about the role
Orange Cyberdefense déploie A.L.F. (Advanced Log Firewall), solution d’audit et de sécurisation des flux réseau. ALF collecte et analyse des logs firewall (Palo Alto, Fortinet, Checkpoint…) déduplique les flux sur 30 jours, génère des matrices et des dashboards interactifs, puis propose des recommandations de segmentation alignées NIS2. Missions du poste : Encadré par l’équipe projet, le stagiaire contribuera à l’industrialisation d’ALF :
- Automatisation & Data : pipelines ETL (CSV > 15 Go) → PostgreSQL (fiabilité, perf, reprise sur incident).
- Conteneurisation : Docker / docker-compose des services (FastAPI, React, Postgres).
- Sécurité des conteneurs :
- Scan d’images avec Trivy (vulnérabilités OS & libs, secrets, SBOM).
- Renforcement des conteneurs (user non-root, capabilities minimales, read‑only FS, policies réseau).
- CI/CD sécurisée :
- Intégration SonarQube (quality gate, couverture de tests).
- Semgrep (SAST règles sécurité, PR checks).
- Artefacts versionnés, promotions entre environnements.
- Infra as Code : Terraform pour l’OVHcloud (réseaux, instances, stockage, sécurité de base).
- Bonnes pratiques (state backend, modules, variables sensibles, tagging).
- Observabilité & opérations : logs, métriques, alerting (stack à préciser), checklists de mise en prod.
- Documentation & runbooks : procédures d’exploitation, guides de dev.
Cette liste des missions n'est pas exhaustive, elles dépendront de vos aptitudes et compétences ainsi que des projets en cours.
about you
- Étudiant Bac+5 (ingénierie info / cybersécu / DevOps).
- Solide base Linux & notions réseau.
- SQL/PostgreSQL, Python et Bash.
- Intérêt pour la sécu, la data et l’industrialisation.
- Autonomie, rigueur, curiosité et esprit d’équipe.
- Maitrise de l’anglais. Compétences appréciées (bonus).
- Docker / docker-compose, durcissement d’images et runtime.
- Terraform (modules, workspaces, remote state), OVHcloud.
- SonarQube (quality gates) et Semgrep (politiques SAST).
- Trivy (scan images/SBOM/secrets).
- Expérience React ou autre framework frontend.
- Notions Rust (pour utilitaires data/perf ou outils internes).
- Connaissance RBAC, durcissement Linux, segmentation réseau.
- Joueur de babyfoot confirmé… ou motivé à le devenir.
Stage : S1 2026, durée 6 mois, poste basé à Marseille.
Environnement technique
- OS : AlmaLinux 9
- Backend : Python (FastAPI)
- Base : PostgreSQL
- Frontend : React + Recharts (charte Boosted Orange)
- Conteneurs : Docker, docker‑compose
- IaaC & Cloud : Terraform, OVHcloud
- CI/CD : Git + pipelines (GitLab CI/Jenkins au choix), SonarQube, Semgrep, Trivy