Stage - Ingénieur R&D Sécurité Offensive Émulation d'Attaques Avancées (Red Team) H/F

Almond

Rennes

Sur place

EUR 7 800 - 12 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail
Formation Almond Institute
Parrain/marraine
Horaires flexibles
Événements internes

Résumé du poste

Almond est un acteur cyber de référence en Europe et propose un stage de fin d’études à Rennes, au sein de l’équipe Ouest dédiée à la cybersécurité, l’infrastructure et le cloud. Le stage vise à concevoir et automatiser des scénarios d’attaque sur la plateforme MNTIS, à documenter les résultats et à participer à des activités de recherche et développement en sécurité.

Vous serez encadré par un ingénieur et bénéficierez d’un parcours formateur via l’Almond Institute, avec des opportunités

Qualifications

  • École d’ingénieur ou équivalent BAC+5 avec connaissances IT générales.
  • Capacité à prendre du recul et à communiquer efficacement.
  • Bon niveau d’anglais et curiosité pour la cybersécurité.

Responsabilités

  • Concevoir et développer les scripts ou programmes matérialisant chaque action offensive (ex: accès initial, contournement d'EDR, élévation de privilèges, mouvements latéraux, persistance).
  • Exploiter les outils de test d'intrusion reconnus ou concevoir des charges utiles sur mesure.
  • Assembler ces attaques unitaires au sein du moteur d'émulation de MNTIS pour former un scénario complet et cohérent (ex: le résultat de l'étape A sert d'outil ou d'accès pour l'étape B).
  • Prendre en compte les contraintes d'évasion pour rendre le comportement de l'injecteur d'attaque réaliste face aux solutions de sécurité (EDR, SIEM, sondes réseau) connectées à la plateforme.
  • Exécuter le scénario complet dans les environnements virtuels de test.
  • Analyser et documenter les traces générées (fichiers PCAP, logs système au format ECS) afin de garantir la pertinence des métadonnées produites par la plateforme pour les équipes défensives (SOC / CERT).

Connaissances

Connaissances IT générales
Anglais courant

Formation

Élève ingénieur ou équivalent BAC +5

Description du poste

Almond est un acteur Cyber de référence en Europe.

Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !

Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie denotre équipe Ouest.

Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.

La plateforme M&NTIS, développée par Almond, est une solution de Cyber Range et d'émulation d'adversaires. Elle permet de générer des infrastructures d’entreprises réalistes et d’y dérouler des scénarios d’attaque pour entraîner des équipes de défense (Blue Team) et évaluer des solutions de sécurité (EDR, SIEM, sondes, agents IA, ...).

Pour maintenir la pertinence de son catalogue d’attaques face à l’évolution des menaces courantes (groupes APT, ransomwares), l’équipe R&D doit régulièrement concevoir de nouveaux scénarios. L’objectif de ce stage est de concevoir, développer et automatiser un enchaînement d’actions offensives calqué sur un mode opératoire récent documenté par la communauté cyber.

Vos missions

Encadré par un ingénieur de l'équipe M&NTIS, les activités du stage se structureront autour des étapes suivantes :

Cyber Threat Intelligence (CTI) & Modélisation

  • Étudier des rapports techniques de sources de référence (CERTs, éditeurs de sécurité) pour identifier un mode opératoire d'attaque d'actualité.

  • Cartographier logiquement l'ensemble des actions (Kill Chain) en s'appuyant sur le référentiel général MITRE ATT&CK®.

R&D Offensive

  • Concevoir et développer les scripts ou programmes matérialisant chaque action offensive (ex: accès initial, contournement d'EDR, élévation de privilèges, mouvements latéraux, persistance).

  • Exploiter les outils de test d'intrusion reconnus ou concevoir des charges utiles sur mesure.

Orchestration et Scénarisation (Cyber Kill Chain)

  • Assembler ces attaques unitaires au sein du moteur d'émulation de M&NTIS pour former un scénario complet et cohérent (ex: le résultat de l'étape A sert d'outil ou d'accès pour l'étape B).

  • Prendre en compte les contraintes d'évasion pour rendre le comportement de l'injecteur d'attaque réaliste face aux solutions de sécurité (EDR, SIEM, sondes réseau) connectées à la plateforme.

Qualification & Analyse des Données
  • Exécuter le scénario complet dans les environnements virtuels de test.

  • Analyser et documenter les traces générées (fichiers PCAP, logs système au format ECS) afin de garantir la pertinence des métadonnées produites par la plateforme pour les équipes défensives (SOC / CERT).

Profil recherché
  • Elève ingénieur ou équivalent BAC + 5, vous bénéficiez de connaissances générales sur les infrastructures IT.

  • Vous avez la capacité à prendre du recul face à un problème donné (étude-conseil), vous êtes un bon communicant et vous parlez couramment anglais ?

  • Vous avez un goût pour la cybersécurité et vous êtes désireux de travailler avec des clients et les équipes Almond ?

Ce que nous offrons
  • Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.

  • Un process d’intégration complet (plateforme d’onboarding, parrain/marraine, matinée et soirée d’intégration).

  • Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.

  • Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)

  • Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE

  • Un package salarial et des primes de cooptations attractives

  • Des opportunités d’évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)

Process de recrutement
  • Entretien RH

  • Rencontre avec un Opérationnel de la Practice

  • Rencontre avec le Manager de la Practice

  • Proposition finale

Informations supplémentaires
  • Stage de 6 mois - basé à Rennes

  • Titre restaurant + Remboursement transport + Congés payés

Qui sommes-nous ?

Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.

Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber: conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.

Notre mission: protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés.

Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.

Localisation et accès : Rennes
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Stage - Méthodologie d’audit des applications LLM/RAG H/F
Stage - Méthodologie d’audit des applications LLM/RAG H/F

Almond • Rennes

Sur place
EUR 8 900 - 11 000
Titre restaurant
Remboursement transport
Congés payés
Stage - Amélioration de l’outillage pour l’audit de code H/F
Stage - Amélioration de l’outillage pour l’audit de code H/F

Almond • Rennes

Sur place
EUR 7 800 - 10 000
Titre restaurant
Remboursement transport
Congés payés
+3
Stage - Analyste CERT H/F
Stage - Analyste CERT H/F

Almond • Sèvres

Sur place
EUR 18 000 - 20 000
Stage de 6 mois - basé à Sèvres
Titre restaurant
Remboursement transport
+1
Stage - Cybersouveraineté des infrastructures H/F
Stage - Cybersouveraineté des infrastructures H/F

Almond • Rennes

Sur place
EUR 7 800 - 11 000
Titre restaurant
Remboursement transport
Congés payés
Stage - Attaques & Audit en environnement Azure et Hybride H/F
Stage - Attaques & Audit en environnement Azure et Hybride H/F

Almond • Rennes

Sur place
EUR 11 000 - 17 000
Formation interne Almond Institute
Télétravail
Horaires flexibles
+2
Stage - Ingénieur Transformation Digitale Avant-Vente Cyber H/F
Stage - Ingénieur Transformation Digitale Avant-Vente Cyber H/F

Almond • Sèvres

Sur place
EUR 7 800 - 15 000
Titre restaurant
Remboursement transport
Congés payés
Stage - Etude des recommandations liées à l’authentification H/F
Stage - Etude des recommandations liées à l’authentification H/F

Almond • Rennes

Sur place
EUR 10 000 - 17 000
Titre restaurant
Remboursement transport
Congés payés
Stage - Gouvernance de la sécurité de l’IA : intégrer l’IA dans les boîtes à outils GRC H/F
Stage - Gouvernance de la sécurité de l’IA : intégrer l’IA dans les boîtes à outils GRC H/F

Almond • Sèvres

Sur place
EUR 12 000 - 16 000
Titre restaurant
Remboursement transport
Congés payés
Stage - Recherche et développement sur la sécurité des applications mobiles (Android & IOS) H/F
Stage - Recherche et développement sur la sécurité des applications mobiles (Android & IOS) H/F

Almond • Rennes

Sur place
EUR 10 000 - 15 000
Titre restaurant
Remboursement transport
Congés payés
+1
Stage - Vulnerability Management / CTEM – Concevoir une priorisation explicable et reproductible des expositions, orientée remédiation H/F
Stage - Vulnerability Management / CTEM – Concevoir une priorisation explicable et reproductible des expositions, orientée remédiation H/F

Almond • Sèvres

Sur place
EUR 15 000 - 19 000
Titre restaurant
Remboursement transport
Congés payés
+2