Stage PFE 6 mois: LLM-AppSec-Agent

il y a 4 jours


BoulogneBillancourt, Île-de-France AUDENSIEL Temps plein

Stage à partir de début, mi-février.

LLM-AppSec-Agent : An LLM-Based Meta-Framework for Secure Code Analysis and Vulnerability Prioritization

À propos du poste

Avec la généralisation des architectures logicielles complexes (microservices, APIs, applications cloud-native) et l'accélération des cycles de développement, la sécurité applicative est devenue un enjeu majeur. Les outils d'analyse de sécurité du code, tels que les solutions de Static Application Security Testing (SAST) et de Software Composition Analysis (SCA), sont largement utilisés pour identifier des vulnérabilités potentielles, mais présentent des limites importantes, notamment un nombre élevé de faux positifs, une priorisation souvent statique des alertes et un manque d'explicabilité, compliquant leur exploitation par les équipes de développement.

Dans ce contexte, les Large Language Models (LLMs) offrent de nouvelles perspectives grâce à leurs capacités d'analyse sémantique du code, de raisonnement contextuel et de génération d'explications interprétables. Ce stage s'inscrit ainsi dans une démarche de recherche et développement visant à concevoir un cadre innovant, nommé LLM-AppSec-Agent, reposant sur des agents LLM délibératifs et explicables, afin d'améliorer la contextualisation et la priorisation des vulnérabilités applicatives au sein des pipelines AppSec existants.

Objectifs

  • Concevoir une architecture d'agents LLM multi-rôles dédiée à l'analyse de sécurité du code applicatif.
  • Exploiter les LLMs comme méta-orchestrateurs pour l'exploitation et la configuration dynamique d'outils SAST et SCA existants.
  • Réduire le taux de faux positifs générés par les outils AppSec classiques grâce à une analyse contextuelle et sémantique du code.
  • Proposer des mécanismes d'explicabilité permettant de justifier les décisions de priorisation des vulnérabilités.

Missions

  • Réaliser un état de l'art sur les outils AppSec, les approches SAST/SCA et l'utilisation des LLMs pour l'analyse de code.
  • Concevoir une architecture modulaire d'agents LLM à rôles délibératifs (analyse du code, modélisation des menaces, évaluation du risque, filtrage des faux positifs).
  • Intégrer des outils d'analyse de sécurité du code (ex. Semgrep, CodeQL, Bandit, Trivy) au sein d'un pipeline expérimental.
  • Mettre en place des expérimentations sur des dépôts de code vulnérables ou des jeux de données de référence.

Profil recherché

  • Etudiant M2/Ing: Cybersécurité, IA (ayant travaillé sur un sujet cyber).

Si vous êtes motivé(e) par les défis techniques et l'innovation, rejoignez-nous

Type d'emploi : Stage

Durée du contrat : 6 mois

Rémunération : 670,00€ à 850,00€ par mois

Formation:

  • Bac +5 (Master / MBA) (Requis)

Lieu du poste : Télétravail hybride Boulogne-Billancourt)



  • Boulogne-Billancourt, Île-de-France AUDENSIEL Temps plein

    ContexteNous développons une application « assistant » (interface chat) pour aider les Business Managers à automatiser des tâches à forte valeur : extraction d'informations, structuration, génération de livrables et capitalisation dans une base de connaissances.Le cœur technique est une pipeline CV → Dossier de Compétences (DC) en trois étapes...


  • Boulogne-Billancourt, Île-de-France AUDENSIEL Temps plein

    Stage à partir de début, mi-février.Développement d'une plateforme d'Attack Surface Management pour SOC assisté par IAÀ propos du posteDans le cadre du projet AI-SOC, l'objectif est de concevoir un SOC de nouvelle génération, basé sur l'automatisation et l'intelligence artificielle, afin d'assurer une sécurité proactive, de réduire la surface...

  • Stage 6 mois

    il y a 2 semaines


    Boulogne-Billancourt, Île-de-France Idex Temps plein

    Idex vous propose un stage stimulant et dynamique au sein d'une grande entreprise dans le secteur de l'énergie renouvelable. Vous serez responsable de votre propre filiale, avec le support de votre manager et de vos collègues.Vos missionsVous effectuerez pour cette filiale :le reporting financier mensuelles clôtures comptables, en lien direct avec le...


  • Boulogne-Billancourt, Île-de-France Rentokil Initial France Temps plein

    de l'entrepriseRentokil Initial est un leader mondial des services aux entreprises, spécialisé dansl'hygiène professionnelleet lalutte antiparasitaire. En France, la filialeInitialse concentre surl'hygiène(sanitaires, air, sols) et lebien-être au travail(fontaines à eau, café).Un stage marketing chez nous, c'est l'opportunité de participer activement...


  • Boulogne-Billancourt, Île-de-France La Prairie Switzerland Temps plein

    Pour notre siège La Prairie France situé à Paris (13ème arrondissement), nous recherchons actuellement un(e) assistant(e) Chef de Projet e-Retail pour un stage de 6 mois à compter de janvier 2026.Au sein du pôle Marketing, rattaché-e au E-Business Manager France, vous participerez à la création et la mise en place du plan d'activation de la Maison...


  • Boulogne-Billancourt, Île-de-France Boursorama Temps plein

    Référence 25000PXTVos missions au quotidienBasé dans nos locaux de Boulogne-Billancourt (92), vous intégrez la Direction des Systèmes d'Informations et plus précisément le service Architecture et support.Vous participez à l'exploitation de traces Opentelemetry à l'aide de l'IA et à la gestion automatique de cartographies du Système...

  • Stage 6 mois mars 2026

    il y a 2 semaines


    Boulogne-Billancourt, Île-de-France GBfoods France (Liebig and Royco) Temps plein

    GB FOODS France, leader sur le marché des soupes ambiantes, gère également la fabrication et la commercialisation d'une marque de soupes fraiches pour une petite structure.Si vous cherchez un stage formateur et épanouissant, venez vite nous rejoindre VOTRE MISSION :Rattaché(e) au Responsable Supply Chain Frais, votre mission consistera à sécuriser et...

  • Stage de vente

    il y a 2 semaines


    Boulogne-Billancourt, Île-de-France Marin d'eau douce Temps plein

    Nous proposons des stages sur nos bases de Levallois, Boulogne, Lille, Strasbourg, Meaux et Bougival.Missions du stageConduite de bateaux 6 CVSurveillance du plan d'eau en bateauMise en place de la baseAccueil des clientsPrise des réservationsGestion du planning de réservationVente de billetExplication des règles de sécurité et du maniement des...


  • Boulogne-Billancourt, Île-de-France Batiactu Groupe Temps plein

    À propos de Batiactu Groupe* Etudiant(e) en école de commerce, Master, PGE ou BBA ?* Attiré(e) par le digital et les médias ?* Envie de vivre un stage où l'on apprend vraiment, entouré(e) de professionnels expérimentés mais accessibles ?Au sein de Batiactu Groupe (25 ans d'existence), vous intégrerez une équipe marketing jeune, créative et...

  • Stage Bac+5

    il y a 2 jours


    Boulogne-Billancourt, Île-de-France ASNR Temps plein

    Informations générales Entité de rattachement L'Autorité de sûreté nucléaire et de radioprotection est une autorité administrative indépendante créée par la loi du 21 mai 2024 relative à l'organisation de la gouvernance de la sûreté nucléaire et de la radioprotection pour répondre au défi de la relance de la filière nucléaire.Elle...