiée 2 août 2026

Lead Security IA Gouvernance, Risques & AI Security by Design H/F

Crédit Agricole S.A.
Guyancourt, Île-de-France 78041 CEDEX, France CDI

Description du poste

Type de métier

Types de métiers Crédit Agricole S.A. - IT, Digital et Data

Intitulé du poste

Lead Security IA Gouvernance, Risques & AI Security by Design H/F

Type de contrat

CDI

Date prévue de prise de fonction

01/11/2026

Poste avec management

Non

Cadre / Non Cadre

Cadre

Missions

Vous êtes Expert(e) en Sécurité IA ? Devenez partenaire des grandes évolutions chez CA-GIP !

Qui sommes-nous ? Gérant 80% de la production informatique du groupe Crédit Agricole, nous formons une véritable communauté d'experts engagés. Nous mobilisons nos expertises afin de développer des plateformes et services adaptés aux nouvelles pratiques du digital tout en maintenant un haut niveau de confidentialité, et de sécurité.

CONTEXTE :

Le Centre d'Excellence IA a pour mission de définir les standards, cadres d'architecture, méthodes et bonnes pratiques permettant une adoption industrielle de l'intelligence artificielle au sein de CA-GIP.

Dans un contexte d'accélération des usages IA, de déploiement de plateformes comme Secure IA et de création d'agents, le Lead Security IA garantit que les usages, composants, connecteurs, flux de données et agents respectent les exigences de sécurité, de conformité, de traçabilité et de maîtrise des risques.

Dans ce contexte, vous rejoindrez une équipe fondatrice au cœur de la stratégie IA de CA-GIP. Vous occuperez un rôle central pour permettre le passage à l'échelle des usages IA dans un cadre sécurisé et maîtrisé, en travaillant avec l'ensemble de l'écosystème IA du Groupe.

MISSIONS :

Le poste intervient en appui des projets IA, des plateformes et de la gouvernance du CoE IA, avec une posture de référent : cadrer, challenger, valider, documenter, orienter et accompagner.

En qualité de Lead Security IA, vos principales missions se déclineront autour des axes suivants :

Gouvernance sécurité IA et cadre normatif
  • Définir les principes de sécurité applicables aux cas d'usage IA, agents, assistants, chaînes RAG
  • Contribuer à la mise en conformité avec les exigences Groupe et réglementaires
  • Structurer les règles de documentation, d'auditabilité, de traçabilité

AI Security by Design
  • Intégrer les exigences de sécurité dès les phases de cadrage, conception, expérimentation
  • Réaliser les analyses de risques IA
  • Accompagner les équipes dans l'identification des mesures de mitigation
  • Contribuer aux revues d'architecture

Sécurisation des agents et plateformes
  • Définir les exigences de sécurité pour la création, publication, versioning des agents
  • Challenger les demandes de connecteurs et d'accès aux données
  • Coordonner les points de vigilance liés au shadow IA

Contrôles et supervision
  • Définir les indicateurs de sécurité à suivre
  • Contribuer aux mécanismes de logging, traçabilité, monitoring
  • Participer aux revues périodiques des agents et usages IA

Acculturation et innovation
  • Sensibiliser aux bonnes pratiques de sécurité IA
  • Contribuer aux supports de formation et guides
  • Assurer une veille sur les menaces et vulnérabilités IA

#LI-DNI

Compléments

Pourquoi nous : chez Crédit Agricole Group Infrastructure Platform, nous sommes à la recherche de personnes engagées, souhaitant utiliser leur maîtrise et leur expertise pour impacter positivement le quotidien de millions de personnes.

En tant que collaborateur de CA-GIP, vous aurez l'opportunité d'assumer des missions variées et responsabilisantes.

Car travailler chez CA-GIP, c'est rejoindre la ligne métier IT du groupe Crédit Agricole, 10ème banque mondiale, au service de ses 54 millions de clients et de ses 157 000 collaborateurs dans le monde. Avec plus de 200 000 postes de travail, 4 datacenters et des logiciels de dernière génération, vous deviendrez vous aussi partenaire des grandes évolutions !

Rejoindre CA-GIP, c'est aussi...

Rejoindre une entreprise labellisée Numérique Responsable : en juillet 2024, CA-GIP a obtenu la labellisation Numérique Responsable de niveau 2 (le plus exigeant), et ce pour une durée de 3 ans. Cette labellisation permet de reconnaître les actions menées par CA-GIP en faveur de l'éco-conception et de la décarbonation.

Signataire de la Charte de la Diversité, CA-GIP est une entreprise handi-accueillante : vous avez des besoins spécifiques, nous sommes là pour vous accompagner.

Localisation du poste

Zone géographique

Europe, France, Ile-de-France, 78 - Yvelines

Ville

Guyancourt

Télétravail

hybride

Critères candidat

Niveau d'études minimum

Bac + 5 / M2 et plus

Formation / Spécialisation

Formation supérieure en cybersécurité, informatique, intelligence artificielle, cloud computing, architecture des systèmes d'information ou gouvernance, risques et conformité.

Les profils issus de cursus spécialisés en sécurité informatique ou ingénierie des systèmes sont particulièrement recherchés.

Niveau d'expérience minimum

6 - 10 ans

Expérience

Nous recherchons un profil avec les critères suivants :
  • Une expérience significative en sécurité des systèmes d'information, architecture sécurisée, gouvernance cyber ou sécurisation de plateformes Data/IA.
  • Une expérience confirmée en cybersécurité, architecture de sécurité, GRC ou sécurisation de solutions cloud/data.
  • Une expérience sur des projets IA, Data, automatisation ou plateformes digitales à fortes exigences de sécurité
  • Maîtrise de la conduite d'analyses de risques, revues d'architecture, homologations ou validations sécurité
  • Une expérience dans des environnements réglementés ou sensibles est requise, avec forte culture de traçabilité, conformité et auditabilité.
  • Capacité démontrée de collaboration avec des architectes, Data Scientists, ingénieurs plateformes, RSSI, équipes exploitation et métiers.
  • Une expérience sur l'IA générative, les LLM, les agents, les architectures RAG ou les plateformes IA est fortement appréciée


Compétences recherchées

Compétences métiers
  • Sécurité IA : Maîtrise des risques IA (données sensibles, prompts, agents, connecteurs, dérive). Expertise Security by Design, Privacy by Design, Zero Trust. Traduction des cadres normatifs en exigences opérationnelles. Culture traçabilité, auditabilité, gouvernance.
  • IA générative : Compréhension LLM, RAG, embeddings, agents, workflows agentiques. Identification des risques agents autonomes, droits d'accès, marketplace. Dialogue technique sur architecture, monitoring. Cycle de vie des agents.
  • Architecture cloud : Connaissance API, conteneurs, CI/CD, secrets, supervision. Challenge des architectures distribuées. Compréhension production, exploitation, observabilité, maintien en condition de sécurité.

Compétences comportementales
  • Leadership d'influence sans hiérarchie
  • Arbitrage, challenge, conviction en environnement transverse
  • Excellente synthèse, communication, vulgarisation
  • Rigueur, pragmatisme, sens du risque, orientation solution
  • Curiosité et veille menaces/bonnes pratiques IA

S’inscrire aux alertes d’offres d’emploi