Job Search and Career Advice Platform

Activez les alertes d’offres d’emploi par e-mail !

Stage 4-6 mois : Cybersécurité - Mise en place d’Analyse Statique et Dynamique de code dans l’e[...]

Kontron Transportation

Montigny-le-Bretonneux

Sur place

EUR 40 000 - 60 000

Plein temps

Aujourd’hui
Soyez parmi les premiers à postuler

Générez un CV personnalisé en quelques minutes

Décrochez un entretien et gagnez plus. En savoir plus

Résumé du poste

Une entreprise de technologie recherche un stagiaire en cybersécurité pour évaluer et tester des outils d'analyse de code source. Le stagiaire contribuera à sélectionner et tester divers outils, à mettre en place des environnements de tests et à documenter les résultats. Ce stage offre une expérience précieuse dans un environnement industriel de développement logiciel, permettant d'interagir avec plusieurs équipes.

Prestations

Formation aux outils DevSecOps
Interaction avec des équipes R&D

Qualifications

  • Connaissances en cybersécurité et en tests d'outils d'analyse.
  • Capacité à évaluer des outils selon des critères techniques.
  • Connaissance des langages de programmation supportés par les outils.

Responsabilités

  • Identifier et comparer les outils d’analyse de code.
  • Évaluer la couverture des vulnérabilités détectées.
  • Réaliser des campagnes d’analyse et documenter les résultats.

Connaissances

Analyse de vulnérabilités
Intégration CI/CD
Systèmes Linux

Formation

Étudiant en Cybersécurité ou domaine similaire

Outils

SonarQube
Checkmarx
OWASP Juice Shop
Description du poste

Stage en Cybersécurité – Évaluation, Tests d’Outils d’Analyse de Code Source et Intégration à notre environnement de développement logiciel.

Contexte

Mise en conformité de l’environnement de développement logiciel vis-à-vis des standards de Cybersécurité (IEC 62443, ISO-27001).

Dans le cadre de l’amélioration continue de la sécurité des applications, l’équipe cybersécurité souhaite évaluer l’efficacité des outils d’analyse de code source (SAST: Static Application Security Testing et DAST: Dynamic Application Security Testing). Le/la stagiaire contribuera à la sélection, au test et à la comparaison de ces outils afin d’identifier les solutions les plus adaptées aux besoins internes.

Missions

Le stagiaire sera responsable des tâches suivantes :

  1. Identifier et comparer plusieurs outils d’analyse de code (ex : SonarQube, Semgrep, CodeQL, OpenText Fortify, Checkmarx, Frama-C, Horusec).
    • Définir des critères d’évaluation des outils (types de vulnérabilités, langages supportés, performance, etc.).
  2. Évaluer la couverture des vulnérabilités détectées, la précision des résultats (faux positifs/négatifs), et la facilité d’intégration dans nos environnements de développement, les différents langages, et les pipelines CI/CD.
    • Mettre en place des environnements de test avec des projets vulnérables (ex : OWASP Juice Shop, WebGoat, DVWA). Proposer des recommandations sur les outils à adopter ou à améliorer.
    • Mettre en place de POCs (Proof of Concept) et une automatisation des analyses.
  3. Réaliser des campagnes d’analyse et documenter les résultats.
Environnement technique

Systèmes :

Linux (environnements de développement).

Apport du stage
  • Découverte et maitrise d’outils DevSecOps dans un environnement industriel de développement
  • Interaction avec différentes équipes permettant de comprendre le déroulement des projets industriels d’envergure dans le domaine du développement logiciel sécurisé.
  • Compréhension des enjeux et défis des études de faisabilité dans un environnement R&D.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.