Ingénieur en cybersécurité — Sécurité des infrastructures et des plateformes d'IA (h/f/d)
Karlsruhe, Allemagne
Le poste
À propos d'IONOS Chez IONOS, nous ne nous contentons pas de gérer des serveurs, nous façonnons l'avenir numérique pour plus de 6,2 millions de clients dans le monde grâce à nos solutions. En tant que premier fournisseur d'hébergement en Europe et pionnier des solutions cloud indépendantes, nous construisons une infrastructure de nouvelle génération : des architectures cloud souveraines et des clusters GPU haute performance aux outils d'automatisation IA intégrés. Ce qui nous motive : la liberté de décision numérique pour l'Europe et un impact réel pour les petites et moyennes entreprises (PME) ainsi que pour les grandes entreprises. Nous travaillons au sein d'équipes agiles, misons sur des structures transparentes et croyons que l'excellence et l'innovation ne naissent que d'un véritable esprit d'équipe. Prêt pour votre prochaine étape ? Rejoignez IONOS et grandissez avec nous. Les deux volets de ce rôle tournent autour de la même question fondamentale : quels systèmes peuvent accéder à notre infrastructure la plus sensible et sous quels contrôles. Vous assumerez la responsabilité de l'architecture de sécurité de notre couche d'infrastructure côté fournisseur et serez l'expert technique (h/f/d) pour les plateformes et agents d'IA exploités en interne. Vous veillerez à ce qu'ils fonctionnent dans un état sécurisé, géré et auditable, plutôt que de s'accumuler insidieusement comme une nouvelle classe d'accès privilégiés. Il s'agit d'un rôle d'expert pratique. Vous définirez des normes, testerez rigoureusement les conceptions et travaillerez directement avec les équipes de plateforme et d'ingénierie de toutes nos marques pour les mettre en œuvre. Domaine de responsabilité Sécurité des infrastructures • Définir et maintenir des normes d'architecture de sécurité et des bases de durcissement pour l'infrastructure côté fournisseur : plateformes de virtualisation et de conteneurs, plans de contrôle et systèmes de déploiement, DNS, infrastructure de messagerie ainsi que systèmes de sauvegarde et de restauration. • Évaluer et renforcer l'isolation des locataires à travers les couches d'hébergement partagé, de virtualisation et de conteneurs, et piloter les mesures correctives avec les équipes de plateforme responsables. • Examiner les conceptions d'infrastructure et les changements majeurs pour évaluer leur impact sur la sécurité et agir en tant qu'instance d'escalade pour les questions de sécurité des infrastructures provenant des équipes d'ingénierie de plateforme, cloud et de marque. • Réduire le rayon d'action sur les chemins critiques : accès privilégié à l'infrastructure orientée client, segmentation administrative, gestion des secrets et intégrité de la restauration - traduits en plans de mise en œuvre spécifiques à la marque pour nos plateformes hétérogènes. • Soutenir la cyberdéfense, la gestion des vulnérabilités et la gestion des urgences informatiques avec une expertise en infrastructure lors d'incidents et pour le suivi/durcissement. Sécurité des plateformes d'IA internes et des agents • Responsabilité de l'architecture de sécurité et des normes de base pour les plateformes d'IA exploitées en interne : passerelles de modèles et modèles auto-hébergés, frameworks d'agents, intégrations d'assistants, connecteurs et pipelines de récupération sur des données internes. • Définir et appliquer la manière dont les agents sont identifiés, authentifiés et autorisés : gestion des identités non humaines, gestion des identifiants et des jetons, accès au moindre privilège aux outils et systèmes, et détermination des cas où l'action autonome nécessite une intervention humaine (human-in-the-loop). • Déterminer quelles données les systèmes d'IA internes peuvent appeler et indexer, et s'assurer que les activités des agents sont journalisées, attribuables et vérifiables - conformément aux exigences de nos obligations réglementaires et certifications. • Effectuer des contrôles de sécurité avant déploiement pour les nouvelles plateformes d'IA internes et les cas d'utilisation d'agents, en accord avec le rythme rapide d'adoption, et surveiller l'utilisation non sécurisée/non autorisée de l'IA (Shadow AI). • Conseiller les fonctions de sécurité et les équipes d'ingénierie internes sur l'adoption sécurisée de l'IA, y compris les garde-fous (guardrails) permettant une adoption responsable. Qualifications • Plusieurs années d'expérience pratique dans la sécurité des infrastructures ou des plateformes, idéalement chez un fournisseur d'hébergement, un fournisseur cloud, une entreprise de télécommunications ou dans un environnement multi-locataire de taille comparable. • Connaissances pratiques approfondies de Linux, des plateformes de virtualisation et de conteneurs, des réseaux et des propriétés de sécurité des infrastructures multi-locataires. • Solide expérience dans le domaine de l'identité et de l'accès : accès privilégié, identités de machines et de charges de travail, gestion des secrets, modèles d'autorisation et sécurité de l'infrastructure en tant que code (IaC). • Expérience dans le développement et l'application de normes de sécurité dans un paysage hétérogène, parfois hérité, ainsi que dans l'obtention de l'adhésion des équipes en dehors de sa propre ligne hiérarchique. • Connaissances pratiques dans la construction et l'exploitation de systèmes LLM et d'agents, ainsi que des risques spécifiques : injection de prompt via des données non fiables, accès aux outils trop étendus, exposition de données par récupération, action autonome non journalisée, dépendances vis-à-vis des modèles et des fournisseurs. • Capacité à prendre et à défendre des décisions basées sur les risques - y compris le blocage de déploiements avec une justification claire - et à expliquer les risques techniques aux parties prenantes non techniques. • Maîtrise de l'anglais ; la maîtrise de l'allemand est un atout majeur en raison de notre environnement réglementaire et du secteur public. Souhaitable / Un plus • Expérience pratique dans le déploiement ou la sécurisation de plateformes d'IA internes, de frameworks d'agents ou d'intégrations d'appels d'outils dans un environnement de production. • Familiarité avec NIS2 / BSIG ou ISO 27001. • Contexte en DNS, infrastructure de messagerie ou lutte contre les abus (Abuse) au niveau de la plateforme. • Expérience dans un environnement multi-marques ou post-acquisition, où le même contrôle est appliqué dans différentes implémentations. Rémunération : à négocier.