Localisation : Technopôle Bouygues Telecom, Meudon-la-forêt (92)
Type de contrat : Stage
Durée : 6 mois
Si pour vous, un stage c'est découvrir un métier tout en participant activement aux projets de l'équipe, on est fait pour être ensemble.
Vous aimez comprendre le fonctionnement des applications et identifier les points qui peuvent être améliorés pour les rendre plus fiables et plus sûres ? Vous souhaitez découvrir les pratiques de tests de sécurité appliquées à des projets concrets ? Alors rejoignez nos équipes de tests pour contribuer à la qualité et à la sécurité du système d'information de Bouygues Telecom.
Ce que l'on vous propose :
Votre mission se déroulera au sein de la DSI, dans la Direction DIGIT, au sein d'une équipe de 10 personnes. La structure Gouvernance et Moyens de tests & Innovation accompagne l'ensemble des projets pour les tests des processus fonctionnels transverses à tous les composants du SI de Bouygues Telecom. Le test logiciel est au coeur de nos activités : garantir la qualité, la fiabilité et la performance des systèmes d'information de l'entreprise.
Nous portons une attention particulière à la sécurité de nos projets, et les tests d'intrusion sont un pilier essentiel de cette démarche. Au sein d'une équipe resserrée de 2 personnes, renforcée ponctuellement à 4 ou 5 selon les besoins des projets, vous contribuerez à porter notre stratégie de sécurité sur un périmètre donné, de l'exécution des tests jusqu'à la restitution des résultats.
Ce stage vous permettra de découvrir concrètement les enjeux de la sécurité applicative au sein d'un environnement de tests SI, tout en développant vos compétences dans un cadre favorisant l'apprentissage, l'accompagnement et la montée en expertise.
Ce que vous ferez au quotidien :
Vous serez amené à intervenir sur l'ensemble du cycle d'un test d'intrusion applicatif, de la préparation à la restitution :
* Participer à la définition du périmètre et du plan de test, tout en vous appropriant la méthodologie des tests d'intrusion applicatifs.
* Réaliser des tests de sécurité sur des applications Web et des API, en vous appuyant sur le référentiel OWASP Top 10.
* Analyser les mécanismes d'authentification et d'autorisation, en testant les contrôles d'accès et la gestion des rôles et profils.
* Rechercher des vulnérabilités liées aux API à l'aide d'outils tels que Burp Suite et OWASP ZAP.
* Distinguer les vulnérabilités réelles des faux positifs à partir de l'analyse des résultats de tests.
* Contribuer à la rédaction du rapport de pentest, en présentant les vulnérabilités identifiées, leur criticité et les preuves associées.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.