Recevez plus de réponses des employeurs
Envoyez un CV adapté au poste en quelques minutes.
Wavestone propose un stage au sein de sa pratique cybersécurité pour faire évoluer les connaissances en contrôle d’accès et identité numérique, avec un focus sur les technologies FIDO2, WebAuthn et les protocoles OAuth/OIDC.
Sous la tutelle d’un.e consultant.e et pilotage d’un.e manager, le stagiaire contribuera à l’audit, aux maquettes et à l’étude de standards, tout en développant des expertises émergentes et une approche analytique renforcée.
Rejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques.
Nous sommes Wavestone: des expert·espassionné·es et orienté·es solutions, qui placent l’humain au cœur de la performance et de la croissance. Ambitieux·seset en pleine expansion, nous développons sans cesse notre portefeuille de clients et de projets, avec une portée internationale et une réelle volonté de générer un impact positif.
Êtes‑vous un vrai team player, porté par des valeurs fortes? Êtes‑vous curieux·se et déterminé·e, avec l’envie d’apprendre chaque jour ? Êtes‑vous du genre à relever les défis sans hésiter ? Alors vous êtes au bon endroit. Rejoignez Wavestone et exprimez votre potentiel dans un environnement stimulant et collaboratif, où l’on transforme les défis d’aujourd’hui en opportunités de demain.
La practice cybersécurité de Wavestone accompagne ses clients dans la mise en œuvre de leurs projets de transformation de l'Identité Numérique. L'identité est un des principaux piliers de la prévention cyber et est un élément clé de la mise en œuvre d'une stratégie Zero Trust réussie. Ces projets touchent à toutes les facettes de l'identité numérique, notamment le contrôle d'accès.
Les projets que nous menons auprès de nos clients sur ce sujet peuvent prendre différentes formes telles que l'audit de leurs solutions actuelles, le cadrage de leurs projets futures, l'accompagnement en expertise sur des sujets pointus en lien avec le contrôle d'accès.
Le périmètre technologique de ces accompagnements englobe différents sujets allant de l'authentification à l'autorisation et habilitations. Nous traitons également dans le cadre de ces accompagnements de sujets de sécurisation des infrastructures API de nos clients.
Le domaine du contrôle d'accès étant en constante évolution, Wavestone mise sur la veille technologique pour continuer à apporter une forte valeur à ces client sur le sujet. À titre d'exemple, nous travaillons actuellement sur l'approfondissement de nos connaissances et savoir faire sur des sujets tels quele passwordless (connexion sans mot de passe), notamment avec FIDO (standard d’authentification sécurisé par appareil) et les passkeys (clé numérique liée à l’appareil pour se connecter), le RBA – Risk-Based Authentication (connexion adaptée selon le niveau de risque) et continuous access evaluation (vérification continue que l’utilisateur a toujours le droit d’accès), ainsi que les différents drafts en cours de réalisation pour faire évoluer les protocoles d’autorisation OAuth et OIDC (règles permettant aux applications d’autoriser un accès sécurisé aux comptes).
L’objectif de ce stage est de faire évoluer les connaissances et savoir-faire de Wavestone en matière de contrôle d'accès. Cela passe par le développement de nouvelles expertises et la maitrise des technologie émergeantes.
Travaux à réaliser
Sous la tutelle d’un.e consultant.e et le pilotage d’un.e manager, le/la stagiaire pourra être amené.e à réaliser une partie ou la totalité des travaux suivants:
L’intitulé et le cadrage exact du sujet de stage ou du travail à effectuer seront confirmés en début de stage. Ci-dessous deux exemples de tels sujets.
L'objectif de ce stage est de monter en compétence sur la norme FIDO2 et sa nouvelle application aux passkeys, afin de:
- Présenter et analyser les évolutions du standard FIDO2 à travers les changements de l’API WebAuthn
- Appréhender l’impact des passkeys sur les méthodes d’authentification actuelles
- Analyser les opportunités et les limites du standard selon le cas d’usage, par population et par secteur d’activité.
Travaux à réaliser :
Diplômé(e) ou futur(e) diplômé(e) d’une école d’ingénieurs, de commerce ou d’une université, vous disposez d’une formation solide et/ou d’un intérêt marqué pour les enjeux technologiques et de cybersécurité.
Nous recherchons avant tout des profils curieux, structurés et dotés d’une forte capacité d’analyse, capables d’intervenir sur des problématiques complexes et d’échanger aussi bien avec des interlocuteurs métiers que techniques.
Wavestone est un employeur inclusif qui s'engage pour l'égalité des chances. Dans le cadre de cette politique de diversité et inclusion, Wavestone accompagne les personnes en situation de handicap et/ou nécessitant un aménagement durant leur process de recrutement et lors de leur prise de poste
Le dispositifde télétravail est largement déployé au sein de Wavestone pour tous les métiers.
En cliquant sur le lien ci-dessus ou sur tout autre lien externe figurant dans cette publication, vous quittez ce site et accédez à un site web tiers dont les conditions d'utilisation et la politique de confidentialité s'appliquent.