STAGE - Analyste CERT : Réponse Incident IA - H/F

Synetis recrute !

À propos

“Pure player” de la Cybersécurité depuis 2010, Synetis, leader français, s’impose en tant que cabinet d’expertise sur le marché. Plus de 1 000 clients à ce jour sont fidélisés autour de ses 5 practices :

⚡ Audit SSI

⚡ Cyberdéfense (SOC & CERT)

⚡ Gouvernance, Risques et Conformité

⚡ Identité Numérique (IAM)

⚡ Sécurité Opérationnelle

100 % indépendant, Synetis s'est implanté à Paris et Rennes, mais est également présent sur Toulouse et Marseille pour couvrir l'ensemble du territoire national et être au plus proche de ses clients.

De 2 à plus de 400 synetisiens en 15 ans, nous recrutons de nouveaux talents et experts continuellement. 

Trouver une trajectoire commune est important ; pour quelques mois, années ou toute la vie 🚀

Descriptif du poste

Tu préfères la Blue Team et le forensic à la Red Team ?

Tu as une forte appétence pour l’IA ?

Nous avons le stage de fin d'études qui te permettra d'allier les deux sujets sur notre CERT Synetis à Rennes !

Pendant ce stage, ton objectif ne sera pas d'utiliser l'IA pour attaquer, mais de définir comment investiguer sur des LLM et systèmes d'IA qui ont été compromis.

Tu auras pour rôle de préparer le terrain et de créer la méthodologie d'intervention pour nos analystes.

En parallèle de ce sujet de fond, tu pourras aussi intervenir sur des cas réels de réponse à incident de sécurité.

Le résultat attendu est la création complète d'un playbook de réponse à incident dédié à l'IA (rédaction de la procédure pas-à-pas à suivre par les analystes du CERT).

Pour arriver à ce résultat, tu devras notamment :

  • Comprendre de manière approfondie le fonctionnement des attaques ciblant les LLM et les IA.

  • Rechercher et identifier les emplacements pertinents pour récolter des éléments de preuves.

  • Définir les périmètres et les méthodes d'investigation spécifiques à ces environnements.

  • Identifier et qualifier des IOCs (Indicateurs de Compromission) liés à l'IA.

Ce stage est une opportunité d'apprentissage et de mise en pratique, où tu vas :

  • Défricher un sujet novateur et hautement stratégique pour la réponse à incident.

  • Créer une méthodologie concrète qui sera directement exploitée par les analystes du CERT.

  • Allier recherche technique poussée et application opérationnelle sur le terrain.

En revanche, ce stage n’est pas pour toi si :

  • Tu cherches un stage axé sur l'offensif ou le pentest car tu seras coté Blue.

  • Tu te contentes d'appliquer ce que tu as vu dans tes projets d'école sans chercher à creuser et expérimenter par toi-même.

Pour t’aider à accomplir ta mission, tu pourras compter sur l’aide de l’équipe CERT Synetis.

Profil recherché

  • Tu es un étudiant en Bac+5 Cybersécurité et tu es à la recherche d'un stage de fin d'études de 6 mois qui te permettra de monter en puissance.

  • Tu possèdes de solides connaissances sur l'IA et les LLM et tu nourris une forte curiosité pour ces technologies.

  • Tu as une véritable âme de défenseur, tu aimes comprendre comment les choses fonctionnent et tu es passionné par le forensic et l'investigation.

  • Tu as une véritable passion qui dépasse le cadre académique : tu participes à des CTF et tu mènes des projets personnels en cyber.

  • Tu es curieux, autonome, et tu possèdes une excellente capacité à apprendre par toi-même sur des technologies en constante évolution.

  • Ton anglais est courant (écrit et oral), tu es à l'aise pour communiquer et collaborer dans des environnements internationaux.

Process de recrutement

  • 1er échange téléphonique avec Simon, notre recruteur

  • Un challenge + entretien avec un Analyste et le Manager.

Envie de participer à ce challenge ? Postulez !

Informations complémentaires

  • Type de contrat : Stage (6 à 6 mois)
  • Lieu : Cesson-Sévigné
  • Niveau d'études : Bac +5 / Master
  • Expérience : < 6 mois
  • Télétravail ponctuel autorisé