Ingénieur. cybersécurité

il y a 4 jours


BoisColombes, France SAGEMCOM Temps plein

Numéro 1 mondial des solutions haut débit (box internet et services logiciels associés) Leader technologique des solutions audio-vidéo (hubs vidéo 4K et Video SoundBox™ ) Leader européen des solutions smart-grid (comptage communicant, réseaux intelligents, électrification rurale, IoT) En 2024, Sagemcom a réalisé un chiffre d’affaires de 2,3 milliards d’euros, et s'appuie sur 6 500 collaborateurs répartis dans plus de 50 pays. Intégrer le groupe Sagemcom, c’est rejoindre un groupe de dimension internationale, où vous pourrez chaque jour relever de nouveaux défis. Si le travail en équipe, l’agilité, la créativité et les nouvelles technologies vous intéressent, rejoignez l’aventure » L’adoption croissante des modèles d’IA générative (LLM, chatbots, applications IA locales) expose à de nouvelles menaces : prompt injection, fuite de données sensibles, attaques par empoisonnement, comportements imprévus des agents autonomes, etc. Afin de sécuriser nos projets internes et fournir un cadre clair aux auditeurs (pentesters), développeurs et architectes AI, l’objectif du stage est de : Réaliser un état de l’art des menaces et vulnérabilités IA (LLM, RAG, chatbots) via ATLAS et l’OWASP Top 10. Élaborer une méthodologie d’audit IA adaptée aux pentests internes. Développer des scénarios d’attaques représentatifs (prompt injection, fuite de contexte système, empoisonnement de données, surconsommation de ressources, etc.). Concevoir un guide de sécurité IA corporate destiné aux développeurs et architectes. Proposer un processus de mise à jour continue (veille, validation, diffusion interne). POur cela vos missions se découperont en 4 étapes : Phase 1 – Étude et cadrage Analyse approfondie des menaces selon MITR ATLAS (techniques et tactiques adverses IA). Analyse des vulnérabilités selon l’OWASP Top 10 LLM 2025 (Prompt Injection, Sensitive Data Disclosure, Model Poisoning, etc.). Benchmark d’outils d’évaluation/adversarial testing. Phase 2 – Méthodologie d’audit IA Définition d’un canevas d’audit pour chatbots IA et plateformes locales. Mise en place de tests types pour pentesters (exemples : extraction du system prompt, injection indirecte, RAG poisoning, attaques multimodales). Rédaction de fiches pratiques d’audit (objectifs, prérequis, étapes, preuves attendues). Phase 3 – Guide sécurité corporate IA Rédaction d’un référentiel interne de sécurité IA : exigences minimales, bonnes pratiques, contrôles obligatoires. Ciblage développeurs, architectes et équipes produit. Organisation par thématiques (gestion des prompts, sécurité des données, intégration CI/CD, monitoring & logging, gouvernance). Phase 4 – Validation et transfert Expérimentation du guide sur un ou deux projets IA internes. Recueil de feedback des pentesters et équipes AI. Ajustements et finalisation. Documentation et transfert de compétences. Qualifications Master 2 en cybersécurité, IA, ou systèmes d’information ou dernière année d’école d’ingénieur Compétences techniques Connaissances en IA (LLM, RAG, NLP). Bonnes bases en cybersécurité offensive/défensive. Maîtrise des environnements Linux & Docker. Pratique de Python pour scripting/tests. Compétences sécurité Compréhension des attaques type injection, exfiltration, supply chain, etc. Qualités Esprit analytique Autonomie Rigueur Capacité de vulgarisation Force de proposition Sagemcom est une entreprise handi-accueillante Levallois-Perret, Île-de-France, France 3 days ago #J-18808-Ljbffr


  • Alternant Cybersécurité

    il y a 1 semaine


    Bois-Colombes, France ELENGY Temps plein

    Identifiant de la demande: 5889- Lieu de travail: BOIS-COLOMBES, FR, 92270**Cybersécurité** **Paris - Bois-Colombes** **(10 minutes de St Lazare / La Défense - station Bécon Les Bruyères) Vous allez préparer un diplôme d’Ingénieur ou Master en Informatique avec spécialité Sécurité des Systèmes d’Information (Ecole d’ingénieur ou...


  • Bois-Colombes, France TO B SERVICES Temps plein

    **Contexte**: Dans le cadre des missions de contrôles et d?audits internes, des évaluations de conformité des sites sensibles de la société au regard du référentiel « Sécurité des Systèmes de Contrôle Industriel » (IND4) ont été réalisées à partir de 2016. Les résultats et retours de cette mission ont donné lieu à l?identification de...


  • La Garenne-Colombes, Île-de-France Collective Temps plein

    Budget: 55/60KPour une mission longue à pourvoir asap, nous recherchons unIngénieur Cybersécuritéspécialisé enGestion des vulnérabilités.Contexte : Au sein de la Division Cybersécurité d'une DSI, vous renforcez le dispositif de sécurité, ,anticipez les menaces, améliorez la résilience et garantissez la conformité réglementaire (RGPD, NIS2,...


  • La Garenne-Colombes, Île-de-France Collective Temps plein

    Budget: 550/600Pour une mission longue à pourvoir asap, nous recherchons unIngénieur Cybersécuritéspécialisé enGestion des vulnérabilités.Contexte : Au sein de la Division Cybersécurité d'une DSI, vous renforcez le dispositif de sécurité, ,anticipez les menaces, améliorez la résilience et garantissez la conformité réglementaire (RGPD, NIS2,...


  • Bois-Colombes, Île-de-France NaTran Temps plein

    Intitulé du posteLeader Opérationnel SOC – Cybersécurité (H/F)ContratCDICatégorie socio-professionnelleCadreDescription du posteRejoignez NaTran, acteur majeur du transport de gaz en Europe et partenaire clé de la transition énergétique Chez NaTran, nous avons une ambition : acheminer le gaz de nos clients dans les meilleures conditions de...


  • Bois-Colombes, France BOIS COLOMBES Temps plein

    Leader Opérationnel SOC – Cybersécurité (H/F) Description du poste Rejoignez NaTran, acteur majeur du transport de gaz en Europe et partenaire clé de la transition énergétique ! Chez NaTran, nous avons une ambition : acheminer le gaz de nos clients dans les meilleures conditions de sécurité, de fiabilité et de coût. Et parce que la...

  • Ingénieur Si H/F

    il y a 1 semaine


    Bois-Colombes, France NaTran Temps plein

    NaTran recherche un Ingénieur expertise système Windows avec une expérience en infrastructure IT pour appuyer l'ensemble du périmètre Conduite et Informatique Industrielle (pilotage du réseau (SCADA)) et informatique industrielle (supervisions locales et télétransmissions)). Les missions sont multiples : - Réaliser des ateliers techniques avec les...

  • Ingénieur Si H/F

    il y a 4 jours


    Bois-Colombes, France NaTran Temps plein

    NaTran recherche un Ingénieur expertise système Windows avec une expérience en infrastructure IT pour appuyer l'ensemble du périmètre Conduite et Informatique Industrielle (pilotage du réseau (SCADA)) et informatique industrielle (supervisions locales et télétransmissions)). Les missions sont multiples : - Réaliser des ateliers techniques avec les...


  • La Garenne-Colombes, France SOLENT Temps plein

    Quel est le projet Dans un contexte dévolution réglementaire et de digitalisation croissante notre Unité Ingénierie Logicielle recherche un Chargé de Gouvernance Cybersécurité. Vous accompagnez nos clients à la mise en place et au suivi du cadre de gouvernance en matière de sécurité de l'information à la conformité réglementaire et à...

  • Responsable Cybersécurité

    il y a 2 semaines


    La Garenne-Colombes, France SOLENT Temps plein

    Une société de cybersécurité recherche un Chargé de Gouvernance Cybersécurité pour accompagner ses clients dans la mise en place de la gouvernance en sécurité de l'information. Le candidat idéal a au moins 5 ans d'expérience en cybersécurité et un diplôme d'ingénieur en cybersécurité. Il doit maîtriser les standards de cybersécurité et...