Intégré à une équipe projet, votre sujet de stage s’inscrit dans une stratégie globale, sert au développement de l’expertise du cabinet et votre montée en compétences.
Cette expérience complète a pour objectif de vous préparer à rejoindre le cabinet : prouvez-nous votre engagement, votre curiosité et votre envie de poursuivre l’aventure en CDI.
L’équipe « Audit 360 » évalue le niveau de résistance à une attaque de nos clients au travers d’approches offensives (tests d’intrusion, Red Team) ou d’audits plus classiques (audit de configuration, d’architecture, audit de code). En rejoignant cette équipe comme stagiaire, vous interviendrez en proximité de consultants en mission et également sur :
- Read Team : Développement de payloads de compromission initiale : élaborez des packs d’attaque utilisables dans le cadre de nos missions Red Team
- Construction et maintien d’une Pentest Dropbox / Raspberry : construisez un système autonome permettant la réalisation de pentests internes à distance
- Mise en place d’une grille de cracking de hashs / mots de passe : développez et mettez en œuvre sur nos infrastructures un système de cracking distribué
- Proactive monitoring Security – Développement d’un outil et mise en place d’un processus avec les équipes de la Belgique : participez à la construction technique de l’offre de monitoring / pentest proactif
- CTF – Plateforme et construction de modules : élaborez de nouveaux modules pour notre plateforme CTF
- Conception d’un démonstrateur technique pour la formation de l’équipe et les salons professionnels : élaborez un démonstrateur technique (par ex. : basé Pineapple ou Rubber Ducky)
Vous aurez l’opportunité de côtoyer près de 300 experts techniques au quotidien, et travaillerez directement avec l’équipe Offensive. Vous participerez à des travaux de recherche pour améliorer les outils d’attaque : open source, IA, automatisation d’exploitation (BAS, développements spécifiques).
Enfin, vous alimenterez notre connaissance de la menace, par exemple en participant à des conférences techniques et au travers d’une veille active.
Vous aurez l’opportunité d’échanger avec des experts des environnements industriels (ICS, SCADA), des chercheurs en Intelligence Artificielle, blockchain, des consultants cyber défense, des experts du risque, etc.