Stage Sécurité Informatique H/F

il y a 1 semaine


Paris Louvre, Île-de-France Cogiceo Temps plein
CADRE DU STAGE
Nombre de postes à pourvoir : 3
Contrat : convention de stage obligatoire
Durée du stage : de 5 à 6 mois
Rémunération : 1250€ / mois
Lieu principal : 28 bis boulevard de Sébastopol Paris
Date d'entrée en poste : au plus tôt
Horaires : du lundi au vendredi de 9h30 à 18h30 (35h)

PROFIL RECHERCHÉ
Le stagiaire doit être en fin d'étude de niveau Bac +5 (École d'Ingénieur ou Master en Sécurité) et posséder des bases solides en informatique : réseau, système, développement, etc. De plus, il doit être passionné par la sécurité informatique et être capable d'apprendre rapidement au contact de consultants expérimentés. Des bases en Python seraient fortement appréciées. Les qualités humaines recherchées sont : probité, persévérance, curiosité et autonomie.
Des compétences en exploitation ou administration de systèmes Linux constitueraient un avantage.

DÉBOUCHÉ
Le stage de fin d'études peut déboucher sur une proposition d'embauche en CDI.

CANDIDATURE
Pour postuler à ce stage, veuillez envoyer votre CV.
Dans votre mail, vous préciserez le(s) sujet(s) académiques le(s) plus en adéquation avec vos attentes et les raisons de ce choix. Vous serez recontacté pour un entretien téléphonique avant une éventuelle rencontre dans nos locaux à Paris.

-

SUJETS ACADÉMIQUES ORIENTÉS SÉCURITÉ

Contournement de protection de prise réseau
Dans le cadre de l'amélioration des outils utilisés lors des missions Red Team, Cogiceo a développé un testeur de NAC. Après s'être familiarisé sur le fonctionnement et le contournement de protection NAC, le stagiaire devra concevoir un boîtier miniaturisé auto-alimenté permettant de tester la présence et la solidité des protections NAC mises en place. Le boîtier devra également être contrôlable depuis une application mobile (sélection des attaques et visualisation des résultats). Une partie du stage sera consacré à la recherche et l'implémentation de nouvelles techniques de contournement des protections NAC (Bruteforce de VLAN, Bruteforce d'adresse MAC, usurpation de certificat, aspiration automatique de certificat sur équipement vulnérable).

Analyse automatique de la sécurité d'un réseau de serveurs Linux
Pour répondre à un besoin grandissant, Cogiceo a développé un outil d'analyse d'un réseau de serveurs Linux et UNIX. Après s'être familiarisé avec les fonctionnalités déjà implémentées et le développement Shell, le stagiaire pourra travailler sur la partie collecte des données en implémentant de nouvelles fonctionnalités techniques, le support des différents OS, des niveaux plus ou moins profonds de recherches et différents modes opératoires (boite blanche et boite grise). La partie analyse des données collectées pourront également être traitées avec la recherche de nouvelles méthodes d'élévation de privilèges et pour établir des chemins de compromissions locaux ainsi qu'au niveau réseau.

Analyse automatique de la sécurité d'application mobile malveillante
Les applications mobile tout comme les extensions de navigateurs occupent d'ores et déjà une place prépondérante dans l'utilisation de nos outils informatiques. À des fins d'audit, Cogiceo a développé une base d'outil d'analyse automatique de la sécurité de ces éléments. Il sera demandé au stagiaire d'étudier des applications (iOS & Android) et extensions malveillantes dans le but d'implémenter de nouveaux points de contrôle et de les intégrer à l'outil. Ces points concerneront les thématiques de sécurisation des données personnelles, de vulnérabilité des applications face aux attaques et de détection de comportement malveillant de ces dernières.

Détection et classification automatique de ressources exposées sur internet
La découverte et classification automatique de ressources sont primordiales afin d'analyser la surface d'attaque d'une organisation exposée sur internet. Ces ressources peuvent être ensuite utilisées à des fins de surveillance ou d'intrusion (notamment lors de nos exercices Redteam). Le but du sujet de stage est de mettre en place un algorithme qui à partir d'un ensemble de données (adresses IP, sites internet, service réseaux,
enregistrements DNS) détermine automatiquement si une ressource appartient ou non à l'organisation ciblée.
Des connaissances en machine learning et réseaux de neurones seront les bienvenues (mais ne sont pas indispensables).

SUJETS ACADÉMIQUES ORIENTÉS DÉVELOPPEMENT & SÉCURITÉ
Votre rôle principal sera de participer au développement de nos outils internes et externes. Tous ces outils sont codés en Python et n'utilisent, autant que possible, que les librairies standard (pas de django, requests). Selon votre profil et vos aspirations, vous pourrez également être amené(e) à travailler à l'administration de systèmes. Voici quelques exemples de sujets que nous pouvons vous proposer :

Implémentation Python d'une librairie codée en C
Les domaines Active Directory sont omniprésents dans les réseaux d'entreprises. Difficiles à sécuriser, ces domaines représentent souvent la partie la plus vulnérable d'un système d'information. Pour accompagner ses clients, Cogiceo dispose d'un outil d'analyse du niveau de sécurité des domaines Microsoft. Une grande partie des informations d'un domaine Active Directory sont contenues dans un fichier de base de données nommé NTDS.DIT. Ce fichier est au format ESE, un format utilisé par de nombreuses technologies Microsoft. Le but du stage est d'écrire une librairie de parsing de ce format en Python, sachant que nous disposons déjà d'une librairie fonctionnelle écrite en C.

Conception d'un tunneler réseau automatique
Le tunneling consiste à encapsuler un protocole réseau dans un autre (par exemple TCP sur HTTP ou TCP sur ICMP) dans le but de contourner des règles de filtrage existantes et ainsi d'accéder à une machine ou un réseau qui n'est normalement pas joignable. Après avoir recensé les technologies existantes, le but de ce sujet de stage est de développer un outil polyvalent permettant d'analyser automatiquement les règles de filtrage en place et de monter un tunnel adéquat en fonction des protocoles réseaux disponibles (DNS, ICMP, HTTP, etc). Des connaissances réseaux (modèle OSI, protocoles les plus courants) et en développement (python, C) seront nécessaires. Ce tunneler automatiquement sera exploité par les consultants de Cogiceo dans le cadre
des exercices Redteam.

Conception d'un serveur C&C et son agent
Le « C&C » ou « C2 », pour « Command & Control » est un outil que Cogiceo exploite dans le cadre de ses missions Redteam et qui se décompose en deux parties : un serveur et plusieurs agents. Les agents sont initiés sur des machines compromises et viennent régulièrement récupérer auprès du serveur des instructions à exécuter. Le but de ce stage sera d'améliorer et de compléter les outils déjà existant : développement de
nouveaux agents dans différents langages (Powershell, bash, python, C), mise en place de techniques d'obfuscation réseau et logicielle et amélioration du serveur de contrôle. Un état de l'art sera au préalable nécessaire afin de recenser les technologies existantes.

Conception physique et logique d'un mouchard réseau
Dans le cadre de l'amélioration des outils utilisés lors des missions Redteam, Cogiceo a développé un mouchard réseau. Après avoir réalisé un état de l'art des solutions existantes, le stagiaire devra concevoir et développer un mouchard réseau miniaturisé permettant le montage automatique de tunnel via une connexion mobile. Ce « Plug and Forget » devra également intégrer un panel d'outils utilisables lors des tests d'intrusion, une interface Wi-Fi, le support du PoE ainsi que la possibilité de stocker les différentes trames émises en broadcast. Une partie du stage sera également consacrée à la sécurisation du mouchard afin de rendre sa détection sur le réseau le plus complexe possible.

Type d'emploi : Stage

Salaire : 1 250, 00€ /mois

Expérience :
- Consultant en sécurité informatique ou similaire : 1 an (Souhaité)

Formation :
- Bac +5 (Master / MBA) (Souhaité)
  • Stage Césure

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France Menway Temps plein

    Dans le cadre de notre développement, nous recherchons un Chargé de Relations Clientèle BtoB (H/F), pour un stage de 6 mois à compter de juillet 2023.Au sein de la Direction Marketing et rattaché(e) à la Responsable des Relations Partenaires, vos principales missions sont:Gestion administrative et relationnelle 60%- Intégration des données dans le...

  • Acheteur Junior

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France H Temps plein

    Le groupe Adeva est l'un des principaux acteurs du petit électroménager.Notre société comprend 4 marques, dont H.Koenig, marque internationale qui offre la gamme la plus complète de petits appareils électroménagers reconnus pour leur fiabilité, leur simplicité d'utilisation et leur design depuis plus de 50 ans.Les 4 marques regroupent plus de 300...


  • Paris 01 Louvre, Île-de-France SWISSLIFE BANQUE PRIVEE Temps plein

    **Chargé de conformité (H/F) - Stage - Paris 1er**- Durée du stage : 5 à 6 mois_**Swiss Life Banque Privée**Swiss Life Banque Privée est une Banque Privée à taille humaine de près de 200 collaborateurs, filiale du Groupe SwissLife France et de Viel & Cie. Travailler chez Swiss Life Banque Privée, c'est l'opportunité de développer ses qualités...


  • Paris 01 Louvre, Île-de-France FED Finance Temps plein

    **Fed Finance cabinet de recrutement spécialisé recherche pour une Banque Privée un : Référent informatique et liberté (RIL) H/F****Votre fonction**:En tant que Référent Informatique et Libertés, vous aurez la charge de définir et décliner un dispositif de protection des données personnelles de la Banque conforme au cadre légal relatif aux...

  • Stage Assistant Recrutement

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France RC HUMAN RECRUITMENT Temps plein

    RC HUMAN RECRUITMENT est exclusivement orienté vers le recrutement et la mobilité des cadres dirigeants, cadres intermédiaires, fonctions support des métiers dédiés au secteur sanitaire, médico-social, social et son écosystème à travers des missions de conseil, de chasse de têtes, de transition, de coaching et de médiation.Implantés à Paris,...

  • Stage Césure

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France Menway Temps plein

    Dans le cadre de notre développement, nous proposons une mission de stage au sein de notre équipe Achat à compter de juillet 2023.Rattaché(e) au Responsable Achats au sein de la Direction des Opérations, vos principales missions sont:1. Relations fournisseurs:- Etablir les documents servant aux appels d'offre fournisseurs,- Lancer l'appel d'offre et...


  • Paris 01 Louvre, Île-de-France SPIE Building Solutions Temps plein

    Vous êtes à la recherche de votre stage dans le cadre de votre formation titre professionnel « électricien d'équipement du bâtiment » (niveau CAP) ?Venez réaliser vos périodes en entreprise (stages) au sein de SPIE Building Solutions en occupant la fonction de monteur électricien.Vous pourrez intégrer l'une de nos nombreuses agences présentes sur...

  • Marketing Analyst

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France H Temps plein

    H.Koenig est une marque internationale qui offre la gamme la plus complète de petits appareils électroménagers reconnus pour leur fiabilité, leur simplicité d'utilisation et leur design depuis plus de 50 ans.Adeva, la société qui fabrique et distribue la marque H.Koenig depuis 2004, est aujourd'hui un des principaux acteurs dans son domaine...

  • Stage Assistant Recrutement

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France RC HUMAN RECRUITMENT Temps plein

    Implantés à Paris, Place du Marché Saint-Honoré, nous recrutons un **Chargé de Recherche/Assistant Recrutement (H/F) dans le cadre d'un stage de 3 à 6 mois**, pour intervenir auprès de nos clients issus du secteur de la santé.**Présentation du poste**Rattaché(e) au Directeur, vous avez pour mission de l'assister et contribuez à la définition et...

  • Appui Key Account Manager

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France H Temps plein

    H.Koenig est une marque internationale qui offre la gamme la plus complète de petits appareils électroménagers reconnus pour leur fiabilité, leur simplicité d'utilisation et leur design depuis plus de 50 ans.Adeva, la société qui fabrique et distribue la marque H.Koenig depuis 2004, est aujourd'hui un des principaux acteurs dans son domaine...


  • Paris 01 Louvre, Île-de-France H Temps plein

    Le groupe Adeva est l'un des principaux acteurs du petit électroménager.Notre société comprend 5 marques, dont H.Koenig, marque internationale qui offre la gamme la plus complète de petits appareils électroménagers reconnus pour leur fiabilité, leur simplicité d'utilisation et leur design depuis plus de 50 ans.Nos marques regroupent plus de 300...

  • Alternance Marketing Analyst

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France H Temps plein

    Le groupe Adeva est l'un des principaux acteurs du petit électroménager.Notre société comprend 4 marques, dont H.Koenig, marque internationale qui offre la gamme la plus complète de petits appareils électroménagers reconnus pour leur fiabilité, leur simplicité d'utilisation et leur design depuis plus de 50 ans.Les 4 marques regroupent plus de 300...

  • Alternance Marketing Analyst

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France H Temps plein

    Le groupe Adeva est l'un des principaux acteurs du petit électroménager.Notre société comprend 5 marques, dont H.Koenig, marque internationale qui offre la gamme la plus complète de petits appareils électroménagers reconnus pour leur fiabilité, leur simplicité d'utilisation et leur design depuis plus de 50 ans.Nos marques regroupent plus de 300...


  • Paris 01 Louvre, Île-de-France Storyzy Temps plein

    **Stage - Assistant Ressources Humaines (H/F - 4 à 6 mois)**Storyzy est une startup, au cœur de Paris, qui développe une plateforme OSINT multilingue pour la détection et l'analyse des menaces hybrides telles que les opérations de désinformation. Notre plateforme permet notamment la caractérisation profonde des sources d'information, l'analyse de la...

  • Appui Sales Manager

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France H Temps plein

    Le groupe Adeva est l'un des principaux acteurs du petit électroménager et comprends 4 marques avec plus de 250 références dans plusieurs catégories de produits : soin du sol, soin du linge, robot de cuisine, cuisson, petit déjeuner, machines froides, cuisine conviviale, caves à vin... La société compte une quarantaine de collaborateurs.H.Koenig est...

  • Technicien informatique

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France Openclassrooms Temps plein

    Apprenez un métier d'avenir en alternance avec OpenClassrooms. OpenClassrooms recherche un Technicien informatique - (H/F) en contrat d'apprentissage pour un de nos partenaires du secteur de l'informatique, pour préparer une de ses formations diplômantes reconnues par l'État. Attention : cette offre ne s'adresse qu'aux candidats à l'alternance qui...


  • Paris 01 Louvre, Île-de-France SPIE Building Solutions Temps plein

    Vous êtes à la recherche de votre stage dans le cadre de votre formation titre professionnel « Technicien(ne) du bâtiment communicant et connecté » ?Venez réaliser vos périodes en entreprise (stages) au sein de SPIE Building Solutions en occupant la fonction de monteur électricien.Vous pourrez intégrer l'une de nos nombreuses agences présentes sur...


  • Paris, Île-de-France Skeepers Temps plein

    Skeepers est le leader européen des solutions d'engagement des consommateurs.Nous fournissons une suite UGC entièrement intégrée et en version "one-stop-shop" pour les marques afin de créer un lien avec les consommateurs, d'amplifier la portée de leurs actions, de booster l'engagement, d'augmenter les ventes et de fidéliser les clients. Plus de 8 000...

  • Stage Réception

    il y a 1 semaine


    Paris 01 Louvre, Île-de-France Hôtel The Westin Paris-Vendôme Temps plein

    Hôtel emblématique parisien, le **Westin Paris - Vendôme** est situé au cœur de la Capitale entre la célèbre Place Vendôme et le Musée du Louvre.Avec des vues imprenables sur le Jardin des Tuileries et la Tour Eiffel, les 428 chambres dont 80 suites accueillent une clientèle internationale de marque pour des séjours d'affaire ou de loisirs.**Vos...


  • Paris 01 Louvre, Île-de-France SPIE Building Solutions Temps plein

    Vous êtes à la recherche de votre stage dans le cadre de votre formation titre professionnel « Technicien(ne) d'intervention en froid commercial et climatisation, niv.3 » ?Venez réaliser vos périodes en entreprise (stages) au sein de SPIE Building Solutions en occupant la fonction de monteur génie climatique.Vous pourrez intégrer l'une de nos...