Conseiller(ère) principal(e) - Gouvernance et sécurité de l'intelligence artificielle Category: Cyber Security
Main location: Canada, Montréal
Position ID:J0826-0305
Employment Type: Full Time
Position Description: Nous recherchons un(e) spécialiste en gouvernance et sécurité de l'intelligence artificielle afin d'accompagner nos clients dans l'adoption responsable, sécuritaire et conforme des technologies d'IA.
À l'intersection de la cybersécurité, de la gestion des risques, de la conformité et de l'innovation, la personne titulaire du poste contribuera à définir les cadres de gouvernance, à évaluer les risques associés aux systèmes d'IA et à intégrer les contrôles de sécurité tout au long de leur cycle de vie - de l'expérimentation jusqu'à la mise en production.
Your future duties and responsibilities: Définir et mettre en œuvre des cadres de gouvernance de l'IA alignés sur la stratégie, l'appétit pour le risque et les obligations réglementaires de l'organisation.
Élaborer des politiques, normes, directives et processus encadrant le développement, l'acquisition et l'utilisation de solutions d'IA.
Mettre en place un inventaire et un processus de classification des systèmes d'IA selon leur criticité, leur autonomie, leurs données et leurs impacts potentiels.
Réaliser des évaluations de risques et d'impacts liés à l'IA, incluant les dimensions de cybersécurité, de protection des renseignements personnels, d'éthique, de biais, de transparence et de résilience.
Intégrer les exigences de sécurité et de gouvernance dans le cycle de vie des systèmes d'IA et dans les pratiques AI-SDLC, DevSecOps et MLOps.
Définir les contrôles applicables aux modèles d'IA générative, aux agents autonomes, aux modèles internes et aux services d'IA fournis par des tiers.
Évaluer les risques propres à l'IA : injection de prompt, fuite de données, empoisonnement des données, manipulation des modèles, dépendance aux fournisseurs, hallucinations, détournement d'usage et actions autonomes non maîtrisées.
Conseiller les équipes d'affaires, juridiques, technologiques, de cybersécurité, de protection des renseignements personnels et de gestion des risques.
Définir les exigences de journalisation, de surveillance, de validation humaine, d'explicabilité, de gestion des incidents et de retrait des systèmes d'IA.
Réaliser des évaluations de fournisseurs et contribuer à l'intégration de clauses de sécurité, de confidentialité, de souveraineté et d'audit dans les contrats.
Concevoir des indicateurs de risque et de performance destinés aux comités de direction et aux instances de gouvernance.
Soutenir la préparation aux audits et démontrer la conformité des systèmes d'IA.
Participer au développement de méthodologies, d'accélérateurs et d'offres de services en gouvernance et sécurité de l'IA.
Contribuer aux activités de sensibilisation et de formation sur l'utilisation responsable et sécuritaire de l'IA.
Livrables attendus
Cadre de gouvernance de l'IA et modèle opérationnel associé.
Politiques et normes d'utilisation sécuritaire de l'IA.
Inventaire et classification des systèmes et cas d'usage.
Méthodologie d'évaluation des risques et des impacts.
Matrice de contrôles de sécurité de l'IA.
Processus d'approbation et de surveillance des cas d'usage.
Exigences de sécurité pour l'AI-SDLC et les fournisseurs.
Tableaux de bord et indicateurs destinés à la direction.
Plans de traitement des risques et feuilles de route de conformité.
Required qualifications to be successful in this role: Profil recherché
Diplôme universitaire en cybersécurité, informatique, gestion des risques, droit, gouvernance des technologies ou domaine connexe.
Minimum de cinq à huit années d'expérience en cybersécurité, gouvernance, gestion des risques, conformité ou architecture de sécurité.
Expérience pertinente en gouvernance de l'IA, sécurité des modèles, protection des données ou gestion des risques technologiques.
Bonne compréhension des technologies d'IA générative, des grands modèles de langage, du machine learning, du MLOps et des agents autonomes.
Capacité à traduire des risques techniques complexes en recommandations claires pour les dirigeants et les équipes d'affaires.
Expérience en services-conseils et en animation d'ateliers auprès de parties prenantes multidisciplinaires.
Excellentes aptitudes en communication, en rédaction et en gestion des relations avec les clients.
Maîtrise du français et de l'anglais, à l'oral comme à l'écrit.
Connaissances constituant des atouts
NIST AI Risk Management Framework.
ISO/IEC 42001, ISO/IEC 23894 et ISO/IEC 27001.
Règlement européen sur l'intelligence artificielle - AI Act.
Cadre de gestion des risques liés à l'IA du gouvernement du Canada et Directive sur la prise de décisions automatisée.
Loi 25 du Québec, LPRPDE et autres exigences relatives à la protection des renseignements personnels.
OWASP Top 10 for LLM Applications et MITRE ATLAS.
Conception de tests de sécurité, red teaming de l'IA et évaluation de modèles.
Environnements infonuagiques et services d'IA de Microsoft, AWS ou Google.
Compétences comportementales
Sens politique et capacité à fédérer des équipes aux intérêts différents.
Esprit analytique, pragmatisme et jugement en contexte d'incertitude.
Capacité à établir un équilibre entre innovation, maîtrise des risques et conformité.
Leadership d'influence et forte orientation client.
Curiosité et capacité à suivre l'évolution rapide des technologies et de la réglementation.
CGI offre une estimation raisonnable de la fourchette salariale pour ce poste. Le calcul de cette fourchette dépend de divers facteurs, notamment le niveau de compétence, le marché géographique, l'expérience, la formation ainsi que les licences et certifications professionnelles. Les décisions en matière de rémunération dépendent des particularités de chaque cas. Une estimation raisonnable de cette fourchette salariale se situe entre 60,000$ et 150,000$. Ce poste est vacant.
#LI-MB22
Skills: - Security Architecture
- Security audit