Méthode D’audit de La Sécurité Des

il y a 2 semaines


Nantes, France Almond Temps plein

Description de l'entreprise

Almond recherche des passionné(e)s de sécurité informatique pour son équipe Gouvernance, Risques et Conformité

**Rejoins l’aventure Almond **

**L’ouverture croissante du Système d’Information et la mobilité des données et des utilisateurs** requièrent de **repenser les stratégies de sécurité** et de les décentrer du périmètre classique du système d’information.

Le stage aura pour principaux objectifs **de proposer une démarche d’audit des pratiques de sécurité des développements**, en s’appuyant sur un état de l’art des référentiels existants, de **construire un outillage d’audit et d’accompagnement **en appui de cette démarche, et d’**élaborer des offres d’audit et d’accompagnement** à la sécurisation des développements s’insérant en complément des missions les plus recherchées par les clients de l’agence.

Description du poste
**Tes missions**:
**Comprendre les enjeux de sécurisation des développements et identifier les axes d’audit pertinents**
- Comprendre les principales sources de vulnérabilités dans les développements

> Etudier les modèles et référentiels permettant de mesurer la maturité d’une entreprise pour la sécurité de ses développements, à commencer par le modèle SAMM de l’OWASP

> En proposer une hiérarchisation en fonction du contexte technologique et de la maturité de l’entreprise ciblée

**Construire un outillage d’audit et d’accompagnement à la sécurisation des développements**

> Identifier les axes d’audit pertinents, les points de contrôle détaillés à vérifier, et proposer une notation équilibrée

> Proposer des axes d’amélioration recommandés pour chaque axe d’audit identifié

> Segmenter les points de contrôle selon deux grilles d’analyse : l’une détaillée, destinée à un accompagnement dans la durée de type ISO 27001 ; et l’autre synthétique, destinée à un audit flash

> Outiller l’ensemble de manière à générer facilement un rapport d’audit et des recommandations

**Elaborer des offres d’audit et d’accompagnement à la sécurisation des développements**

> Participer à la réalisation d’un document marketing utilisable en avant-vente, incluant l’estimation des temps à prévoir

> Présenter la démarche aux consultants Almond, et former ceux qui l’utiliseront

> Initier les documents supports à l’accompagnement suite à l’audit : modèles de procédures applicables, référentiel d’outils du marché, etc.

**Qualifications**:
**Idéalement tu es / as**:
Elève ingénieur (H/F) ou équivalent bac +5 avec une spécialisation Développement, Systèmes ou Sécurité. Tu bénéficies de connaissances générales sur les infrastructures IT, les services Cloud, les plateformes d’intégration continue (CI/CD).

> Tu as la capacité à prendre du recul face à un problème donné (étude-conseil)

> Tu es un bon communicant

Informations supplémentaires
**Les + de ce stage**:
> Un stage au sein de l’équipe Gouvernance, Risques et Conformité, c’est l’opportunité de travailler avec des personnes spécialisées dans le domaine depuis plusieurs années et fortes d’expériences diversifiées.

> Ce stage est vu comme une période de pré-embauche. Un poste de consultant en CDI pourrait donc être proposé à son issue.

Stage de 6 mois - basé à Nantes

1250€ + Titre restaurant + Remboursement transport + Congés payés

**Postule et rejoins l'équipe



  • Nantes, France Almond Temps plein

    Description de l'entreprise Almond recherche des passionné(e)s de sécurité informatique pour son équipe Gouvernance, Risques et Conformité **Rejoins l’aventure Almond **! **L’ouverture croissante du Système d’Information et la mobilité des données et des utilisateurs** requièrent de **repenser les stratégies de sécurité** et de les...

  • Auditeur Sécurité

    il y a 4 jours


    Nantes, France Page Personnel Temps plein

    En tant qu'Auditeur Sécurité, vos principales missions sont les suivantes: - Veiller au respect des règles de sécurité et de biosécurité sur les différents sites en réalisant des audits internes et en les restituant, - Identifier les situations à risques et mettre à jour de manière continue le document unique d'évaluation des risques. Mettre à...

  • Auditeur Sécurité H

    il y a 1 jour


    Nantes, Pays de la Loire, France Kone Temps plein

    Auditeur Sécurité H / FNous recherchons un auditeur sécurité H / F dans la région Ouest, poste basé à Nantes.Finalité de l'emploi / mission principale:Le rôle de l'Auditeur Sécurité porte sur l'évaluation des risques présents sur les installations ascenseurs ou escaliers mécanique.Activités significatives:Contrôle des équipementsPlanifie les...

  • Auditeur Sécurité H

    il y a 4 jours


    Nantes, France Kone Temps plein

    Auditeur Sécurité H / F Nous recherchons un auditeur sécurité H / F dans la région Ouest, poste basé à Nantes. Finalité de l’emploi / mission principale: Le rôle de l’Auditeur Sécurité porte sur l’évaluation des risques présents sur les installations ascenseurs ou escaliers mécanique. Activités significatives: Contrôle des...

  • Auditeur de Sécurité

    Il y a 2 mois


    Nantes, France AVIAGEN FRANCE Temps plein

    Filiale française d’un groupe d’envergure internationale, spécialisée en aviculture dans la production d’œufs à couver. Nous sommes une PME de 100 personnes dont le siège social est basé à Angers. Dans le cadre de notre développement, nous recherchons: **Un auditeur Sécurité (H/F) en CDD (9 mois)** - **Sous la supervision de l’animateur...

  • Auditeur de Sécurité

    il y a 2 semaines


    Nantes, France AVIAGEN FRANCE Temps plein

    Filiale française d’un groupe d’envergure internationale, spécialisée en aviculture dans la production d’œufs à couver. Nous sommes une PME de 100 personnes dont le siège social est basé à Angers. Dans le cadre de notre développement, nous recherchons: **Un auditeur Sécurité (H/F)** - **Sous la supervision de l’animateur...


  • Nantes, France CORDON ELECTRONICS SAS Temps plein

    Fondé en 1989 à Dinan et présent dans 7 pays avec 26 sites, Cordon Group est un acteur européen de référence des secteurs de la fabrication, de la réparation et de la rénovation et intervient sur l’ensemble du cycle de vie des produits électroniques. Expert reconnu et choisi par les acteurs majeurs du secteur de l’électronique (fabricants,...


  • Nantes, France Kicklox Temps plein

    **Description du poste**: undefined **Description du profil recherché**: - Fondé en 1989 à Dinan et présent dans 7 pays avec 26 sites, Cordon Group est un acteur européen de référence des secteurs de la fabrication, de la réparation et de la rénovation et intervient sur l’ensemble du cycle de vie des produits électroniques. - Expert reconnu et...


  • Nantes, France CORDON ELECTRONICS Temps plein

    Fondé en 1989 à Dinan et présent dans 7 pays avec 26 sites, Cordon Group est un acteur européen de référence des secteurs de la fabrication, de la réparation et de la rénovation et intervient sur l’ensemble du cycle de vie des produits électroniques. Expert reconnu et choisi par les acteurs majeurs du secteur de l’électronique (fabricants,...


  • Nantes, Pays de la Loire, France CORDON ELECTRONICS Temps plein

    Fondé en 1989 à Dinan et présent dans 7 pays avec 26 sites, Cordon Group est un acteur européen de référence des secteurs de la fabrication, de la réparation et de la rénovation et intervient sur l'ensemble du cycle de vie des produits électroniques.Expert reconnu et choisi par les acteurs majeurs du secteur de l'électronique (fabricants,...


  • Nantes, France La Banque Postale Temps plein

    En tant qu'Auditrice / Auditeur cybersécurité Pentest, votre rôle est de vérifier le bon niveau de sécurité les actifs de La Banque Postale et du Groupe La Poste. Vous protégez nos actifs, anticipez les risques et améliorez les niveaux de sécurité. Et après ? Evoluez vers le domaine du SOC, du CERT ou sur un autre métier de la cyberdéfense ?A la...


  • Nantes, France La Banque Postale Temps plein

    En tant qu’ Auditrice / Auditeur cybersécurité Pentest, votre rôle est de vérifier le bon niveau de sécurité des actifs de La Banque Postale et du Groupe La Poste. Vous protégez nos actifs, anticipez les risques et améliorez les niveaux de sécurité . Et après ? Evoluez au sein de la Direction de la Sécurité vers le domaine du SOC, du...


  • Nantes, France La Banque Postale Temps plein

    En tant qu’ Auditrice / Auditeur cybersécurité Pentest, votre rôle est de vérifier le bon niveau de sécurité des actifs de La Banque Postale et du Groupe La Poste. Vous protégez nos actifs, anticipez les risques et améliorez les niveaux de sécurité . Et après ? Evoluez au sein de la Direction de la Sécurité vers le domaine du SOC, du...


  • Nantes, France La Banque Postale Temps plein

    En tant qu’Auditrice / Auditeur cybersécurité Pentest, votre rôle est de vérifier le bon niveau de sécurité des actifs de La Banque Postale et du Groupe La Poste. Vous protégez nos actifs, anticipez les risques et améliorez les niveaux de sécurité.Et après ? Evoluez au sein de la Direction de la Sécurité vers le domaine du SOC, du CERT ou sur...


  • Nantes, Loire-Atlantique, France La Banque Postale Temps plein

    En tant qu’Auditrice / Auditeur cybersécurité Pentest, votre rôle est de vérifier le bon niveau de sécurité des actifs de La Banque Postale et du Groupe La Poste. Vous protégez nos actifs, anticipez les risques et améliorez les niveaux de sécurité.Et après ? Evoluez au sein de la Direction de la Sécurité vers le domaine du SOC, du CERT ou sur...


  • Nantes, France La Banque Postale Temps plein

    En tant qu’Auditrice / Auditeur cybersécurité Pentest, votre rôle est de vérifier le bon niveau de sécurité des actifs de La Banque Postale et du Groupe La Poste. Vous protégez nos actifs, anticipez les risques et améliorez les niveaux de sécurité.Et après ? Evoluez au sein de la Direction de la Sécurité vers le domaine du SOC, du CERT ou sur...


  • Nantes, France La Banque Postale Temps plein

    En tant qu’Auditrice / Auditeur cybersécurité Pentest, votre rôle est de vérifier le bon niveau de sécurité des actifs de La Banque Postale et du Groupe La Poste. Vous protégez nos actifs, anticipez les risques et améliorez les niveaux de sécurité.Et après ? Evoluez au sein de la Direction de la Sécurité vers le domaine du SOC, du CERT ou sur...

  • Auditeur Secdevops

    il y a 3 semaines


    NANTES, France Devoteam Temps plein

    Chez Devoteam, nous sommes des « Digital Transformakers ». Le respect, la franchise et la passion animent chaque jour notre tribu. Ensemble, nous aidons nos clients du CAC40 à remporter la bataille du Digital : du conseil à la mise en oeuvre de technologies innovantes, jusqu'à l'adoption des usages.Nous intervenons principalement dans les...

  • Auditeur SecDevOps

    Il y a 2 mois


    Nantes, France Devoteam Temps plein

    Description de l'entreprise Chez Devoteam, nous sommes des « Digital Transformakers ». Le respect, la franchise et la passion animent chaque jour notre tribu. Ensemble, nous aidons nos clients du CAC40 à remporter la bataille du Digital : du conseil à la mise en œuvre de technologies innovantes, jusqu’à l’adoption des usages. Nous...


  • Nantes, Pays de la Loire, France La Banque Postale Temps plein

    En tant qu' Auditrice / Auditeur cybersécurité Pentest, votre rôle est de vérifier le bon niveau de sécurité des actifs de La Banque Postale et du Groupe La Poste. A la DSI de la Banque Postale et Assurance (1700 collaborateurs à Nantes, Toulouse, Issy-Les- Moulineaux,Gradignan), vos actions auront un impact positif sur nos clients pour une finance...