Stage - Méthodologie d’audit des applications LLM/RAG H/F

Almond

Rennes

Sur place

EUR 8 900 - 11 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Avantages offerts par ce poste

Titre restaurant
Remboursement transport
Congés payés

Résumé du poste

Almond est un acteur majeur de la cybersécurité en Europe et recherche un stagiaire de fin d'études pour rejoindre l'équipe Ouest.

Durée 6 mois, base Nantes ou Rennes. Vous comprendrez les architectures LLM/RAG et développerez une méthodologie d'audit reproductible, avec un outillage dédié et des missions en environnement interne, afin de soutenir les activités d'audit et la montée en compétences du groupe.

Qualifications

  • Élève ingénieur ou équivalent BAC+5, connaissances générales sur les infrastructures IT.
  • Capacité à faire de l'étude-conseil, bon communicant et maîtrise de l’anglais.
  • Goût pour la cybersécurité et volonté de travailler avec les clients et les équipes Almond.

Responsabilités

  • Comprendre les architectures LLM/RAG et leurs enjeux de sécurité.
  • Assimiler les concepts fondamentaux liés aux LLM et environnements RAG.
  • Décrire les architectures de déploiement rencontrées en entreprise.
  • Cartographier la surface d'attaque de bout en bout : sources documentaires, pipeline d'indexation, modèle, interface utilisateur.
  • Réaliser un état de l'art des référentiels existants, identifier les points communs et angles morts.
  • Étudier les outils d’audit de LLM et développer un outillage complémentaire si pertinent.
  • Concevoir et développer une application RAG vulnérable en environnement interne.
  • Formaliser un référentiel de cas de test par catégorie de risque : injection de prompt, exfiltration de données, contournement des garde-fous.
  • Définir le mode opératoire d'une mission type : cadrage, informations et accès à demander au client, périmètre technique, points de contrôle en revue d'architecture.
  • Proposer des recommandations et bonnes pratiques liées aux infrastructures LLM/RAG.

Connaissances

Infrastructures IT
Anglais courant
Conscience sécurité

Formation

Élève ingénieur BAC+5

Outils

Outils LLM

Description du poste

Almond est un acteur Cyber de référence en Europe.

Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !

Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie denotre équipe Ouest.

Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.

L'adoption des assistants conversationnels et applications reposant sur des modèles de langage (LLM) s'est généralisée dans les organisations. Ces applications sont majoritairement construites selon une architecture RAG (Retrieval-Augmented Generation), qui connecte un modèle de langage au patrimoine documentaire de l'entreprise afin de produire des réponses contextualisées. Cette architecture introduit une classe de risques que les méthodologies de test d'intrusion traditionnelles ne couvrent pas. Certains référentiels (OWASP Top 10 for LLM Applications, MITRE, etc.) commencent à structurer ces risques, mais restent au niveau du catalogue et n'offrent pas de mode opératoire de test outillé et reproductible.

L'objectif du stage sera, dans un premier temps, de comprendre le fonctionnement technique des architectures LLM/RAG et de cartographier leur surface d'attaque réelle. L'étude portera ensuite sur la construction d'une méthodologie d'audit structurée, reproductible et outillée, couvrant l'ensemble de la chaîne, de l'ingestion documentaire à la restitution à l'utilisateur. Cette méthodologie devra être confrontée au terrain à travers un environnement de maquette permettant d’éprouver les tests et servir de support de montée en compétences pour l’équipe. L'ensemble a vocation à alimenter directement l'offre d'audit et à être mobilisable en mission.

Vos missions :

Comprendre les architectures LLM/RAG et leurs enjeux de sécurité :

  • Assimiler les concepts fondamentaux liés aux LLM et environnements RAG ;

  • Décrire les architectures de déploiement rencontrées en entreprise ;

  • Cartographier la surface d'attaque de bout en bout : sources documentaires, pipeline d'indexation, modèle, interface utilisateur ;

  • Réaliser un état de l'art des référentiels existants, en identifier les points communs & les angles morts.

Construire un outillage permettant d’assister les auditeurs pendant les audits :

  • Étudier les outils d’audit de LLM disponibles, évaluer leur apport réel par rapport aux tests manuels, et développer un outillage complémentaire si pertinent ;

  • Concevoir et développer une application RAG vulnérable en environnement interne, reproduisant un cas d'usage réaliste.

Formaliser une méthodologie et un référentiel de tests :

  • Formaliser un référentiel de cas de test par catégorie de risque : injection de prompt, exfiltration de données, contournement des garde-fous

  • Définir le mode opératoire d'une mission type : cadrage, informations et accès à demander au client, périmètre technique, points de contrôle en revue d'architecture

  • Proposer un ensemble de recommandations et bonnes pratiques liées aux infrastructures LLM/RAG.

Profil recherché:
  • Elève ingénieur ou équivalent BAC + 5, vous bénéficiez de connaissances générales sur les infrastructures IT.

  • Vous avez la capacité à prendre du recul face à un problème donné (étude-conseil), vous êtes un bon communicant et vous parlez couramment anglais ?

  • Vous avez un goût pour la cybersécurité et vous êtes désireux de travailler avec des clients et les équipes Almond ?

Ce que nous offrons :
  • Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.

  • Un process d’intégration complet (plateforme d’onboarding, parrain/marraine, matinée et soirée d’intégration).

  • Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.

  • Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)

  • Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE

  • Un package salarial et des primes de cooptations attractives

  • Des opportunités d’évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)

Process de recrutement
  • Entretien RH

  • Rencontre avec un Opérationnel de la Practice

  • Rencontre avec le Manager de la Practice

  • Proposition finale

Informations supplémentaires :
  • Stage de 6 mois - basé à Nantes ou Rennes

  • Titre restaurant + Remboursement transport + Congés payés

Qui sommes-nous ?

Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.

Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber: conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.

Notre mission: protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés.

Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.

Localisation et accès : Nantes ou Rennes
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Stage - Amélioration de l’outillage pour l’audit de code H/F
Stage - Amélioration de l’outillage pour l’audit de code H/F

Almond • Rennes

Sur place
EUR 7 800 - 10 000
Titre restaurant
Remboursement transport
Congés payés
+3
Stage - Ingénieur R&D Sécurité Offensive Émulation d'Attaques Avancées (Red Team) H/F
Stage - Ingénieur R&D Sécurité Offensive Émulation d'Attaques Avancées (Red Team) H/F

Almond • Rennes

Sur place
EUR 7 800 - 12 000
Télétravail
Formation Almond Institute
Parrain/marraine
+2
Stage - Etude des recommandations liées à l’authentification H/F
Stage - Etude des recommandations liées à l’authentification H/F

Almond • Rennes

Sur place
EUR 10 000 - 17 000
Titre restaurant
Remboursement transport
Congés payés
Stage - Cybersouveraineté des infrastructures H/F
Stage - Cybersouveraineté des infrastructures H/F

Almond • Rennes

Sur place
EUR 7 800 - 11 000
Titre restaurant
Remboursement transport
Congés payés
Stage - Attaques & Audit en environnement Azure et Hybride H/F
Stage - Attaques & Audit en environnement Azure et Hybride H/F

Almond • Rennes

Sur place
EUR 11 000 - 17 000
Formation interne Almond Institute
Télétravail
Horaires flexibles
+2
Stage - Recherche et développement sur la sécurité des applications mobiles (Android & IOS) H/F
Stage - Recherche et développement sur la sécurité des applications mobiles (Android & IOS) H/F

Almond • Rennes

Sur place
EUR 10 000 - 15 000
Titre restaurant
Remboursement transport
Congés payés
+1
Stage - Gouvernance de la sécurité de l’IA : intégrer l’IA dans les boîtes à outils GRC H/F
Stage - Gouvernance de la sécurité de l’IA : intégrer l’IA dans les boîtes à outils GRC H/F

Almond • Sèvres

Sur place
EUR 12 000 - 16 000
Titre restaurant
Remboursement transport
Congés payés
Stage - Renforcement de l’outillage GRC pour la conformité au CRA H/F
Stage - Renforcement de l’outillage GRC pour la conformité au CRA H/F

Almond • Sèvres

Sur place
EUR 12 000 - 17 000
Titre restaurant
Remboursement transport
Congés payés
Stage - Analyste CERT H/F
Stage - Analyste CERT H/F

Almond • Sèvres

Sur place
EUR 18 000 - 20 000
Stage de 6 mois - basé à Sèvres
Titre restaurant
Remboursement transport
+1
Stage - Évaluation de sécurité matérielle H/F
Stage - Évaluation de sécurité matérielle H/F

Almond • Rennes

Sur place
EUR 12 000 - 18 000
Titre restaurant
Remboursement transport
Congés payés
+3