Audits Techniques Et Tests D’intrusion

il y a 1 jour


Paris, France Wavestone Temps plein

**Description de l'entreprise**:
Wavestone est un cabinet de conseil, qui a pour mission d'accompagner les entreprises et organisations dans leurs transformations stratégiques dans un monde en constante évolution, avec l’ambition de générer des impacts positifs et durables pour toutes ses parties prenantes.

Forts de plus de 5 500 collaborateurs talentueux et engagés à travers l'Europe, l'Amérique du Nord et l'Asie, nous disposons d'expertises sectorielles de premier plan et d'un portefeuille de savoir-faire cross-sectoriels, nous permettant d'adresser à 360° les grands programmes de transformation de nos clients.

Chez Wavestone, nous sommes convaincus que la réussite professionnelle et l'épanouissement personnel vont de pair. C'est pourquoi nous offrons un environnement de travail stimulant, inclusif et bienveillant, où chacun peut s’épanouir et atteindre son plein potentiel.

Wavestone est coté sur Euronext, à Paris, et labellisé Great Place to Work®.

**Description du poste**:
**CONTEXTE**

Depuis la dernière décennie, les attaques contre des systèmes industriels ont très fortement augmenté. Cela tient à deux facteurs:

- Ces systèmes sont de plus en plus exposés sur les réseaux des entreprises voire sur Internet ;
- Plusieurs groupes d’attaquants commencent à développer un arsenal d’attaque dédié.

L’arrivée des technologies associées à l’Industrie 4.0, apporte également son lot de vulnérabilités : exposition des équipements avec l’IoT, déport de calculs dans le cloud

Devant cette menace grandissante, la sécurité des systèmes industriels reste encore insuffisante. Il est aujourd’hui nécessaire, d’une part, d’initier des changements profonds au sein des environnements industriels, mais également de continuer d’améliorer les connaissances publiques et les compétences sur la sécurité des SI industriels.

La mise en place de mesures de protection sur les SI industriels seules n’est toutefois pas suffisante. L’expérience sur les SI « classiques » a montré les limites de cette approche et mis en exergue la nécessité d’avoir des mécanismes de détection. Cependant, les spécificités des SI industriels rendent les systèmes de détection « classiques » peu efficace. Il est donc nécessaire de développer de nouvelles solutions qui sauront s’adapter aux attaques industrielles.

**OBJECTIF DU STAGE**

L’objectif du stage est de compléter le savoir-faire de Wavestone en matière d’attaques sur les S.I. Industriels, tout en permettant au stagiaire de découvrir leurs spécificités et moyens de les sécuriser.

**TRAVAUX À RÉALISER**

Sous la tutelle d’un.e consultant.e et le pilotage d’un.e manager, le/la stagiaire pourra être amené.e à réaliser une partie ou la totalité des travaux suivants:

- Développement de l’expertise technique en étudiant des attaques industrielles réelles ;
- Conception de maquettes industrielles servant de démonstrateur ;
- Développement de codes d’exploitation contre des équipements (automates, SCADA ) ou des protocoles industriels ;
- Définition de nouvelles stratégies de détection et validation à travers la réalisation de _Proof of Concept _;
- Mise à jour des méthodologies d’audit industriel en prenant en compte les dernières menaces et vecteurs d’attaque.



  • Paris, France Wavestone Temps plein

    **Description de l'entreprise**: Wavestone est un cabinet de conseil, qui a pour mission d'accompagner les entreprises et organisations dans leurs transformations stratégiques dans un monde en constante évolution, avec l’ambition de générer des impacts positifs et durables pour toutes ses parties prenantes. Forts de plus de 5 500 collaborateurs...


  • Paris, Île-de-France Oppida Temps plein

    Rejoignez-nous Développer vos compétences au sein d'une équipe humaine et dynamique, contribuer à des missions passionnantes permettant de prévenir et de maîtriser les risques, ça vous tente ?Apaverechercheun(e) Consultant(e) Audit Technique H/F,en CDI pour OPPIDAfiliale du Groupe Apave spécialisée en audit, conseil et évaluation en...


  • Paris, France Collective.work Temps plein

    Une entreprise spécialisée en cybersécurité recherche un Consultant cybersécurité OT pour une mission freelance de 6 à 9 mois à Paris. Le consultant sera responsable de l'inventaire des machines, de l'identification des adresses IP et VLAN, ainsi que de la réalisation de tests d'intrusion. Une expertise en cybersécurité OT et des compétences en...

  • Manager Audit

    il y a 6 jours


    Paris, France XMCO Temps plein

    Chez XMCO, les technologies sont puissantes, mais ce sont les femmes et les hommes qui font la différence : derrière chaque support, un expert. Depuis 2002, nous formons des profils passionnés autour d’audits, pentests, Red Team, CTI, CERT. Vivre l’eXperience XMCO, c’est penser différemment et détourner l’attendu pour créer l’inédit . Un...

  • Auditeur Sécurité Technique

    il y a 2 semaines


    Paris, France Capgemini Temps plein

    **Vous souhaitez développer votre expertise auprès d’un leader impliqué au sein de l’écosystème cyber**: Intégrer Capgemini, c’est: - Rejoindre une équipe passionnée de 800 experts en France (présents sur 11 villes) et plus de 5000 cyber-talents à travers le monde - Intervenir sur de nombreux domaines d'expertises aussi bien en conseil...

  • Manager Audit

    il y a 6 jours


    Paris, France XMCO Temps plein

    Talent Acquisition Manager l Cybersecurity Description de l'offre d'emploi Chez XMCO, les technologies sont puissantes, mais ce sont les femmes et les hommes qui font la différence : derrière chaque support, un expert. Depuis 2002, nous formons des profils passionnés autour d’audits, pentests, Red Team, CTI, CERT. Vivre l’eXperience XMCO, c’est...

  • Lead Security Audit

    il y a 6 jours


    Paris, France XMCO Temps plein

    Une entreprise innovante en cybersécurité recherche un Talent Acquisition Manager pour encadrer l'équipe et réaliser des audits de sécurité technique. Ce poste exige une solide expérience en tests d’intrusion et en audits de sécurité, ainsi que des compétences en gestion de projets complexes. Le candidat idéal aura un leadership naturel et...


  • Paris, Île-de-France Collective Temps plein

    Budget: Budget : €/jour max (selon profil) Informations Pratiques Durée : 12 mois, reconductible Date de démarrage : 26/01/2026 Type de contrat : CDI ou freelance Télétravail : 3 jours / semaine Localisation : 75 Budget : €/jour max (selon profil) ContexteVous rejoindrez la DSI d'un grand groupe international au sein d'un pôle cybersécurité...

  • Manager Audit

    il y a 1 semaine


    Paris, Île-de-France XMCO Temps plein

    Chez XMCO, les technologies sont puissantes, mais ce sont les femmes et les hommes qui font la différence :derrière chaque support, un expert.Depuis 2002, nous formons des profils passionnés autour d'audits, pentests, Red Team, CTI, CERT, …Vivre l'eXperience XMCO, c'estpenser différemment et détourner l'attendu pour créer l'inédit.Un cadre éthique...


  • Paris, France Gravity Conseil Temps plein

    RéférenceDate de démarrageAu plus viteLocalisation du posteQuébec ou Montréal (hybride)DuréeNous recherchons un DevOps pour rejoindre notre équipe de conseillers du bureau de Québec ou de Montréal.ResponsabilitésRéalisation des tests d'intrusion sur les systèmes internesÉcriture de rapportsQualificationsDEC (Mifi) + 3 ans d'expérience comme...