Almond logo

Stage - Ingénieur R&D Sécurité Offensive Émulation d'Attaques Avancées (Red Team) H/F

Hiring from
France
Work type
Hybrid
Posted
Oct 2, 2026
Is this job info correct?

Almond est un acteur Cyber de référence en Europe.

Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !

Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie de notre équipe Ouest.

Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.

La plateforme M&NTIS, développée par Almond, est une solution de Cyber Range et d'émulation d'adversaires. Elle permet de générer des infrastructures d'entreprises réalistes et d'y dérouler des scénarios d'attaque pour entraîner des équipes de défense (Blue Team) et évaluer des solutions de sécurité (EDR, SIEM, sondes, agents IA, ...).

Pour maintenir la pertinence de son catalogue d'attaques face à l'évolution des menaces courantes (groupes APT, ransomwares), l'équipe R&D doit régulièrement concevoir de nouveaux scénarios. L'objectif de ce stage est de concevoir, développer et automatiser un enchaînement d'actions offensives calqué sur un mode opératoire récent documenté par la communauté cyber.

Vos missions :

Encadré par un ingénieur de l'équipe M&NTIS, les activités du stage se structureront autour des étapes suivantes :

Cyber Threat Intelligence (CTI) & Modélisation

  • Étudier des rapports techniques de sources de référence (CERTs, éditeurs de sécurité) pour identifier un mode opératoire d'attaque d'actualité.

  • Cartographier logiquement l'ensemble des actions (Kill Chain) en s'appuyant sur le référentiel général MITRE ATT&CK®.

R&D Offensive

  • Concevoir et développer les scripts ou programmes matérialisant chaque action offensive (ex: accès initial, contournement d'EDR, élévation de privilèges, mouvements latéraux, persistance).

  • Exploiter les outils de test d'intrusion reconnus ou concevoir des charges utiles sur mesure.

Orchestration et Scénarisation (Cyber Kill Chain)

  • Assembler ces attaques unitaires au sein du moteur d'émulation de M&NTIS pour former un scénario complet et cohérent (ex: le résultat de l'étape A sert d'outil ou d'accès pour l'étape B).

  • Prendre en compte les contraintes d'évasion pour rendre le comportement de l'injecteur d'attaque réaliste face aux solutions de sécurité (EDR, SIEM, sondes réseau) connectées à la plateforme.

Qualification & Analyse des Données

  • Exécuter le scénario complet dans les environnements virtuels de test.

  • Analyser et documenter les traces générées (fichiers PCAP, logs système au format ECS) afin de garantir la pertinence des métadonnées produites par la plateforme pour les équipes défensives (SOC / CERT).

Profil recherché :

  • Elève ingénieur ou équivalent BAC + 5, vous bénéficiez de connaissances générales sur les infrastructures IT.

  • Vous avez la capacité à prendre du recul face à un problème donné (étude-conseil), vous êtes un bon communicant et vous parlez couramment anglais ?

  • Vous avez un goût pour la cybersécurité et vous êtes désireux de travailler avec des clients et les équipes Almond ?

Ce que nous offrons :

  • Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.

  • Un process d’intégration complet (plateforme d’onboarding, parrain/marraine, matinée et soirée d’intégration).

  • Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.

  • Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)

  • Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE

  • Un package salarial et des primes de cooptations attractives

  • Des opportunités d’évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)

Process de recrutement

  • Entretien RH

  • Rencontre avec un Opérationnel de la Practice

  • Rencontre avec le Manager de la Practice

  • Proposition finale

Informations supplémentaires :

  • Stage de 6 mois - basé à Rennes

  • Titre restaurant + Remboursement transport + Congés payés

Qui sommes-nous ?

Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.

Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.

Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés. 

Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.

Localisation et accès : Rennes

Similar jobs

Apply for this job