drjobs Consultant.e.s - Stage de fin d'études - Nantes – CYB - Etat de l'art des attaques par latéralisation entre les environnements on-prem / Cloud

Consultant.e.s - Stage de fin d'études - Nantes – CYB - Etat de l'art des attaques par latéralisation entre les environnements on-prem / Cloud

Employer Active

1 Vacancy
drjobs

Job Alert

You will be updated with latest job alerts via email
Valid email field required
Send jobs
Send me jobs like this
drjobs

Job Alert

You will be updated with latest job alerts via email

Valid email field required
Send jobs
Job Location drjobs

Nantes - France

Monthly Salary drjobs

Not Disclosed

drjobs

Salary Not Disclosed

Vacancy

1 Vacancy

Job Description

Au sein du bureau de Nantes vous intervenez aux cts de 150 consultantes sur des missions varies qui accompagnent nos clients vous permettant de dvelopper vos comptences ainsi que votre connaissance des expertises du cabinet.    

Nos consultant.e.s interviennent au sein dentreprises de rfrence implantes dans toute la rgion Grand Ouest et accompagnent en proximit nos clients dans leurs transformations digitales et leurs dcisions stratgiques. 

Le bureau de Nantes adresse une grande majorit des savoir-faire du cabinet Wavestone et offre lopportunit dintervenir sur des missions varies et forte valeur ajoute du cadrage stratgique la ralisation du projet. 

Nous intervenons en particulier sur les domaines de comptences suivants : 

  • Cyberscurit : stratgie et conformit Cyberscurit (risque gestion de crise vie prive infrastructures critiques rglementations) scurisation de la transformation digitale (big data cloud IoT SOC IT Security) identit numrique et services de confiance (IAM CIAM PAM PKI MFA fdration didentits) audit tests dintrusion et rponse aux incidents (pentest audit PASSI red team forensics gestion de crise) 
     

  • Transformation de lIT-CIO : business transformation (open architecture) industrial IoT (embedded system IoT platforms) data (gouvernance de donnes data analytics plateformes nouvelle gnration) Next Gen IT (cloud devops automation container serverless laC) Next Gen IT (smart networks telecoms) digital workplace (New Ways of Working change employee experience workplace communication) business transformation (UX design thinking) industrial IoT (LoRa Sigfox lpwan). 
     

  • Management et organisation : transformations organisationnelles et managriales assistance au pilotage de grands projets transformation agile conduite du changement relations clients accompagnement la transition cologique et socitale  

 

  • Transformation durable (environnementale et sociale) des organisations STB : Numrique Responsable (sensibilisation rdaction de politiques gestion de lobsolescence...) dcarbonisation (Bilan Carbone et plan de transition) performance durable (gouvernance et stratgie RSE conformit et reporting ESG) adaptation au changement climatique inclusivit... 

 

Sujet de stage:  

 

Contexte : 

Ladoption massive du cloud computing a profondment transform les architectures des systmes dinformation (SI) des entreprises. Si certaines ont choisi de migrer lentiret de leur SI dans le Cloud beaucoup ont opt pour des solutions hybrides associant des infrastructures on-premise (locales) avec des services hbergs dans le Cloud (GCP Azure AWS etc.).  

Ces solutions hybrides bien quoffrant souplesse et performance introduisent de nouveaux vecteurs dattaque. Un attaquant ayant compromis un composant local (par exemple un poste utilisateur) ou cloud (par exemple via un document stock sur Microsoft 365) peut ensuite se dplacer latralement entre les environnements pour tendre son accs. Il pourrait ainsi compromettre les applications dployes sur le Cloud ou installer un malware sur lensemble des postes du SI. Ces attaques sont possibles grce des configurations faibles des comptes privilges non exhaustifs un manque de contrle sur les changes entre les environnements et lobsolescence de certains composants. 

Wavestone cherche formaliser et dvelopper ses connaissances sur ces scnarios dattaques hybrides. Pour cela le cabinet souhaite raliser un tat de lart sur les attaques par latralisation entre les environnements on-premise et Cloud ainsi que les solutions pour mitiger les risques. Ce travail permettra aux consultants de mieux sensibiliser les clients ce type dattaque et leur offrir de meilleures recommandations. 

 

Objectif du stage : 

Lobjectif de ce stage est de rdiger un tat de lart portant sur les attaques par latralisation entre les environnements on-prem / Cloud ainsi que sur les solutions qui peuvent tre mise en uvre pour mitiger les risques. Le stagiaire sera amen tudier les dernires publications changer avec les experts Wavestone de ces sujets et identifier les solutions de cyberdfense existantes.  Le stagiaire pourra galement tre amener construire une dmonstration dune ou plusieurs de ces attaques en environnement ddi cet effet.  

Le rsultat de cette tude sera rutilis par le cabinet pour les propositions de pitchs des dmonstrations lexcution de missions et le dveloppement doutils daudit. Ce stage est aussi loccasion de monter en comptence sur la scurit des environnements hybrides et dapporter une nouvelle expertise au sein du cabinet. 

 

Travaux raliser : 

Accompagn par un.e et un.e expert.e du sujet le/la stagiaire devra effectuer un travail de recherche partir de sources dinformations externes et internes sur ces diffrentes thmatiques 

  • Ralisation dun tat de lart des architectures hybrides (on-prem / cloud) avec une cartographie des modles les plus courants dans les environnements clients ; 

  • Recensement des vulnrabilits et des attaques connues permettant le dplacement latral entre les deux environnements et ralisation dune veille active sur le sujet ; 

  • Mise en place dun environnement de dmonstration dune ou plusieurs attaques de latralisation entre les environnements On-Premise et Cloud ; 

  • Centralisation et propositions de bonnes pratiques pour limiter les risques dattaques par latralisation et production dun support pour sensibiliser les entreprises ; 

Ce travail sera ensuite partag avec le reste des collaborateurs pour enrichir les connaissances du cabinet. 

Lintitul exact du sujet de stage ou du travail effectuer sera confirm en dbut de stage. 

En parallle vous participerez une ou plusieurs missions de conseil auprs de nos clients en tant intgr dans une quipe de consultants place sous la responsabilit dun directeur de mission. 

Vous pourrez tre amen(e) interroger des entreprises des diteurs et le travail ralis pourra faire lobjet de publication(s) ettre partagau sein du bureau. 


Qualifications :

Futur diplm.e dune grande cole dingnieurs ou du Programme Grande Ecole dune cole de management vous tes la recherche dun stage defin dtudesdans un cabinet de conseil. 

Vous possdez une forte apptence pour les technologies du numrique un excellent relationnel le got du travail en quipe et un sens prononc de la qualit. 

Vous savez associer analyse et synthse et tre force de proposition. 

Vous souhaitez tre considr comme un collaborateur part entire : soucieux dtre acteur dun projet dentreprise ambitieux ayant envie de mettre profit son talent et son enthousiasme dans une socit o il est possible de prendre des responsabilits rapidement et de vivre une exprience riche. 


Informations supplmentaires :

Durant votre processus de recrutement vous serez accompagn.e dun.e charg.e de recrutement. 

Nos stages sinscrivent tous dans une logique de pr-embauche en CDI et ce dans le bureau de rattachement en loccurrence le bureau nantais. 

Wavestone est un employeur inclusif qui sengage pour lgalit des chances. Dans le cadre de cette politique de diversit et inclusion Wavestone accompagne les personnes en situation de handicap et/ou ncessitant un amnagement durant leur process de recrutement et lors de leur prise de poste. 

Le dispositif de tltravail est largement dploy au sein de Wavestone pour tous les mtiers. 


Remote Work :

Yes


Employment Type :

Intern

Employment Type

Remote

Company Industry

About Company

Report This Job
Disclaimer: Drjobpro.com is only a platform that connects job seekers and employers. Applicants are advised to conduct their own independent research into the credentials of the prospective employer.We always make certain that our clients do not endorse any request for money payments, thus we advise against sharing any personal or bank-related information with any third party. If you suspect fraud or malpractice, please contact us via contact us page.