Stage - Rejoindre l’équipe Cybersécurité de la DSI !

Résumé du poste
Stage(4 à 6 mois)
La Défense
Salaire : Non spécifié
Télétravail occasionnel
Compétences & expertises
Connaissances en cybersécurité
Sécurité du cloud
Procédures de sécurité
Planification stratégique
Azure
Postuler

Wavestone
Wavestone

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

Rejoindre la Direction des Systèmes d’Information (DSI) de Wavestone, c’est être au cœur de notre plan stratégique. Il a pour objectif de hisser Wavestone parmi les leaders du conseil pour être le partenaire des plus grandes entreprises et les aider à affronter leurs défis concurrentiels, digitaux, environnementaux.  

Axé sur 3 grands piliers, il est issu d’une réflexion collective de nos parties prenantes dans lequel la DSI joue un rôle clé :  

  • International & croissance > pour accélérer la croissance externe dans les zones géographiques cibles (Etats-Unis, Royaume-Uni), la DSI intègre chaque nouvelle acquisition dans l’ensemble des processus et outils du cabinet, 

  • Expertise & valeur > afin de développer en profondeur les expertises du cabinet (cybersécurité, IA, data…) et aller vers une proposition de valeur approfondie et enrichie, la DSI est dotée de ces compétences et met en place un nouveau processus de formation visant à développer l’expertise des consultants du cabinet,  

  • The Positive Way > de manière à renforcer l’identité et la cohésion du cabinet pour mieux relever le défi de la croissance, la DSI déploie de nouvelles technologies collaboratives pour répondre aux modes de travail hybrides, et doit également repenser l’offre de service pour répondre aux objectifs de développement durable que Wavestone s’est fixé. 

DESCRIPTION DU STAGE :

Vous serez rattaché·e à la Feature Team Cybersécurité de la Direction des Systèmes d’Information de Wavestone. Lors de ce stage, vous serez amené·e à manipuler tous les aspects de la cybersécurité : protection, détection, investigation, réponse à incident… aussi bien sur les volets techniques qu’organisationnels.  

En tant que membre de l’équipe sécurité, vous interviendrez à la fois sur des activités de run et la conduite d’un ou plusieurs projets, vous permettant de découvrir tous les aspects du métier. 

Objectif du stage :

Dans le cadre du run, vous serez garant·e de la qualité de service des outils, applications, technologies et processus existants. Vous travaillerez également sur des évolutions de ces processus et outils pour mieux répondre aux besoins des métiers tout en garantissant un niveau de sécurité et une expérience utilisateur irréprochables. 

En parallèle, accompagné·e par un chef de projet, vous piloterez un projet cybersécurité important, de son cadrage à son déploiement, en participant à toutes les dimensions du projet : gestion de projet, technique, processus, conduite du changement, budget… 

Travaux à réaliser :

En tant que membre de l’équipe cybersécurité, vous réaliserez les activités de run suivantes :  

  • Être un membre actif du SOC de Wavestone pour investiguer les alertes remontées et gérer les incidents sur nos outils (SIEM, EDR, Proxy, Cloud…) 

  • Réaliser des contrôles permanents  

  • Contribuer au développement et à l’amélioration des alertes et contrôles automatisés basés sur nos outils de surveillance et la PowerPlatform 

  • Répondre aux demandes utilisateurs et métiers concernant la cybersécurité : étude de la sécurité de nouvelles applications, conseils sur l’utilisation des outils… 

  • Participer à la réalisation de nouveaux supports de sensibilisation  

En tant que pilote d’un projet (accompagné d’un chef de projet expérimenté), vous réaliserez les actions suivantes (variables selon les projets) : 

  • Cadrer le projet : étude du besoin, compréhension de l’existant, étude du marché, définition de la stratégie, création du planning… 

  • Tester une solution : définition des fonctionnalités à tester, déploiement de la plateforme de POC, réalisation des tests, bilan du POC… 

  • Définir de nouveaux processus et organisation : identification des acteurs à mobiliser, formalisation des processus cibles… 

  • Déployer une solution : étude d’architecture, déploiement et/ou configuration d’un outil, définition de l’organisation associée… 

  • Mener la conduite du changement : identification des messages à transmettre pour chaque population, formalisation des supports de communication, animation de séances de formation… 

Voici des exemples de projets sur lesquels vous pourriez intervenir : 

  • Sécuriser le raccordement au SI d’une nouvelle acquisition et définir la sécurité du SI cible  

  • Etendre le catalogue de scénarios de détection du SIEM de Wavestone (basé sur MITRE ATT&CK) 

  • Refondre les pratiques et le SI d’administration 

  • Renforcer la sécurité de l’Active Directory et Azure Active Directory 

  • Améliorer la détection de vulnérabilités dans le SI (augmenter le périmètre, la fréquence et la nature des scans)  

  • Améliorer la sécurisation des fournisseurs de Wavestone (service, SaaS…) 

  • Sélectionner et déployer une nouvelle solution IAM (Identity & Access Management) 

  • Renforcer la sécurité de l’écosystème utilisateur tout en améliorant l’ergonomie (déploiement du passwordless, revue de la politique de sécurité mobile…) 

  • Améliorer les processus de sécurité physique des locaux 

  • Renforcer la sécurité de nos Clouds 

  • Modifier nos SI régulés (architecture, processus…) suite à la publication de nouvelles réglementations 

Pour cela, vous devrez démontrer des compétences variées aussi bien techniques que fonctionnelles, dans un environnement sans cesse en mouvement.


Profil recherché

Étudiant·e au sein d’une grande école d’ingénieur ou d’une grande université, vous êtes à la recherche d’un stage pour découvrir le fonctionnement de l’équipe Sécurité d’une DSI.

Vous possédez et souhaitez développer une appétence technique (cybersécurité, développement, systèmes, architecture, réseau…) ainsi que pour la gestion de projets IT (cadrage, conduite du changement, UX…).

Vous êtes doté.e d’une très bonne maîtrise de l’anglais professionnel à l’écrit comme à l’oral.

Vous voulez être acteur.rice d’un projet d’une entreprise ambitieuse en pleine croissance à l’international et avez envie de mettre votre enthousiasme au service d’un cabinet qui saura vous proposer une prise de responsabilités rapide.

Vos atouts :

  • Curiosité, esprit d’analyse aiguisé et capacité à vous approprier de nouveaux sujets

  • Excellent relationnel et sens du service

  • Goût du challenge et des résultats

INFORMATIONS COMPLEMENTAIRES

  • Une expérience dans le domaine n’est pas requise pour ce stage, le plus important est votre appétence pour les sujets cités.

  • Toutes nos opportunités s’inscrivent dans une stratégie de long terme (stages de pré-embauche) et garantissent la pérennité et l’évolution de carrière bien au-delà des premières missions.

  • Poste basé à Paris La Défense.

  • Mode de travail hybride : combinaison de télétravail et présentiel.

  • Tous nos métiers sont ouverts aux personnes en situation de handicap.

#Cyber #Security #SOC #Innovation #Cloud

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Cybersécurité”.

Postuler