Stage - Ingénieur R&D Sécurité Offensive Émulation d'Attaques Avancées (Red Team) H/F
- Hiring from
- France
- Work type
- Hybrid
- Posted
- Oct 2, 2026
Almond est un acteur Cyber de référence en Europe.
Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !
Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie de notre équipe Ouest.
Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.
La plateforme M&NTIS, développée par Almond, est une solution de Cyber Range et d'émulation d'adversaires. Elle permet de générer des infrastructures d'entreprises réalistes et d'y dérouler des scénarios d'attaque pour entraîner des équipes de défense (Blue Team) et évaluer des solutions de sécurité (EDR, SIEM, sondes, agents IA, ...).
Pour maintenir la pertinence de son catalogue d'attaques face à l'évolution des menaces courantes (groupes APT, ransomwares), l'équipe R&D doit régulièrement concevoir de nouveaux scénarios. L'objectif de ce stage est de concevoir, développer et automatiser un enchaînement d'actions offensives calqué sur un mode opératoire récent documenté par la communauté cyber.
Vos missions :
Encadré par un ingénieur de l'équipe M&NTIS, les activités du stage se structureront autour des étapes suivantes :
Cyber Threat Intelligence (CTI) & Modélisation
Étudier des rapports techniques de sources de référence (CERTs, éditeurs de sécurité) pour identifier un mode opératoire d'attaque d'actualité.
Cartographier logiquement l'ensemble des actions (Kill Chain) en s'appuyant sur le référentiel général MITRE ATT&CK®.
R&D Offensive
Concevoir et développer les scripts ou programmes matérialisant chaque action offensive (ex: accès initial, contournement d'EDR, élévation de privilèges, mouvements latéraux, persistance).
Exploiter les outils de test d'intrusion reconnus ou concevoir des charges utiles sur mesure.
Orchestration et Scénarisation (Cyber Kill Chain)
Assembler ces attaques unitaires au sein du moteur d'émulation de M&NTIS pour former un scénario complet et cohérent (ex: le résultat de l'étape A sert d'outil ou d'accès pour l'étape B).
Prendre en compte les contraintes d'évasion pour rendre le comportement de l'injecteur d'attaque réaliste face aux solutions de sécurité (EDR, SIEM, sondes réseau) connectées à la plateforme.
Qualification & Analyse des Données
Exécuter le scénario complet dans les environnements virtuels de test.
Analyser et documenter les traces générées (fichiers PCAP, logs système au format ECS) afin de garantir la pertinence des métadonnées produites par la plateforme pour les équipes défensives (SOC / CERT).
Profil recherché :
Elève ingénieur ou équivalent BAC + 5, vous bénéficiez de connaissances générales sur les infrastructures IT.
Vous avez la capacité à prendre du recul face à un problème donné (étude-conseil), vous êtes un bon communicant et vous parlez couramment anglais ?
Vous avez un goût pour la cybersécurité et vous êtes désireux de travailler avec des clients et les équipes Almond ?
Ce que nous offrons :
Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.
Un process d’intégration complet (plateforme d’onboarding, parrain/marraine, matinée et soirée d’intégration).
Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.
Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)
Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE
Un package salarial et des primes de cooptations attractives
Des opportunités d’évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)
Process de recrutement
Entretien RH
Rencontre avec un Opérationnel de la Practice
Rencontre avec le Manager de la Practice
Proposition finale
Informations supplémentaires :
Stage de 6 mois - basé à Rennes
Titre restaurant + Remboursement transport + Congés payés
Qui sommes-nous ?
Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.
Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.
Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés.
Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.
Localisation et accès : Rennes