Stage Cybersécurité - Offensive Security Operations : automatisation et développement

Grand-lancy, Switzerland

Applications have closed

Wavestone

Discover Wavestone : we are a new consulting firm providing customized solutions designed to steer our clients in making their most strategic decisions.

View company page

Description de l'entreprise

Dans un monde où savoir se transformer est la clé du succès, Wavestone s'est donné pour mission d'éclairer et guider les grandes entreprises et organisations dans leurs transformations les plus critiques avec l'ambition de les rendre positives pour toutes les parties prenantes. C'est ce que nous appelons « The Positive Way ».

Wavestone rassemble plus de 4000 collaborateurs dans 8 pays. Il figure parmi les leaders indépendants du conseil en Europe avec en particulier une présence en Suisse depuis plus de 15 ans incarnée par notre bureau à Genève composé de 70+ collaborateurs.

Wavestone est coté sur Euronext et labellisé Great Place To Work®.

 Pour plus d'informations, consulter www.wavestone.com

Description du poste

Contexte

La practice Cybersecurity and Digital Trust (CDT) de Wavestone accompagne les plus grandes entreprises dans l’identification des risques concrets auxquels elles font face : fuite d’informations sensibles, perturbation ou interruption de l’activité à la suite d’une attaque, atteinte à l’image de marque etc. Les audits de sécurité réalisés visent également à élaborer des plans d’action pragmatiques dans le but d’améliorer le niveau de sécurité du SI de ces entreprises, à court et moyen terme. 

Ces audits peuvent prendre différentes formes telles que des tests d’intrusion, des revues d’architecture, de configuration ou de code ainsi que des audits organisationnels. Certaines approches moins conventionnelles sont également utilisées, telles que des simulations de social engineering, des intrusions physiques sur site, des audits Red et Purple Team etc. 

Le périmètre et les technologies abordées au sein de la practice sont variés et font appel à un savoir-faire spécifique ainsi que des outils adaptés, dont certains sont développés en interne. L’ensemble des aspects du système d’information sont adressés par les audits réalisés par CDT : applications desktop et mobiles, environnements virtualisés ou conteneurisés, protocoles de communication sans-fil (Bluetooth, Wi-FI, NFC…), systèmes embarqués et IoT, technologies Big Data (Hadoop…) etc. 

Objectifs

L’objectif de ce stage est de faire évoluer et d’accroitre le savoir-faire de Wavestone en matière d’audits de sécurité. Cela passe par le développement de nouvelles expertises, techniques et démarches d’attaques. 

Sous la tutelle d’un consultant et le pilotage d’un manager, le stagiaire pourra être amené à réaliser une partie ou la totalité des travaux suivants :  

  • Intégration au sein des équipes d’audit (Pool Audit) Wavestone 
  • Apprentissage du quotidien d’un auditeur ainsi que des outils techniques utilisés 
  • Identification d’axes d’amélioration afin d’améliorer l’efficacité et le niveau de profondeur des audits réalisés 
  • Développement d’outils spécifiques à la réalisation de tests d’intrusion (p.ex. infrastructure Red Team, développement & obfuscation de malware, etc.) 
  • Mise en pratique des outils développés durant le stage dans un environnement de tests 

Pour atteindre ces objectifs, nous proposons un stage s’articulant en trois temps : 

  • Une première partie concernant l’étude et le développement des outils d’audits 
  • Une seconde partie sur la production d’un catalogue de tests 
  • Une troisième et dernière partie pour diverses contributions internes au cabinet 

Pour ce faire, le stagiaire devra bien évidemment se reposer sur ses propres recherches, mais pourra également se baser sur les précédentes missions réalisées par le Pool Audit de Wavestone. 

Qualifications

Étudiant.e au sein d'une école d'ingénieurs ou grande université, vous êtes à la recherche d'un stage de fin d'études dans un cabinet de conseil. Vous possédez un excellent relationnel, le goût du travail en équipe et un sens prononcé de la qualité. Vous savez associer analyse et synthèse et être force de proposition. 

Idéalement vous êtes / avez : 

  • Passionné(e) de sécurité informatique (suivi de l'actualité, participation à des CTF, etc.) 
  • Une bonne maîtrise des aspects théoriques et des fondamentaux de l'informatique (réseau, protocoles, systèmes d'exploitation, cryptographie, etc.). 
  • La maîtrise des concepts de techniques d’intrusion (web, Windows, Linux, Active Directory) 
  • La maîtrise d'un ou plusieurs langages de programmation : C, Go, Python, Java, ... 
  • La maitrise d’un ou plusieurs outils de provisionnement d’infrastructure (Infrastructure As Code) 

Si votre objectif est d'être considéré comme un collaborateur à part entière : soucieux d'être acteur d'un projet d'entreprise ambitieux, ayant envie de mettre à profit son talent et son enthousiasme dans une société où il est possible de prendre des responsabilités rapidement et de vivre une expérience riche, alors donnez-vous les chances de rejoindre nos équipes et postulez ! 

Informations supplémentaires

Tous nos postes sont ouverts aux personnes en situation de handicap.

Tags: Active Directory Audits Big Data C Cryptography CTF Java Linux Malware Offensive security Pentesting Python Red team SANS Windows

Region: Europe
Country: Switzerland
Job stats:  76  13  0

More jobs like this

Explore more InfoSec / Cybersecurity career opportunities

Find even more open roles in Ethical Hacking, Pen Testing, Security Engineering, Threat Research, Vulnerability Management, Cryptography, Digital Forensics and Cyber Security in general - ordered by popularity of job title or skills, toolset and products used - below.