Chargement en cours

Consultant.e.s - Stage de fin d'études - Nantes

NANTES, 42
il y a 29 jours

Dans un monde où savoir se transformer est la clé du succès, l'ambition de Wavestone est d'apporter à ses clients des réponses uniques sur le marché, en les éclairant et les guidant dans leurs décisions les plus stratégiques.

Wavestone est un nouveau cabinet de conseil, issu du rapprochement début 2016 de Solucom et des activités européennes de Kurt Salmon (à l'exclusion de consumer goods & retail en dehors de France). Notre cabinet rassemble 2 800 collaborateurs présents sur 4 continents, figure parmi les leaders indépendants du conseil en Europe, et constitue le 1er cabinet de conseil indépendant en France.

Description du poste

Au sein du bureau de Nantes, vous intervenez aux côtés de 150 consultant·e·s sur des missions variées qui accompagnent nos clients, vous permettant de développer vos compétences ainsi que votre connaissance des expertises du cabinet.

Nos consultant.e.s interviennent au sein d'entreprises de référence implantées dans toute la région Grand Ouest, et accompagnent en proximité nos clients dans leurs transformations digitales et leurs décisions stratégiques.

Le bureau de Nantes adresse une grande majorité des savoir-faire du cabinet Wavestone, et offre l'opportunité d'intervenir sur des missions variées et à forte valeur ajoutée, du cadrage stratégique à la réalisation du projet.

Nous intervenons en particulier sur les domaines de compétences suivants répartis en communautés :

  • Cybersécurité : stratégie et conformité Cybersécurité (risque, gestion de crise, vie privée, infrastructures critiques, réglementations), sécurisation de la transformation digitale (big data, cloud, IoT, SOC, IT Security), identité numérique et services de confiance (IAM, CIAM, PAM, PKI, MFA, fédération d'identités), audit, tests d'intrusion et réponse aux incidents (pentest, audit PASSI, redteam, forensics, gestion de crise)

  • Transformation de l'IT-CIO : business transformation (open architecture), industrial IoT (embedded system, IoT platforms), data (gouvernance de données, data analytics, plateformes nouvelle génération), Next GenIT (cloud, devops, automation, container, serverless, laC), Next GenIT (smart networks, telecoms), digital workplace (New Waysof Working, change, employee experience, workplace, communication), business transformation (UX, design thinking), industrial IoT (LoRa, Sigfox, lpwan), transformations organisationnelles et managériales, transformation agile, conduite du changement….

  • Transformation durable (environnementale et sociale) des organisations - Sustainability - STB : Numérique Responsable (sensibilisation, rédaction de politiques, gestion de l'obsolescence...), accompagnement à la transition écologique et sociétale, décarbonisation (Bilan Carbone et plan de transition), performance durable (gouvernance et stratégie RSE, conformité et reporting ESG), adaptation au changement climatique, inclusivité...

Contexte :

Le Red Teaming est un exercice de cybersécurité consistant à simuler des attaques réalistes sur une entreprise afin d'évaluer les capacités de détection et réactions, les défenses et le niveau de maturité cyber d'une entreprise en cas d'attaque réelle. Pour cela, les auditeurs identifient et exploitent diverses failles dans la sécurité de l'entreprise. Ces attaques peuvent prendre différentes formes : un mail de phishing ciblé, une vulnérabilité publique, l'exploitation d'une faiblesse de configuration, un accès physique au matériel, etc.

Dans la palette des outils Red Team, on retrouve très régulièrement des implants physiques et logiciels : backdoor obfusquée, clé USB, Raspberry PI, etc. Cette apparence permet aux implants d'être installés sur un système d'information (SI) et d'y demeurer tout en restant difficiles à détecter pour les équipes de sécurité. Ils permettent alors aux auditeurs d'obtenir des accès persistants, de télécharger des outils à distance ou de récupérer des données. Aussi, l'utilisation d'implants est un véritable atout dans les exercices Red Team mais nécessitent d'être régulièrement revue pour s'adapter aux moyens de détections des équipes (Blue Team) et outils (EDR, NDR, etc.)

Objectif du stage :

L'objectif du stage est de concevoir et développer un implant Red Team (physique ou logiciel) destiné à être utilisé en mission lors des exercices Red Team du cabinet. Le stagiaire aura la charge de réaliser toutes les étapes du projet depuis l'étude des besoins opérationnels jusqu'au test de l'outil. Ce projet permettra au stagiaire de renforcer sa compréhension des mécanismes d'intrusion, d'exploiter des techniques avancées d'implantation et d'exfiltration et de proposer une évaluation pointue de la sécurité des clients du cabinet.

Qualifications

Futur diplômé.e d'une grande école d'ingénieurs ou du Programme Grande Ecole d'une école de management, vous êtes à la recherche d'un stage de fin d'études dans un cabinet de conseil. 

Vous possédez une forte appétence pour les technologies du numérique, un excellent relationnel, le goût du travail en équipe et un sens prononcé de la qualité. 

Vous savez associer analyse et synthèse et être force de proposition. 

Vous souhaitez être considéré comme un collaborateur à part entière : soucieux d'être acteur d'un projet d'entreprise ambitieux, ayant envie de mettre à profit son talent et son enthousiasme dans une société où il est possible de prendre des responsabilités rapidement et de vivre une expérience riche. 

Entreprise
New Net 3D
Plateforme de publication
JOOBLE
Offres pouvant vous intéresser
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès