Stage Cybersécurité - Offensive Security Operations : automatisation et développement
Grand-lancy, Switzerland
Applications have closed
Wavestone
Discover Wavestone : we are a new consulting firm providing customized solutions designed to steer our clients in making their most strategic decisions.Description de l'entreprise
Dans un monde où savoir se transformer est la clé du succès, Wavestone s'est donné pour mission d'éclairer et guider les grandes entreprises et organisations dans leurs transformations les plus critiques avec l'ambition de les rendre positives pour toutes les parties prenantes. C'est ce que nous appelons « The Positive Way ».
Wavestone rassemble plus de 4000 collaborateurs dans 8 pays. Il figure parmi les leaders indépendants du conseil en Europe avec en particulier une présence en Suisse depuis plus de 15 ans incarnée par notre bureau à Genève composé de 70+ collaborateurs.
Wavestone est coté sur Euronext et labellisé Great Place To Work®.
Pour plus d'informations, consulter www.wavestone.com
Description du poste
Contexte
La practice Cybersecurity and Digital Trust (CDT) de Wavestone accompagne les plus grandes entreprises dans l’identification des risques concrets auxquels elles font face : fuite d’informations sensibles, perturbation ou interruption de l’activité à la suite d’une attaque, atteinte à l’image de marque etc. Les audits de sécurité réalisés visent également à élaborer des plans d’action pragmatiques dans le but d’améliorer le niveau de sécurité du SI de ces entreprises, à court et moyen terme.
Ces audits peuvent prendre différentes formes telles que des tests d’intrusion, des revues d’architecture, de configuration ou de code ainsi que des audits organisationnels. Certaines approches moins conventionnelles sont également utilisées, telles que des simulations de social engineering, des intrusions physiques sur site, des audits Red et Purple Team etc.
Le périmètre et les technologies abordées au sein de la practice sont variés et font appel à un savoir-faire spécifique ainsi que des outils adaptés, dont certains sont développés en interne. L’ensemble des aspects du système d’information sont adressés par les audits réalisés par CDT : applications desktop et mobiles, environnements virtualisés ou conteneurisés, protocoles de communication sans-fil (Bluetooth, Wi-FI, NFC…), systèmes embarqués et IoT, technologies Big Data (Hadoop…) etc.
Objectifs
L’objectif de ce stage est de faire évoluer et d’accroitre le savoir-faire de Wavestone en matière d’audits de sécurité. Cela passe par le développement de nouvelles expertises, techniques et démarches d’attaques.
Sous la tutelle d’un consultant et le pilotage d’un manager, le stagiaire pourra être amené à réaliser une partie ou la totalité des travaux suivants :
- Intégration au sein des équipes d’audit (Pool Audit) Wavestone
- Apprentissage du quotidien d’un auditeur ainsi que des outils techniques utilisés
- Identification d’axes d’amélioration afin d’améliorer l’efficacité et le niveau de profondeur des audits réalisés
- Développement d’outils spécifiques à la réalisation de tests d’intrusion (p.ex. infrastructure Red Team, développement & obfuscation de malware, etc.)
- Mise en pratique des outils développés durant le stage dans un environnement de tests
Pour atteindre ces objectifs, nous proposons un stage s’articulant en trois temps :
- Une première partie concernant l’étude et le développement des outils d’audits
- Une seconde partie sur la production d’un catalogue de tests
- Une troisième et dernière partie pour diverses contributions internes au cabinet
Pour ce faire, le stagiaire devra bien évidemment se reposer sur ses propres recherches, mais pourra également se baser sur les précédentes missions réalisées par le Pool Audit de Wavestone.
Qualifications
Étudiant.e au sein d'une école d'ingénieurs ou grande université, vous êtes à la recherche d'un stage de fin d'études dans un cabinet de conseil. Vous possédez un excellent relationnel, le goût du travail en équipe et un sens prononcé de la qualité. Vous savez associer analyse et synthèse et être force de proposition.
Idéalement vous êtes / avez :
- Passionné(e) de sécurité informatique (suivi de l'actualité, participation à des CTF, etc.)
- Une bonne maîtrise des aspects théoriques et des fondamentaux de l'informatique (réseau, protocoles, systèmes d'exploitation, cryptographie, etc.).
- La maîtrise des concepts de techniques d’intrusion (web, Windows, Linux, Active Directory)
- La maîtrise d'un ou plusieurs langages de programmation : C, Go, Python, Java, ...
- La maitrise d’un ou plusieurs outils de provisionnement d’infrastructure (Infrastructure As Code)
Si votre objectif est d'être considéré comme un collaborateur à part entière : soucieux d'être acteur d'un projet d'entreprise ambitieux, ayant envie de mettre à profit son talent et son enthousiasme dans une société où il est possible de prendre des responsabilités rapidement et de vivre une expérience riche, alors donnez-vous les chances de rejoindre nos équipes et postulez !
Informations supplémentaires
Tous nos postes sont ouverts aux personnes en situation de handicap.
Tags: Active Directory Audits Big Data C Cryptography CTF Java Linux Malware Offensive security Pentesting Python Red team SANS Windows
More jobs like this
Explore more InfoSec / Cybersecurity career opportunities
Find even more open roles in Ethical Hacking, Pen Testing, Security Engineering, Threat Research, Vulnerability Management, Cryptography, Digital Forensics and Cyber Security in general - ordered by popularity of job title or skills, toolset and products used - below.
- Open SOC Analyst jobs
- Open Consultant SOC / CERT H/F jobs
- Open IT Security Analyst jobs
- Open Consultant infrastructure sécurité H/F jobs
- Open Senior Information Security Analyst jobs
- Open Senior Information Security Engineer jobs
- Open Analyste CERT / Incident Responder junior (H/F) jobs
- Open Ingénieur DevSecops H/F jobs
- Open Chief Information Security Officer jobs
- Open Analyste CERT / Incident Responder senior (H/F) jobs
- Open Staff Security Engineer jobs
- Open Information Security Officer jobs
- Open Cybersecurity Consultant jobs
- Open Security Operations Engineer jobs
- Open Information Systems Security Officer (ISSO) jobs
- Open Senior Security Architect jobs
- Open o365 Security Architect jobs
- Open Electronic Warfare Advanced Tactical Trainer jobs
- Open Senior Cyber Security Engineer jobs
- Open Staff Product Security Engineer jobs
- Open Senior Security Analyst jobs
- Open Principal Security Engineer jobs
- Open Product Security Engineer jobs
- Open Senior SOC Analyst jobs
- Open Cyber Security Architect jobs
- Open GCP-related jobs
- Open SOC-related jobs
- Open Risk assessment-related jobs
- Open Governance-related jobs
- Open Network security-related jobs
- Open Pentesting-related jobs
- Open CISM-related jobs
- Open ISO 27001-related jobs
- Open Analytics-related jobs
- Open SaaS-related jobs
- Open Threat intelligence-related jobs
- Open IAM-related jobs
- Open Malware-related jobs
- Open Java-related jobs
- Open CISA-related jobs
- Open Security Clearance-related jobs
- Open Vulnerability management-related jobs
- Open Kubernetes-related jobs
- Open DevOps-related jobs
- Open APIs-related jobs
- Open Security assessment-related jobs
- Open Forensics-related jobs
- Open SQL-related jobs
- Open CI/CD-related jobs
- Open DoD-related jobs