Stage PFE - Ingénieur cybersécurité F/H

Axians Cybersecurity Arras-Lille
  • Autre
  • Saint-Laurent-Blangy, Pas-de-Calais
  • il y a 0 semaine
  • -25 k€
  • Stage

Présentation de l'entreprise

Dans un monde en évolution permanente, VINCI Energies accélère la transition environnementale en concrétisant deux mutations majeures, numérique et énergétique. Ses équipes déploient des technologies et des solutions multitechniques sur mesure, de la conception à la réalisation, l'exploitation et la maintenance. Ancrées dans leurs territoires, agiles et innovantes, ses plus 2 100 entreprises sont au cœur des choix énergétiques de leurs clients, de leurs infrastructures et de leurs process pour les rendre chaque jour plus fiables, plus efficients et plus durables. VINCI Energies vise une performance globale, attentive à la planète, utile aux hommes et solidaire des populations.

Le poste

Objectifs du stage
La mission principale consiste à participer à la construction et à l'amélioration du service Cyber as a Service, à travers l'automatisation, l'outillage interne et l'intégration de logiques Red/Blue Team.
Des participations ponctuelles à des activités d'audit ou de test d'intrusion pourront compléter la mission.
Missions principales – Cyber as a Service (Blue + Red Team)
Développement & automatisation d'outils de cybersécurité
Création d'outils internes pour faciliter l'analyse, le suivi et la remédiation de vulnérabilités.
Scripts d'automatisation (Python/PowerShell) pour :
inventaire et découverte d'actifs,
collecte d'informations de sécurité,
vérifications de configuration,
contrôles réguliers de sécurité (Blue Team).
Intégration d'APIs de solutions cyber (scanners de vulnérabilités, plateformes de tests, supervision).
Inclusion de logiques Blue Team
Analyse et interprétation de résultats de scans de vulnérabilités.
Contribution aux actions de durcissement (Windows / Linux).
Aide à l'identification d'éléments de configuration ou d'exposition à risque.
Mise en place de contrôles continus automatisés.
 
Inclusion de logiques Red Team (légères)
(dans un rôle exploratoire et en soutien, selon les besoins)
Participation à la réalisation de tests d'intrusion internes simples :
reconnaissance,
analyse de surface d'attaque,
exploitation basique,
rédaction de conclusions.
Contribution à la détection ou à la validation de vulnérabilités via outillage automatisé.


Structuration & documentation – Wiki interne

Mise en place d'un Wiki technique pour organiser les procédures, architectures, méthodologies et outils internes.
Formalisation des workflows "Cyber as a Service".
Création de guides d'utilisation pour les outils développés.

Compétences recherchées
Cybersécurité :
Connaissances générales en vulnérabilités, durcissement, techniques offensives et défensives.
Bases en tests d'intrusion (OWASP, exploitation simple).
Environnements Windows / Linux, réseaux.
 
Dev / Automatisation :
Python, PowerShell ou Bash.
APIs REST, JSON.
Git (CI/CD apprécié).
Profil Bac+5 spécialisation cybersécurité

Mission :


Objectifs du stage
La mission principale consiste à participer à la construction et à l'amélioration du service Cyber as a Service, à travers l'automatisation, l'outillage interne et l'intégration de logiques Red/Blue Team.

Des participations ponctuelles à des activités d'audit ou de test d'intrusion pourront compléter la mission.

Missions principales – Cyber as a Service (Blue + Red Team)
Développement & automatisation d'outils de cybersécurité

  • Création d'outils internes pour faciliter l'analyse, le suivi et la remédiation de vulnérabilités.
  • Scripts d'automatisation (Python/PowerShell) pour :
  • inventaire et découverte d'actifs,
  • collecte d'informations de sécurité,
  • vérifications de configuration,
  • contrôles réguliers de sécurité (Blue Team).
  • Intégration d'APIs de solutions cyber (scanners de vulnérabilités, plateformes de tests, supervision).

Inclusion de logiques Blue Team

  • Analyse et interprétation de résultats de scans de vulnérabilités.
  • Contribution aux actions de durcissement (Windows / Linux).
  • Aide à l'identification d'éléments de configuration ou d'exposition à risque.
  • Mise en place de contrôles continus automatisés.
     

Inclusion de logiques Red Team (légères)

(dans un rôle exploratoire et en soutien, selon les besoins)

Participation à la réalisation de tests d'intrusion internes simples :

  • reconnaissance,
  • analyse de surface d'attaque,
  • exploitation basique,
  • rédaction de conclusions.
  • Contribution à la détection ou à la validation de vulnérabilités via outillage automatisé.

Structuration & documentation – Wiki interne
 

Mise en place d'un Wiki technique pour organiser les procédures, architectures, méthodologies et outils internes.

Formalisation des workflows "Cyber as a Service".

Création de guides d'utilisation pour les outils développés.

 


Profil demandé :


Compétences recherchées

Cybersécurité :

  • Connaissances générales en vulnérabilités, durcissement, techniques offensives et défensives.
  • Bases en tests d'intrusion (OWASP, exploitation simple).
  • Environnements Windows / Linux, réseaux.
     

Dev / Automatisation :

  • Python, PowerShell ou Bash.
  • APIs REST, JSON.
  • Git (CI/CD apprécié).

Profil Bac+5 spécialisation cybersécurité

Catégorie professionnelle : Etudiant


Type de contrat : Convention de stage

Durée du contrat : 6 mois