- Hiring from
- France
- Work type
- Hybrid
- Posted
- Oct 2, 2026
Almond est un acteur Cyber de référence en Europe.
Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !
Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie de notre équipe Ouest.
Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.
Les entreprises migrent massivement leurs systèmes d'information vers le Cloud et adoptent des architectures hybrides mêlant infrastructures on-premise et services hébergés.
Cette transformation redéfinit en profondeur la surface d'attaque et pose de nouveaux défis en matière de cybersécurité. En effet, l'interconnexion entre un annuaire Active Directory local et un tenant Azure/Entra ID, la multiplication des identités synchronisées ainsi que la diversité des services managés exposés augmentent significativement les risques de compromission. Les chemins d'attaque ne se limitent plus au périmètre traditionnel : un accès obtenu sur un poste on-premise peut, par rebond, conduire à la prise de contrôle d'un environnement Cloud complet, et inversement.
C'est pourquoi la maîtrise des vecteurs d'attaque propres à ces environnements est aujourd'hui indispensable pour évaluer et renforcer le niveau de sécurité des organisations.
L'objectif du stage sera dans un premier temps de réaliser un état de l'art des différentes architectures Azure et hybrides rencontrées en entreprise, ainsi que des mécanismes de sécurité et des vecteurs d'attaque associés.
Par la suite, il s'agira de concevoir et déployer un laboratoire de test représentatif de ces environnements, servant de support à la réalisation d'attaques couvrant les différentes phases d'un test d'intrusion. Enfin, l'ensemble de ces travaux devra aboutir à la formalisation d'un plan de tests structuré et réutilisable, destiné à outiller les missions d'audit réalisées pour nos clients.
Vos missions :
Réaliser un état de l'art des environnements Azure et hybrides et de leurs enjeux de sécurité :
Étudier les différentes architectures Azure et Entra ID rencontrées en entreprise, ainsi que les mécanismes de gestion des identités et des accès (RBAC, rôles, principaux de service, identités managées) ;
Comprendre le fonctionnement des architectures hybrides et des briques de synchronisation entre Active Directory on-premise et le Cloud (Entra Connect, PHS, PTA, ADFS) ;
Identifier les risques et les vecteurs d'attaque spécifiques à ces environnements, ainsi que les chemins de compromission entre le monde on-premise et le Cloud ;
Cartographier la surface d'attaque en s'appuyant sur des référentiels reconnus (MITRE ATT&CK, matrices de menaces Cloud).
Concevoir un laboratoire de test et réaliser des attaques :
Définir les cas d'usage et les configurations représentatives des environnements d'entreprise à reproduire ;
Déployer un lab intégrant un tenant Azure/Entra ID, un Active Directory local et les briques de synchronisation hybride, avec des configurations réalistes et volontairement vulnérables ;
Étudier et éprouver les principaux outils offensifs de l'écosystème (ROADtools, AzureHound, MicroBurst, GraphRunner, etc.).
Formaliser un plan de tests pour les audits clients:
Documenter chaque technique d'attaque, ses prérequis, ses moyens de détection et les mesures de remédiation associées ;
Proposer un ensemble de recommandations et de bonnes pratiques de durcissement des environnements Azure et hybrides ;
Capitaliser l'ensemble des travaux sous la forme d'un plan de tests structuré, réutilisable et directement exploitable lors des missions d'audit en contexte client
Profil recherché :
Elève ingénieur ou équivalent BAC + 5, vous bénéficiez de connaissances générales sur les infrastructures IT.
Vous avez la capacité à prendre du recul face à un problème donné (étude-conseil), vous êtes un bon communicant et vous parlez couramment anglais ?
Vous avez un goût pour la cybersécurité et vous êtes désireux de travailler avec des clients et les équipes Almond ?
Ce que nous offrons :
Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.
Un process d’intégration complet (plateforme d’onboarding, parrain/marraine, matinée et soirée d’intégration).
Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.
Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)
Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE
Un package salarial et des primes de cooptations attractives
Des opportunités d’évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)
Process de recrutement
Entretien RH
Rencontre avec un Opérationnel de la Practice
Rencontre avec le Manager de la Practice
Proposition finale
Informations supplémentaires :
Stage de 6 mois - basé à Rennes
Titre restaurant + Remboursement transport + Congés payés
Qui sommes-nous ?
Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.
Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.
Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés.
Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.
Localisation et accès : Rennes