CONTEXTE
La practice cybersécurité de Wavestone accompagne ses clients sur des thématiques larges telles que la réponse à incident, la règlementation sur la gestion des données personnelles (RGPD) ou la sécurité des applications du système d’information.
L’arrivée de nouvelles technologies comme l’intelligence artificielle, les IA génératives ou encore l’IA Agentique a un impact sur la totalité de l’écosystème cyber. Les métiers de la cybersécurité doivent donc se transformer pour répondre aux enjeux de cette nouvelle brique technologique.
Les projets que nous menons auprès de nos clients sur ces sujets peuvent prendre différentes formes telles que :
-
L’étude des solutions IA améliorant les métiers de la cybersécurité (veille technologique du marché)
-
L’accompagnement au cadrage et à la réalisation de programme de transformation des équipes de cybersécurité avec l’arrivée de l’IA
-
L’implémentation de mesures de sécurité spécifiques à certains systèmes d’IA (filtrage de prompt, construction d’access management pour les agents…)
-
La mise en place d’une gouvernance de la gestion des droits d’accès aux bases de données permettant le développement de l’IA ou accessibles à des agents IA
-
L’audit de configuration des principaux services permettant le développement de systèmes d’IA (Azure AI Foundry, Copilot Studio, Amazon Bedrock, Vertex AI…)
-
Des exercices de tests d’intrusion internes, avec différentes approches pouvant aller jusqu’à un Red Team complet. Ces tests peuvent typiquement inclure phishing, OSINT, ou intrusion physique
OBJECTIF
L’objectif de ce stage est de faire évoluer les connaissances et savoir-faire de Wavestone sur les sujets liés à la cybersécurité et l’intelligence artificielle. Cela passe notamment par : approfondir et mettre à jour des convictions sur des sujets techniques précis, l’études des solutions du marché opérationnalisant les mesures de sécurité IA, la préparation d'accélérateurs pour faciliter le déploiement des ressources sur les sujets liés à la cybersécurité et l’intelligence artificielle lors de nos missions clients et faire rayonner l’expertise en écrivant un article à destination du blog RiskInsight.
TRAVAUX À RÉALISER
Sous la tutelle d’un consultant et le pilotage d’un manager, le stagiaire pourra être amené à réaliser une partie ou la totalité des travaux suivants :
-
Etude du marché et construction de benchmarks des solutions existantes
-
Test de solutions du marché
-
Développement d'accélérateurs ou d'outils facilitant les missions auprès des clients
L’intitulé et le cadrage exact du sujet de stage ou du travail à effectuer seront confirmés en début de stage. Ci-dessous deux exemples de tels sujets.
-
IA et cyber : roadmap de transformation pour les RSSI
-
Sécurisation des protocoles d’IA Agentique (A2A, MCP…)
-
Exploration des outils permettant le monitoring des drifts des systèmes d’IA
-
Evaluation de la maturité des grandes entreprises sur la sécurisation des IA Agentiques
-
Développement de capacités de tests de pénétration spécifique aux systèmes d’IA Agentiques
-
AIdentity : comment mettre en place la gestion de l'identité des Agents AI