Skip to main content
Temps plein
Télétravail

Spécialiste en sécurité de l'information (Spécialiste en sécurité de plateforme IA) (B3617)

Voir sur la carte

Description

La Banque Toronto-Dominion est à la recherche d'un Spécialiste en sécurité de plateforme IA pour diriger la conception stratégique des contrôles de sécurité pour les plateformes d'IA générative et de LLM. Ce rôle implique d'agir en tant qu'expert technique de premier plan, de définir l'orientation stratégique de la sécurité à travers des infrastructures hybrides (Azure, Google Cloud et sur site), et de stimuler l'innovation en IA tout en tirant parti des capacités de sécurité de l'IA pour améliorer les solutions d'entreprise existantes. Le spécialiste fera le lien entre le développement avancé de l'IA et la sécurité de l'infrastructure de base.

Ce que nous recherchons

Définir et prendre en charge l'architecture de sécurité des plateformes IA sur Azure et GCP.,Diriger et exécuter des preuves de concept pour des technologies de sécurité complexes et novatrices (par exemple, pare-feu LLM, outils de sécurité IA agentique).,Concevoir et documenter des stratégies de durcissement et de segmentation pour intégrer en toute sécurité les actifs IA aux systèmes sur site.,Agir en tant qu'expert en la matière, en fournissant un leadership technique et du mentorat.,Évaluer le cycle de vie complet de l'IA et appliquer des contrôles de sécurité pour protéger contre les attaques adverses et de la chaîne d'approvisionnement.,Agir en tant qu'expert dans la sécurisation des cadres émergents multi-agents et d'appel d'outils (A2A, MCP).,Architecturer le cadre de gestion des identités et des accès (IAM) pour les environnements IA, y compris l'échange sécurisé de jetons (OAuth 2.0/OIDC) et le RBAC granulaire.,Concevoir la posture de sécurité pour les passerelles API et les réseaux de livraison d'applications pour les applications LLM et RAG.,Soutenir la conception, la construction et les tests des contrôles de sécurité pour atténuer les attaques IA/ML telles que décrites par des cadres comme OWASP Top 10 pour les applications LLM et Mitre Atlas.,Collaborer avec les équipes de développement IA pour soutenir leur programme d'équipe rouge IA.,Travailler avec les équipes DevOps et d'ingénierie de plateforme pour traduire les PoC et les conceptions de sécurité en Infrastructure as Code (IaC) et en pipelines de sécurité automatisés.,Fournir des avis d'experts aux organismes de gouvernance concernant les risques de sécurité et la conformité de l'IA.

Candidat idéal

Plus de 7 ans d'expérience progressive en sécurité Cloud, ingénierie de cybersécurité ou sécurité des applications.,Plus de 3 ans d'expérience à la tête de programmes d'IA de bout en bout.,Connaissance approfondie et démontrable des principes de conception et d'architecture de sécurité pour les applications cloud natives évolutives.,Expérience pratique de niveau expert dans la sécurisation des infrastructures et des services dans Microsoft Azure et Google Cloud Platform (GCP).,Compréhension approfondie des cadres de sécurité de l'IA tels que OWASP Top 10 pour les applications LLM, OWASP API Top 10, Mitre Atlas.,Compréhension approfondie du cycle de vie complet de l'IA avec une capacité avérée à sécuriser chaque étape contre les attaques adverses et les vulnérabilités de la chaîne d'approvisionnement.,Expertise en gestion des identités et des accès (IAM) et en protocoles d'autorisation avancés (OAuth 2.0/OIDC).,Expérience obligatoire dans la conception et la mise en œuvre de solutions centralisées de gestion des secrets (par exemple, Azure Key Vault, GCP Secret Manager).,Capacité avérée à mener des évaluations de sécurité et des PoC techniques pour des produits de sécurité complexes.,Forte compréhension des vulnérabilités de sécurité uniques aux architectures d'IA générative, LLM et RAG.,Familiarité avec les concepts d'IA agentique et les implications de sécurité des protocoles émergents (A2A, MCP).

Compétences techniques

Sécurité Cloud
Ingénierie de Cybersécurité
Sécurité des Applications
Sécurité de l'IA
IA Générative
LLM
RAG
Azure
Google Cloud Platform (GCP)
IAM
OAuth 2.0
OIDC
Gestion des Secrets
Azure Key Vault
GCP Secret Manager
Pare-feu LLM
Outils de sécurité IA agentique
Gestion de la Posture des Données
Infrastructure as Code (IaC)
Pipelines de Sécurité Automatisés
OWASP Top 10 pour les applications LLM
OWASP API Top 10
Mitre Atlas
Protocole Agent-à-Agent (A2A)
Protocole de Contexte de Modèle (MCP)
Passerelle de Sécurité API

Compétences interpersonnelles

Leadership Technique
Mentorat
Conception Stratégique
Collaboration
Communication Écrite
Communication Verbale
Résolution de Problèmes
Gouvernance des Risques

Heures de travail

37,5 heures/semaine

Avantages

Avantages sociaux liés à la santé et au bien-être
Programmes d'épargne et de retraite
Congés payés
Avantages bancaires et réductions
Développement de carrière
Programmes de récompense et de reconnaissance

À propos de l'entreprise

T

The Toronto-Dominion Bank

La Banque Toronto-Dominion et ses filiales sont collectivement connues sous le nom de Groupe Banque TD, l'une des plus grandes banques en Amérique du Nord. La TD offre une vaste gamme de produits et de services bancaires personnels, commerciaux et d'investissement à plus de 27 millions de clients dans le monde. Basée à Toronto, au Canada, la banque exerce ses activités par l'entremise de secteurs clés, notamment les services de détail au Canada et aux États-Unis, ainsi que les services bancaires de gros.

Inclusif
Axé sur la communauté
Professionnel
Axé sur la croissance
Bienveillant
Voir tous les emplois chez The Toronto-Dominion Bank
Retour aux offres

    Nous respectons votre vie privée

    BerryMap utilise des cookies pour fournir des fonctionnalités essentielles, analyser l'utilisation et améliorer votre expérience. Vous pouvez personnaliser vos préférences ci-dessous.