Almond logo

Stage - Vulnerability Management / CTEM – Concevoir une priorisation explicable et reproductible des expositions, orientée remédiation H/F

Hiring from
France
Work type
Hybrid
Posted
Oct 2, 2026
Is this job info correct?

Almond est un acteur Cyber de référence en Europe.

Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !

Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie de notre équipe Cyber Technology & Transformation.

Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.

La gestion des vulnérabilités nécessite de rapprocher les constats techniques de leur contexte d’exploitation et des enjeux métier. La sévérité d’une vulnérabilité doit être complétée par l’analyse de l’accessibilité des actifs, des possibilités d’exploitation, des protections existantes et des conséquences potentielles pour l’entreprise. La démarche Continuous Threat Exposure Management (CTEM) vise à organiser l’identification, la priorisation, la validation et le traitement des expositions. Dans ce contexte, les capacités de découverte de vulnérabilités associées à l’IA, notamment autour de Mythos, soulèvent des questions sur l’évolution des besoins de priorisation et des capacités de remédiation. L’objectif de ce stage sera de concevoir et d’éprouver une méthode permettant de sélectionner les actions de réduction d’exposition les plus pertinentes sur un périmètre pilote. Vous évaluerez l’apport de l’IA à cette démarche, en recherchant des recommandations explicables, reproductibles et utilisables par les équipes opérationnelles.

Vos missions :

Comprendre la démarche CTEM et les évolutions liées à l’IA :

  • Étudier les étapes du CTEM et leur articulation avec la gestion des vulnérabilités ;

  • Analyser les facteurs de priorisation : criticité métier, exposition, exploitabilité et mesures compensatoires ; Étudier les capacités et limites documentées des approches de découverte assistées par IA, notamment Mythos ;

  • Identifier leurs implications possibles sur les volumes à traiter et l’organisation de la remédiation.

Construire une méthode de priorisation contextualisée :

  • Définir un périmètre pilote et recueillir les informations nécessaires sur ses actifs et ses dépendances ; Formaliser des critères de décision traçables, en tenant compte de la qualité des données disponibles ;

  • Comparer une priorisation par sévérité, une approche fondée sur des règles contextuelles et une approche assistée par IA ;

  • Intégrer les contraintes de traitement : responsabilités, effort, fenêtres de changement et dépendances techniques.

Expérimenter la méthode jusqu’à la réduction de l’exposition :

  • Étudier les architectures techniques permettant une ingestion massive de données d'exposition (APIs, agents, scanners) et leur corrélation ;

  • Identifier les tendances vers l'automatisation décisionnelle (Risk-Based Prioritization) et les nouvelles méthodes de scoring dynamique.

  • Développer un démonstrateur produisant des recommandations justifiées et soumises à validation ; Proposer des traitements adaptés : correctif, durcissement, restriction d’accès ou mesure compensatoire ;

  • Vérifier, sur des cas sélectionnés, l’efficacité des actions réalisées ;

  • Formaliser un kit méthodologique comprenant arbres de décision, indicateurs, limites et conditions de réutilisation.

Profil recherché :

  • Elève ingénieur (H/F) ou équivalent Bac+5 avec une spécialisation réseaux, systèmes ou sécurité, vous bénéficiez de connaissances générales sur les infrastructures IT et la sécurité.

  • Vous avez la capacité à prendre du recul face à un problème donné (étude-conseil)

  • Vous êtes un bon communicant et vous parle couramment anglais ?

  • Vous avez un bon relationnel, êtes dynamique, motivé(e) et avez un goût pour la mise en pratique technique ?

Ce que nous offrons :

  • Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.

  • Un process d’intégration complet (plateforme d’onboarding, parrain/marraine, matinée et soirée d’intégration).

  • Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.

  • Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)

  • Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE

  • Un package salarial et des primes de cooptations attractives

  • Des opportunités d’évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)

Process de recrutement

  • Entretien RH

  • Rencontre avec un Opérationnel de la Practice

  • Rencontre avec le Manager de la Practice

  • Proposition finale

Informations supplémentaires :

  • Stage de 6 mois - basé à Sèvres

  • Titre restaurant + Remboursement transport + Congés payés

Qui sommes-nous ?

Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.

Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.

Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés. 

Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.

Localisation et accès : Sèvres (92) - Tram 2 : musée de Sèvres, métro 9 : Pont de Sèvres

Parking à disposition de nos collaborateurs

Similar jobs

Apply for this job