AI Security Expert (K10162)
titans belgieCedar Grove (WI)
About the role
Cette demande concerne la constitution d'une équipe. La Police cherche 2 candidats pour intégrer une équipe.
Service/entité :Bureau du CISO – Police Fédérale · domaine AI Security (mission temporaire)
Le Chief Information Security Officer (CISO) est responsable de la sécurité de l’information de la police fédérale, en ce compris l’ISMS, la gestion des risques, la conformité et la gouvernance.
L’AI Security Expert réalise, pour le compte du CISO et en lui rapportant, une évaluation de l’usage de l’IA/GenAI et de la posture de sécurité IA au sein de la police fédérale (domaine « AI Security »). Il s’agit d’une mission temporaire d’environ 2 mois, visant un état des lieux objectif et un plan d’amélioration étayé ; la responsabilité finale du suivi et des décisions reste du ressort du CISO.
La fonction fournit une évaluation indépendante de l’usage de l’IA/GenAI, de la gouvernance IA et des risques de sécurité IA au sein de la police fédérale, y compris l’alignement avec l’AI Act européen, comme base de priorisation et de décision pour le CISO.
Inventaire et évaluation des risques liés à l’usage de l’IA/GenAI au sein de l’organisation (shadow AI, outils IA, chatbots, copilots)
Rapport d’analyse de la gouvernance IA : politique, rôles et responsabilités pour un usage responsable de l’IA
Analyse des risques de fuite de données, d’injection de prompt et de sécurisation des modèles dans les applications IA
Analyse d’écart/conformité par rapport à l’AI Act européen et obligations connexes
Plan d’amélioration/d’action étayé avec recommandations concrètes
Executive summary pour le CISO et le management
Tâches principales :Réaliser un inventaire et une évaluation des risques liés à l’usage de l’IA/GenAI au sein de l’organisation, y compris le shadow AI
Analyser la gouvernance IA : politique, rôles et responsabilités pour un usage responsable de l’IA
Évaluer les risques de fuite de données, d’injection de prompt et de sécurisation des modèles dans les applications IA
Analyser l’alignement avec l’AI Act européen et les obligations de conformité connexes
Organiser des interviews et des ateliers avec les parties prenantes (IT, équipes data/IA, business, DPO)
Documenter les constats et élaborer un plan d’amélioration étayé
Présenter les résultats et recommandations au CISO et aux parties prenantes
Assurer le transfert de connaissances à l’équipe du CISO à la clôture de la mission
Domaines de connaissancesSécurité IA/GenAI : injection de prompt, fuite de données, sécurisation des modèles, adversarial ML
Gouvernance et gestion des risques IA (p. ex. NIST AI RMF, ISO/IEC 42001)
AI Act européen et réglementation connexe ; grandes lignes du RGPD
Méthodologies d’évaluation et d’audit pour les applications IA et le shadow AI
Communication et collaboration
Rapportage clair et concis au CISO et au management
Collaboration avec le CISO, les services IT, les équipes data/IA, le business et le DPO
Néerlandais ou français requis ; le bilinguisme est un atout ; l’anglais est requis
Niveau et expérienceConseil faisant autorité sous large orientation (SFIA niveau 5 – Ensure, advise)
Profil expert expérimenté en sécurité IA/GenAI ; opérationnel de manière autonome dans le cadre d’une mission courte ; explicitement pas de profil junior
Master, ou équivalent par expérience pertinente étendue.
Les certifications sont un atout (p. ex. ISO/IEC 42001 Lead Auditor/Lead Implementer, certifications en gouvernance IA, CISSP, CISM).
En pratiqueStatut : Mission temporaire (environ 2 mois)
Niveau de responsabilité : SFIA niveau 5 – Ensure, advise (senior/expert)
Rapporte à : CISO
Régime de travail : Temps plein ; mission d’environ 2 mois
Conditions de travail : Combinaison de travail au bureau et de télétravail selon les accords de service
Équipe : Bureau du CISO, en collaboration avec les services IT, les équipes data/IA et le DPO
Connaissance de l’AI Act européen et des exigences de conformité connexes (dont le lien avec le RGPD - Level Expert)
Connaissance de la gouvernance IA, des politiques et des cadres de responsabilité pour un usage resp - Level Expert
Évaluation des menaces spécifiques à l’IA : injection de prompt, fuite de données, sécurisation des - Level Expert
Rapportage clair et concis au niveau management/CISO, y compris sous contrainte de temps (mission co - Level Expert
Réalisation d’évaluations des risques IA/GenAI, y compris l’inventaire du shadow AI - Level Expert
Before you apply
Applying takes about a minute. These four things decide how fast it moves after that.
Your profile is current
It's what we read first. Occupations, seniority and locations matter more than a long history.
Two examples you can talk through
Not a portfolio — just two pieces of work where you can explain the decisions and what you'd change.
A number in mind
What you're on now and what would make you move. We negotiate better when we know both.
Your notice period
Employers plan around it, and it's the question that stalls offers most often.
Once you apply, someone reads it and calls you before anything reaches the employer — usually within two working days.
More like this
