LES MISSIONS
Passionné(e) par la cybersécurité offensive et les tests d’intrusion ?
Rejoignez notre pôle d’audit de cybersécurité / PASSI au sein de l’Audit Informatique du Groupe La Poste, et mettez vos compétences techniques au service de l’évaluation de la sécurité des systèmes d’information.
Au sein de notre équipe d’auditeurs PASSI, vous serez pleinement intégré(e) aux missions d’audit, en intervenant à la fois sur des aspects techniques (tests d’intrusion incluant identification de vulnérabilités et exploitation, revue de code, d’architecture et de configuration) et organisationnels (revue de gouvernance et de processus cyber, sécurité physique…) . Ce stage vous permettra de monter en compétence sur des environnements variés et des scénarios d’attaque concrets.
Plus précisément, vous serez amené(e) à :
- Participer à la réalisation de tests d’intrusion (internes, externes, applicatifs, infrastructures…) et à l’identification de vulnérabilités sur différents périmètres
- Mettre en œuvre des techniques d’exploitation et contribuer à la démonstration d’impact (post-exploitation, élévation de privilèges, mouvements latéraux, etc.)
- Contribuer à l’analyse du niveau de sécurité des systèmes (exposition au risque, évaluation de criticité, propositions de mitigation…)
- Participer à la rédaction des livrables (rapports d’audit, preuves de concept, recommandations techniques)
- Collaborer étroitement avec les auditeurs afin de comprendre les scénarios d’attaque et proposer des approches techniques pertinentes
Nous recherchons un profil disposant d’un fort intérêt pour le pentest, avec des bases solides en systèmes, réseaux et développement, ainsi qu’une appétence pour les approches offensives en cybersécurité.
VOTRE PROFIL
Offre de stage ouverte uniquement aux profils en fin de M2 ou cycle d’école d'ingénieur.
Connaissances techniques souhaitées :
- Bonnes bases en systèmes (Linux / Windows) et compréhension des environnements d’entreprise
- Connaissances protocoles réseaux, applicatifs, gestion d’infrastructures… (TCP/IP, DNS, SSH, FTP, RDP, NTLM, Kerberos, HTTP/HTTPS…)
- Maîtrise d’au moins un langage de scripting (Python, Bash, PowerShell)
- Compréhension du fonctionnement des applications web, leurs APIs, et de leurs vulnérabilités (OWASP Top 10)
- Premières notions en tests d’intrusion et utilisation d’outils de sécurité offensive
Ce serait un plus :
- Expérience ou projets personnels en pentest (CTF, labs type Hack The Box, TryHackMe, etc.)
- Connaissances en sécurité des environnements Active Directory (énumération, attaques courantes)
- Maîtrise d’outils de pentest (ex : Nmap, Burp Suite, Metasploit, etc.)
- Notions en développement sécurisé et/ou reverse engineering
- Connaissances des environnements virtualisés et containerisés (Hyperviseurs, Docker, lab perso, etc.)
Aptitudes personnelles recherchées :
- Esprit analytique et approche méthodique dans la recherche de vulnérabilités
- Curiosité technique forte et intérêt marqué pour la cybersécurité offensive
- Rigueur, autonomie et capacité à documenter clairement ses travaux
- Capacité à vulgariser des sujets techniques (restitution des résultats d’audit)
- Bon relationnel et goût pour le travail en équipe
PROCESSUS DE RECRUTEMENT
Il se déroule en plusieurs étapes :
- Appel téléphonique : Un premier échange pour comprendre vos motivations et vos attentes concernant les conditions du stage (durée, date de début, etc.).
- Entretien en présentiel : Un entretien dans nos locaux comprenant des questions techniques, suivi d’un court challenge technique pour une durée totale d'environ 1h30.
Pourquoi rejoindre notre équipe ?
- Impact concret : Vous contribuerez directement à l'amélioration des outils utilisés dans les audits de cybersécurité.
- Apprentissage enrichissant : Vous aurez la chance de développer vos connaissances techniques dans un environnement de travail innovant et de vous former sur des projets captivants.
- Ambiance collaborative : Équipe dynamique, projets variés, passion pour le hacking et les nouvelles technologies.
Si vous souhaitez développer vos compétences en cybersécurité et participer à des projets à fort impact, rejoignez-nous !