Activez les alertes d’offres d’emploi par e-mail !

STAGE/ALTERNANCE - Audits techniques et tests d'intrusion : quelles nouvelles techniques d'attaque d

Wavestone

Paris

Sur place

EUR 20 000 - 40 000

Plein temps

Il y a 30+ jours

Mulipliez les invitations à des entretiens

Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.

Résumé du poste

Une entreprise de conseil dynamique recherche un stagiaire en cybersécurité pour participer à des audits techniques et des tests d'intrusion. Vous aurez l'opportunité de développer des compétences en reverse-engineering et en développement d'outils d'attaque, tout en travaillant sous la tutelle de consultants expérimentés. Ce stage vous permettra de contribuer à l'amélioration de la sécurité des systèmes d'information de grandes entreprises. Rejoignez un environnement de travail inclusif et stimulant, où vos contributions auront un impact significatif sur la protection des données sensibles et la sécurité des infrastructures. C'est une occasion parfaite pour ceux qui souhaitent se lancer dans une carrière enrichissante en cybersécurité.

Qualifications

  • Connaissance des techniques d'attaques et des outils d'audit de sécurité.
  • Capacité à développer des outils et méthodologies de sécurité.

Responsabilités

  • Développer des codes d'exploitation et des outils d'attaque.
  • Mettre à jour les méthodologies en fonction des nouvelles menaces.

Connaissances

Reverse-engineering
Développement d'outils d'attaque
Mise à jour des méthodologies
Exfiltration des données

Formation

Diplôme en cybersécurité ou domaine connexe

Outils

Outils d'audit de sécurité
Environnements virtualisés
Technologies Big Data (Hadoop)

Description du poste

STAGE/ALTERNANCE - Audits techniques et tests d'intrusion : quelles nouvelles techniques d'attaque

Description de l'entreprise
Wavestone est un cabinet de conseil, qui a pour mission d'accompagner les entreprises et organisations dans leurs transformations stratégiques dans un monde en constante évolution, avec l'ambition de générer des impacts positifs et durables pour toutes ses parties prenantes.
Forts de plus de 5 500 collaborateurs talentueux et engagés à travers l'Europe, l'Amérique du Nord et l'Asie, nous disposons d'expertises sectorielles de premier plan et d'un portefeuille de savoir-faire cross-sectoriels, nous permettant d'adresser à 360° les grands programmes de transformation de nos clients.
Chez Wavestone, nous sommes convaincus que la réussite professionnelle et l'épanouissement personnel vont de pair. C'est pourquoi nous offrons un environnement de travail stimulant, inclusif et bienveillant, où chacun peut s'épanouir et atteindre son plein potentiel.
Wavestone est coté sur Euronext, à Paris, et labellisé Great Place to Work.
Pour plus d'informations, consulter www.wavestone.com.

Description du poste

CONTEXTE
La practice Cybersecurity (CYB) de Wavestone accompagne les plus grandes entreprises dans l'identification des risques concrets auxquels elles font face : fuite d'informations sensibles, perturbation ou interruption de l'activité à la suite d'une attaque, atteinte à l'image de marque etc. Les audits de sécurité réalisés visent également à élaborer des plans d'action pragmatiques dans le but d'améliorer le niveau de sécurité du SI de ces entreprises, à court et moyen terme.
Ces audits peuvent prendre différentes formes telles que des tests d'intrusion, des revues d'architecture, de configuration ou de code ainsi que des audits organisationnels. Certaines approches moins conventionnelles sont également utilisées, telles que des simulations de social engineering, des intrusions physiques sur site, des audits Red et Purple Team etc.
Le périmètre et les technologies abordées au sein de la practice sont variés et font appel à un savoir-faire spécifique ainsi que des outils adaptés, dont certains sont développés en interne. L'ensemble des aspects du système d'information sont adressés par les audits réalisés par CYB : applications desktop et mobiles, environnements virtualisés ou conteneurisés, protocoles de communication sans-fil (Bluetooth, Wi-FI, NFC...), systèmes embarqués et IoT, technologies Big Data (Hadoop...) etc.

OBJECTIF DU STAGE/ALTERNANCE
L'objectif de ce stage/alternance est de faire évoluer et d'accroitre le savoir-faire de Wavestone en matière d'audits de sécurité. Cela passe par le développement de nouvelles expertises, techniques et démarches d'attaques.

TRAVAUX À RÉALISER
Sous la tutelle d'un.e consultant.e et le pilotage d'un.e manager, le/la stagiaire ou alternant.e pourra être amené.e à réaliser une partie ou la totalité des travaux suivants :

  • Développement de code d'exploitation (reverse-engineering de correctifs, POC de vulnérabilité, etc.) ;
  • Développement d'outils d'attaque et de recherche de failles (plugins et modules d'outils publics et privés) ;
  • Mise à jour des méthodologies en prenant en compte les dernières menaces et vecteurs d'attaque ;
  • Développement de l'expertise technique et des approches permettant de répondre aux nouveaux sujets et composants (évasion de containeurs, exfiltration des données, etc.).

Qualifications
L'intitulé et le cadrage exact du sujet de stage/alternance ou du travail à effectuer seront confirmés en début de stage/d'alternance.
Tous nos stages de fin d'études s'inscrivent dans une logique de pré-embauche.
Wavestone est un employeur inclusif qui s'engage pour l'égalité des chances. Dans le cadre de cette politique de diversité et inclusion, Wavestone accompagne les personnes en situation de handicap et/ou nécessitant un aménagement durant leur process de recrutement et lors de leur prise de poste.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.