AI Security Automation Engineer to develop and operationalize AI-assisted cybersecurity workflows
S.i. Systems
Détails du poste
- Lieu de travail : Montreal (Hybride)
- Type de poste : Temporaire à temps plein
Description du poste
Notre client, spécialisé dans les services financiers, recherche un AI Security Automation Engineer afin de développer et d’opérationnaliser des workflows de cybersécurité assistés par l’IA en utilisant de l’IA agentique, des LLM et des processus d’opérations de sécurité - JP
Intégrez une équipe cybersécurité qui fait progresser des initiatives d’IA au sein de la gestion des incidents (Incident Response) et des opérations de sécurité. Ce rôle met l’accent sur la conception, le test et l’opérationnalisation de workflows assistés par l’IA et agentiques prenant en charge l’efficacité des enquêtes, l’automatisation et les activités d’analyse de sécurité. Le poste combine le développement pratique de workflows IA avec une expertise en enquêtes de cybersécurité et en sécurité opérationnelle à l’échelle des environnements d’entreprise. Le contractant travaillera de manière autonome tout en collaborant étroitement avec les parties prenantes de l’Incident Response et les partenaires technologiques.
Contrat, 6 mois (prolongation possible)
Toronto, hybride (2 jours sur site/à distance)
Exigences
Must Haves
- 7+ ans dans Incident Response, threat detection, digital forensics, security operations ou threat intelligence
- Travail pratique avec des agentic AI workflows, des LLM-based applications, des automation pipelines et des AI-assisted workflows
- Connaissance pratique de tool calling, retrieval-augmented generation, workflow orchestration, prompt engineering et human-in-the-loop review
- Expérience avec LangGraph, LangChain, Semantic Kernel, AutoGen, CrewAI, OpenAI Assistants/Agents SDKs, GitHub Copilot SDK ou Azure AI Foundry
- Formation postsecondaire
Qualifications
Nice to Have
- Certification sécurité professionnelle telle que CISSP, GCIH, GCFA, GCFE ou GCFR
- Expérience avec SIEM, SOAR, EDR, gestion de cas, ou des plateformes de threat intelligence
Responsabilités
- Concevoir et évaluer des workflows d’IA agentique prenant en charge des cas d’usage d’Incident Response, y compris le tri des alertes, la planification des enquêtes, la synthèse des preuves et le routage des réviseurs
- Construire des prototypes de workflows activés par l’IA en utilisant des frameworks et des SDK de développement d’agents
- Développer des workflows structurés d’agents impliquant la génération augmentée par récupération (retrieval-augmented generation), l’appel d’outils (tool calling), le routage des workflows et des points de validation avec l’approbation humaine
- Créer des approches d’évaluation pour des workflows de sécurité assistés par l’IA, y compris des tests de backtesting, l’analyse des hallucinations, des tests de régression, et des mesures de précision ou de rappel
- Assurer l’observabilité et l’auditabilité des workflows d’IA, y compris la journalisation (logging), le suivi de la sélection de modèles, les appels d’outils et les décisions des réviseurs
- Documenter les hypothèses de workflow, les garde-fous (guardrails), les critères d’escalade, les procédures de repli (fallback) et les contrôles opérationnels pour des workflows de sécurité activés par l’IA
- Évaluer les modèles d’intégration entre les workflows d’IA et les plateformes de sécurité, y compris SIEM, SOAR, EDR, threat intelligence et les systèmes de gestion de cas