Mindrift
AJAIA
Analyste en sécurité de l'information
À propos de l'entreprise
Ajaia est un studio de conseil et de produits en IA en pleine croissance, dédié à aider les organisations à passer de l'expérimentation à des résultats concrets. Nous opérons selon quatre piliers principaux : Stratégie et Conseil en IA, Ingénierie et Automatisation de l'IA, Formation et Autonomisation de la main-d'œuvre, et Développement de produits personnalisés.
En plus des services clients, Ajaia développe des produits d'IA propriétaires, des copilotes et des solutions verticales qui résolvent des problèmes industriels à haute valeur ajoutée. Ce double modèle nous permet de traduire l'expérience d'implémentation pratique en produits évolutifs tout en affinant continuellement notre approche grâce au déploiement dans le monde réel.
Notre modèle opérationnel combine une exécution technique approfondie avec une gestion du changement pratique, permettant aux entreprises de déployer des solutions sécurisées, conformes et à fort impact qui génèrent une valeur opérationnelle mesurable. De la feuille de route exécutive aux systèmes prêts pour la production et à la montée en compétence de la main-d'œuvre, Ajaia intègre des outils intelligents directement dans les flux de travail les plus importants.
Mission : Aider les organisations à gagner le moment de l'IA.
Aperçu du poste
Ajaia recrute un(e) Analyste en sécurité de l'information pour surveiller, évaluer et améliorer la posture de sécurité de l'entreprise sur l'infrastructure cloud, les systèmes internes et les programmes de conformité. Vous travaillerez concrètement avec des outils de sécurité, des configurations cloud et des exigences de conformité pour protéger les données de l'entreprise et des clients.
Ce rôle couvre le cycle de vie complet de la sécurité : surveillance et détection, gestion des vulnérabilités, application du contrôle d'accès, support de conformité (HIPAA, SOC 2) et réponse aux incidents. L'entreprise exploite un environnement multi-cloud (GCP et Azure) et opère dans des industries réglementées, vous devez donc être à l'aise avec le travail technique de sécurité et la documentation de conformité.
Ce n'est pas un rôle de simple surveillance de tableau de bord. Vous enquêterez sur les alertes, validerez les contrôles, effectuerez des évaluations, gérerez les revues d'accès et soutiendrez la préparation des audits. L'entreprise est axée sur l'IA, et vous êtes censé utiliser des outils d'IA pour analyser les journaux, automatiser les rapports et accélérer votre travail quotidien.
Prérequis
Nous attendons des candidats qu'ils utilisent l'IA dans leurs flux de travail quotidiens pour la recherche, la génération d'idées, la rédaction, l'itération de conception, les contrôles qualité et l'accélération de la livraison. La maîtrise de l'IA est une exigence d'exécution fondamentale, pas un outil optionnel.
- Diplôme de licence en cybersécurité, technologies de l'information, informatique, ou expérience équivalente
2–4 ans d'expérience dans un ou plusieurs des domaines suivants :
- Sécurité de l'information et opérations de sécurité
- Surveillance de la sécurité, détection et réponse aux incidents
- Gestion et évaluation des vulnérabilités
- Sécurité informatique et gestion des accès
- Support de conformité (HIPAA, SOC 2, ou cadres similaires)
- Expérience pratique avec les plateformes cloud (GCP et/ou Azure)
- Connaissance pratique des fondamentaux de la sécurité : IAM, chiffrement, sécurité réseau et protection des points d'extrémité
- Expérience dans l'administration des contrôles d'identité et d'accès (SSO, MFA, RBAC) et dans la réalisation d'examens d'accès périodiques
- Capacité à surveiller les événements de sécurité, à enquêter sur les alertes et à soutenir la détection, la réponse et l'analyse post-incident
- Expérience dans la réalisation ou le soutien d'évaluations de vulnérabilités et la coordination de la remédiation
- Familiarité avec HIPAA, SOC 2, ou des cadres de conformité similaires, y compris la collecte de preuves et la documentation des contrôles
- Solides compétences en documentation et souci du détail
- À l'aise pour travailler de manière autonome dans un environnement entièrement à distance, distribué et au rythme rapide
- Maîtrise des outils d'IA dans le travail quotidien
Exigences préférées
- Certifications pertinentes : CompTIA Security+, CEH, GSEC, SSCP, ou équivalent
- Expérience avec les plateformes SIEM ou les outils de surveillance et d'alerte de sécurité (Splunk, Datadog, Chronicle, ou similaires)
- Capacité de script pour l'automatisation (Python, Bash, ou similaire)
- Expérience en gestion des vulnérabilités, coordination de tests d'intrusion ou analyse des menaces
- Expérience dans le soutien aux évaluations de sécurité des fournisseurs et aux examens de traitement des données
- Expérience dans la gestion ou la configuration des outils de protection des points d'extrémité et de sécurité des appareils
- Expérience dans le secteur de la santé, des services financiers ou d'autres environnements réglementés
- Expérience dans les programmes de formation à la sensibilisation à la sécurité ou d'éducation interne à la sécurité
- Familiarité avec le RGPD ou d'autres réglementations régionales sur la protection des données
Salaire de base : Environ $25,000–$32,000 USD par an (calibré pour les régions cibles).
Bonus de performance : Possibilité de gagner jusqu'à 100% du salaire de base en bonus basés sur la performance.
Le salaire et la rémunération totale dépendent de l'expérience, de la localisation et des performances démontrées lors du processus d'embauche.
