OmDev Logo
GetYourJob
0
Publié il y a 7 jours

Consultant.e – Stage de fin d’études – Nantes – CYB – Proof of concept de l'usage de l'IA pour automatiser la réalisation d'analyses de risques

Entreprise
Localisation
Nantes, Loire Region, France
Sur site
Type de contrat
Stage
Niveau
Junior

Salaire du marché

Médiane du marché
42k€
Estimation
35k€fourchette habituelle50k€

Cette offre n'affiche pas de salaire. D'après 47 offres pour ce poste (Junior, France), le marché se situe autour de 42k€ (35k€–50k€).

0vues
0clics

Description du poste

Company Description

Rejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques. 

Nous sommes Wavestone : des expert·es passionné·es et orienté·es solutions, qui placent l’humain au cœur de la performance et de la croissance. Ambitieux·ses et en pleine expansion, nous développons sans cesse notre portefeuille de clients et de projets, avec une portée internationale et une réelle volonté de générer un impact positif. 

Êtes-vous un·e vrai·e team player, porté·e par des valeurs fortes ? Êtes-vous curieux·se et déterminé·e, avec l’envie d’apprendre chaque jour ? Êtes-vous du genre à relever les défis sans hésiter ? Alors vous êtes au bon endroit. Rejoignez Wavestone et exprimez votre potentiel dans un environnement stimulant et collaboratif, où l’on transforme les défis d’aujourd’hui en opportunités de demain. 

Pour plus d'informations, consulter www.wavestone.com. 

Job Description

La business unit / Bureau de Nantes :

Au sein du bureau / business unit de Nantes, vous évoluerez aux côtés de 150 consultant·e·s sur des missions clients diversifiées, favorisant le développement de vos compétences, de vos soft skills ainsi que votre compréhension des expertises du cabinet. 

Nos consultant·e·s accompagnent des entreprises de référence implantées dans l’ensemble de la région Grand Ouest, en soutenant leurs clients locaux dans leurs projets de transformation digitale et leurs décisions stratégiques. 

Le bureau de Nantes couvre une large palette des expertises de Wavestone (technologiques, fonctionnelles et métiers) et offre l’opportunité de participer à des missions variées à forte valeur ajoutée, allant du cadrage stratégique jusqu’à la mise en œuvre opérationnelle des projets. 

Nous intervenons notamment sur les domaines de compétences suivants, organisés en communautés :  

Cybersécurité (CYB) :   

  • Stratégie et conformité Cybersécurité (risques, gestion de crise, vie privée, infrastructures critiques, réglementations – ISO27001, NIS2, RGPD)  

  • Sécurisation de la transformation digitale (Big data, Cloud, IoT, SOC, IT Security)  

  • Identité numérique et services de confiance (IAM, CIAM, PAM, PKI, MFA, fédération d'identités)  

  • Audit, tests d'intrusion et réponse aux incidents (pentest, audit PASSI, Redteam, forensics)   

   

Transformation de l'IT (CIO Advisory):   

  • Data & IA : gouvernance de la donnée, plateformes data/IA, stratégie et TOM IA, socles et services (ML, OCR, LLM, agents), IA pour les collaborateurs (Copilot, Gemini), risques, conformité et acculturation.  

  • Cloud & Connect : transformation cloud, DevOps, automatisation, programmes de migration et adoption, infrastructures et smart networks.  

  • Future of Work : digital workplace (M365, Entra ID) et outils collaboratifs.  

  • Boosting CTO : organisation et TOM IT, ITSM/ESM, transformation IT, IT M&A, gestion des talents et des compétences.  

  • Sustainability : Green IT, ESG, sobriété numérique, gestion responsable de la donnée.  

Data & IA : 

  • Stratégie, organisation et pilotage Data et/ou IA : élaboration de stratégies Data, IA et IA générative, diagnostics de maturité, cartographie des cas d'usage, structuration de la gouvernance (comitologie, rôles et responsabilités, conformité AI Act / RGPD) et pilotage de programmes Data et/ou IA. 

  • Gouvernance et gestion des risques IA : analyses de risques sur les projets IA et GenAI, mise à jour des processus et référentiels internes, évaluation des impacts environnementaux, sociaux et RH des SIA, encadrement des usages (chartes, politiques IA responsable) et pilotage de la conformité réglementaire (AI Act, RGPD, sectorielles). 

  • IA × Cybersécurité : à la croisée de nos expertises Data/IA et Cyber, trois angles couverts : IA for Cyber (renforcement de la détection, du SOC et de la réponse à incident par l'IA), Cyber for IA (sécurisation des solutions du marché, tests d'intrusion et Red Teaming IA, sécurisation des plateformes et agents) et IA vs Cyber (sensibilisation aux nouvelles menaces : deepfakes, fraude au président, prompt injection, à destination des directions, équipes SSI et collaborateurs). 

  • Adoption et acculturation : accompagnement au déploiement de Copilot M365, Gemini et de Claude (pilotes, vagues d'adoption, mesure de la valeur et du ROI), formation des utilisateurs, animation de communautés IA et acculturation des dirigeants et managers. 

  • Analyse, déploiement et implémentation de cas d'usage IA : cadrage et industrialisation de solutions GenAI, développement d'agents, workflows multi‑agents, modernisation et automatisation de services et processus métiers, etc 

 

Sujet de stage :

 

CONTEXTE 

Dans un contexte de digitalisation croissante et de multiplication des menaces, les analyses de risques sont devenues un pilier incontournable de la cybersécurité. Cependant, leur réalisation reste souvent manuelle, chronophage et sujette à des biais humains. L’émergence de l’intelligence artificielle (IA) et des grands modèles de langage (LLM) ouvre de nouvelles perspectives pour automatiser ces démarches, tout en garantissant leur rigueur et leur traçabilité. 

Au sein de l’équipe cybersécurité de Nantes, vous intégrerez une équipe dynamique, engagée dans l’accompagnement de grands groupes industriels sur leurs enjeux de sécurisation des environnements critiques. 

OBJECTIF DU STAGE 

L’objectif du stage est de concevoir et expérimenter un proof of concept (PoC) de l’usage de l’IA pour automatiser la réalisation d’analyses de risques cybersécurité, en s’appuyant notamment sur la méthode EBIOS RM. Le stagiaire contribuera à identifier les cas d’usage pertinents, à évaluer les capacités des outils d’IA existants, et à proposer une démarche outillée reproductible. 

TRAVAUX À RÉALISER 

Encadré.e par un.e tuteur.rice de stage et un.e consultant.e expérimenté.e, vous serez amené.e à : 

  • Réalisation d’un état de l’art sur les approches d’automatisation des analyses de risques (EBIOS RM, ISO 27005, etc.) 

  • Identification des cas d’usage pertinents pour l’IA (extraction de menaces, cartographie des risques, génération de plans de traitement…) 

  • Sélection et évaluation de briques technologiques (LLM, outils d’IA open source, plateformes de cybersécurité augmentée…) 

  • Conception et développement d’un PoC outillé (scripts, interfaces, connecteurs…) 

  • Rédaction d’un rapport de synthèse et recommandations pour l’industrialisation 

Exigences du poste

Stack technique :

Google GeminiAnthropic Claude

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.