Almond logo

Stage - Gouvernance de la sécurité de l’IA : intégrer l’IA dans les boîtes à outils GRC H/F

Hiring from
France
Work type
Hybrid
Posted
Oct 2, 2026
Is this job info correct?

Almond est un acteur Cyber de référence en Europe.

Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !

Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie de notre équipe Gouvernance, Risques et Conformité.

Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.

Les systèmes d’IA déplacent les repères de la sécurité de l’information. Aux critères classiques de disponibilité, intégrité, confidentialité et traçabilité s’ajoutent des préoccupations propres aux modèles : biais, robustesse, intelligibilité, dérive et encadrement humain. Ce n’est pas une rupture mais une accélération : la réglementation évolue lentement, l’environnement technique très vite, et c’est l’écart entre les deux que la gouvernance du client doit refermer pour ne pas s’exposer à une top grande surface de risques.

Almond a construit une offre « Gouvernance de la sécurité des systèmes d’IA » structurée en trois temps, cadre, évaluation et accompagnement, adossée à un référentiel unifié couvrant sept référentiels. Les premières missions menées fin 2026 ont validé l’approche et fourni un matériau important à capitaliser. L’objectif de ce stage est de faire descendre cette offre dans l’outillage quotidien des équipes GRC : traiter le syncrétisme entre ISO 27001 et ISO 42001, formaliser le mariage des deux grilles de lecture, enrichir les boîtes à outils existantes et matérialiser un toolkit « roadmap gouvernance de la sécurité de l’IA » utilisable dès le cadrage d’une mission.

Vos missions :

S’approprier les nouveaux paradigmes de la sécurité de l’information :

  • Analyser le syncrétisme ISO 27001 / ISO 42001 : exigences communes, points de divergence, réutilisation d’un SMSI existant pour porter un système de management de l’IA;

  • Formaliser le mariage des critères DICT et des critères propres à l’IA (biais, robustesse, intelligibilité, dérive, encadrement humain);

  • Étudier l’articulation entre la contrainte technique qui entoure un agent et ce que la gouvernance exige et mesure;

  • Suivre l’actualité normative et réglementaire (AI Act, ISO 42001, NIST AI RMF) et en tirer des notes d’impact courtes.

Intégrer l’IA dans les boîtes à outils GRC existantes :

  • Capitaliser sur les missions menées au dernier trimestre 2026 : retours terrain, écarts observés, questions récurrentes des clients;

  • Enrichir le référentiel unifié et les grilles d’analyse d’écart multi-référentiels;

  • Adapter les trames GRC courantes — analyse de risques, politique de sécurité, contrôle permanent, homologation — aux systèmes d’IA.

Matérialiser le toolkit « roadmap gouvernance de la sécurité de l’IA » :

  • Construire un modèle de trajectoire par niveaux de maturité, avec chantiers types, jalons et effort indicatif;

  • Définir un modèle opérationnel évolutif et les indicateurs de pilotage associés;

  • Produire les supports de formation interne et contribuer au développement de l’offre et à l’avant-vente.

Profil recherché :

  • Elève ingénieur ou équivalent BAC + 5, vous bénéficiez de connaissances générales sur les infrastructures IT.

  • Vous avez la capacité à prendre du recul face à un problème donné (étude-conseil), vous êtes un bon communicant et vous parlez couramment anglais ?

  • Vous avez un goût pour la cybersécurité et vous êtes désireux de travailler avec des clients et les équipes Almond ?

Ce que nous offrons :

  • Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.

  • Un process d’intégration complet (plateforme d’onboarding, parrain/marraine, matinée et soirée d’intégration).

  • Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.

  • Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)

  • Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE

  • Un package salarial et des primes de cooptations attractives

  • Des opportunités d’évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)

Process de recrutement

  • Entretien RH

  • Rencontre avec un Opérationnel de la Practice

  • Rencontre avec le Manager de la Practice

  • Proposition finale

Informations supplémentaires :

  • Stage de 6 mois - basé à Sèvres

  • Titre restaurant + Remboursement transport + Congés payés

Qui sommes-nous ?

Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.

Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.

Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés. 

Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.

Localisation et accès : Sèvres (92) - Tram 2 : musée de Sèvres, métro 9 : Pont de Sèvres

Parking à disposition de nos collaborateurs

Similar jobs

Apply for this job