Toulouse, France
Sopra Steria
Sopra Steria, fort de près de 42 000 collaborateurs dans plus de 20 pays, propose l’un des portefeuilles d’offres les plus complets du marché : conseil, intégration de systèmes, édition de solutions métier, infrastructure management et business process services.
En forte croissance, le Groupe accueillera 3 100 talents en 2018 en France pour participer à ses projets d’envergure sur l’ensemble de ses métiers.
Vous aussi, rejoignez-nous et participez au monde numérique de demain !
La BU Cybersécurité compte 250 experts répartis entre Paris et Toulouse. A l’heure où les cyber-menaces sont de plus en plus nombreuses et complexes, elle apporte aux grands acteurs publics et privés des savoir-faire en cybersécurité et confiance numérique pour protéger leurs informations sensibles et accélérer leur développement numérique.
Votre futur environnement de travail
Le stagiaire sera intégré dans le service GRC (Gestion des Risques et de la Conformité) de la division Cybersécurité au sein de notre équipe Analyse de Risque de 10 personnes. Il pourra intervenir dans différents contextes clients (Bancaire ; Aéronautique ; etc.).
Les missions du stage
- Construire des bases de connaissance d’analyse de risque génériques, détaillées, hiérarchisées et interconnectées (base de menaces, base de vulnérabilités, base d’attaques).
- Définir les modèles de données conceptuels de ces différentes bases et la façon dont ils s’interconnectent.
- Définir le processus et les procédures de customisation de ces bases pour répondre à un contexte client spécifique.
- Identifier les relations avec les normes et standards existants (Ex: ISO27002 avec la base de mécanismes de sécurité; Top10 NIST threat avec la base de menaces, etc.).
- Participer à des analyses de risque client.
Les apports du stage
- Acquérir des connaissances importantes sur la sécurité des SI en maitrisant les menaces et les mesures de protection.
- Découvrir les analyses de risque dans un contexte réel (client) en mettant directement en application les résultats de ses travaux. A l’issue du stage, le stagiaire pourra faire des Analyses de risque IT standard en autonomie.
- Se préparer à la certification ISO 27005. A l’issue du stage, l’ensemble des concepts de la norme seront maitrisés.
Technologies utilisées
- Suite office : principalement Excel et Powerpoint
- Logiciel de modélisation (à définir)
- Bases de connaissances existantes : NIST ; MITRE ; CAPEC ; ISO 2700x ; EBIOS 2010
Profil recherché
En dernière année d’école d’Ingénieurs ou de Master Informatique, idéalement en sécurité, vous souhaitez développer vos compétences vers les métiers de GRC: analyse de risque IT/industrielle; audit organisationnel/technique; architecture; assistance RSSI, Gouvernance; Pen-test; etc.
Vous êtes curieux, ouvert, vous avez envie de découvrir un nouveau contexte.
Votre niveau d’anglais est opérationnel, à l’écrit comme à l’oral.
A compétences égales, tous nos postes sont ouverts aux personnes en situation de handicap.