Almond logo

Stage - Renforcement de l’outillage GRC pour la conformité au CRA H/F

Hiring from
France
Work type
Hybrid
Posted
Oct 2, 2026
Is this job info correct?

Almond est un acteur Cyber de référence en Europe.

Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !

Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie de notre équipe Gouvernance, Risques et Conformité.

Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.

Le règlement (UE) 2024/2847, dit Cyber Resilience Act (CRA), impose aux fabricants, éditeurs, intégrateurs et distributeurs de produits comportant des éléments numériques un socle d’exigences de sécurité : security by design, gestion des vulnérabilités sur toute la durée de support, documentation technique et évaluation de conformité. Les obligations de notification via la plateforme européenne de reporting de l’ENISA sont déjà en approche et l’applicabilité complète du texte interviendra fin 2027.

Les équipes GRC d’Almond ont formalisé un catalogue de services CRA couvrant la préparation (cadrage, cartographie produits, analyse de risques, politiques et processus), l’assessment (analyse d’écart, roadmap opérationnelle) et le suivi (pilotage, gestion à chaud des vulnérabilités et incidents, accompagnement continu). Délivrer ces services à l’échelle suppose un outillage industrialisé, cohérent d’une mission à l’autre et articulé avec les capacités techniques du groupe : laboratoire CESTI, services PSIRT et VOC.

L’objectif de ce stage est de renforcer cette boîte à outils : établir les liens de l’univers GRC avec le CESTI et son offre PSIRT, outiller les processus de gestion des vulnérabilités et des incidents produits, formaliser un kit « analyse de risques produits » et construire les trames d’auto-évaluation et d’évaluation accompagnée par un organisme notifié.

Vos missions :

S’approprier le cadre CRA et l’outillage GRC existant :

  • Construire un panorama du CRA et de ses textes d’application (actes délégués et d’exécution, normes harmonisées, guidelines ENISA et Commission);

  • Analyser le catalogue de services CRA des équipes GRC et identifier, service par service, les manques d’outillage et les tâches à industrialiser;

  • Cartographier les interfaces avec le CESTI et les services de PSIRT et de VOC : points d’entrée, données échangées, responsabilités respectives.

Outiller les processus produits et l’analyse de risques :

  • Formaliser les processus de gestion des vulnérabilités et des incidents produits (détection, triage, correctif, notification, communication) avec RACI et délais;

  • Produire les modèles associés : avis de sécurité, notifications aux autorités et aux clients, registre de suivi, matrice de support et de fin de vie;

  • Formaliser un kit « analyse de risques produits » : méthode, échelles, scénarios types, registre et vue portefeuille, en cohérence avec EBIOS RM et l’IEC 62443.

Préparer les évaluations de conformité :

  • Construire les grilles d’auto-évaluation par exigence, exploitables par les équipes produit des clients;

  • Outiller la constitution du dossier d’évaluation accompagnée par un organisme notifié et son articulation avec les schémas de certification européens;

  • Éprouver l’outillage sur une mission réelle, puis le présenter et le transmettre aux consultants GRC.

Profil recherché :

  • Elève ingénieur ou équivalent BAC + 5, vous bénéficiez de connaissances générales sur les infrastructures IT.

  • Vous avez la capacité à prendre du recul face à un problème donné (étude-conseil), vous êtes un bon communicant et vous parlez couramment anglais ?

  • Vous avez un goût pour la cybersécurité et vous êtes désireux de travailler avec des clients et les équipes Almond ?

Ce que nous offrons :

  • Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.

  • Un process d’intégration complet (plateforme d’onboarding, parrain/marraine, matinée et soirée d’intégration).

  • Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.

  • Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)

  • Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE

  • Un package salarial et des primes de cooptations attractives

  • Des opportunités d’évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)

Process de recrutement

  • Entretien RH

  • Rencontre avec un Opérationnel de la Practice

  • Rencontre avec le Manager de la Practice

  • Proposition finale

Informations supplémentaires :

  • Stage de 6 mois - basé à Sèvres

  • Titre restaurant + Remboursement transport + Congés payés

Qui sommes-nous ?

Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.

Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.

Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés. 

Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.

Localisation et accès : Sèvres (92) - Tram 2 : musée de Sèvres, métro 9 : Pont de Sèvres

Parking à disposition de nos collaborateurs

Similar jobs

Apply for this job