Critères de l'offre
Métiers :
- Consultant cybersécurité (H/F)
Expérience min :
- débutant à 1 an
Secteur :
- Recrutement et placement
Diplômes :
- Diplôme de grande école d'ingénieur
Lieux :
- Loire-Atlantique (44)
Conditions :
- Stage
- Salaire non précisé
- Temps Plein
Description du poste
Description de l'entreprise
Dans un monde où savoir se transformer est la clé du succès, Wavestone s'est donné pour mission d'éclairer et guider les grandes entreprises et organisations dans leurs transformations les plus critiques avec l'ambition de les rendre positives pour toutes les parties prenantes. C'est ce que nous appelons « The Positive Way ».
Dans le but de devenir les leaders du conseil indépendant, Wavestone s'est rapproché de Q-Perior, l'un des leaders du conseil sur le marché germanophone (Allemagne - Suisse - Autriche) en 2023 dans une démarche d'internationalisation. Wavestone a aussi fait l'acquisition de Nomadéis en 2022 pour développer une offre de transformation durable.
Wavestone rassemble aujourd'hui plus de 5500 collaborateurs dans 17 pays pour un chiffre d'affaires supérieur à 800M€. Wavestone est coté sur Euronext à Paris et labellisé Great Place To Work®.
Pour plus d'informations, consulter www.wavestone.com.
Description du posteLa business unit / Bureau de Nantes :
Au sein du bureau / business unit de Nantes, vous évoluerez aux côtés de 150 consultant·e·s sur des missions clients diversifiées, favorisant le développement de vos compétences, de vos soft skills ainsi que votre compréhension des expertises du cabinet.
Nos consultant·e·s accompagnent des entreprises de référence implantées dans l'ensemble de la région Grand Ouest, en soutenant leurs clients locaux dans leurs projets de transformation digitale et leurs décisions stratégiques.
Le bureau de Nantes couvre une large palette des expertises de Wavestone (technologiques, fonctionnelles et métiers) et offre l'opportunité de participer à des missions variées à forte valeur ajoutée, allant du cadrage stratégique jusqu'à la mise en œuvre opérationnelle des projets.
Nous intervenons notamment sur les domaines de compétences suivants, organisés en communautés :
Cybersécurité (CYB) :
-
Stratégie et conformité Cybersécurité (risques, gestion de crise, vie privée, infrastructures critiques, réglementations - ISO27001, NIS2, RGPD)
-
Sécurisation de la transformation digitale (Big data, Cloud, IoT, SOC, IT Security)
-
Identité numérique et services de confiance (IAM, CIAM, PAM, PKI, MFA, fédération d'identités)
-
Audit, tests d'intrusion et réponse aux incidents (pentest, audit PASSI, Redteam, forensics)
Transformation de l'IT (CIO Advisory):
-
Data & IA : gouvernance de la donnée, plateformes data/IA, stratégie et TOM IA, socles et services (ML, OCR, LLM, agents), IA pour les collaborateurs (Copilot, Gemini), risques, conformité et acculturation.
-
Cloud & Connect : transformation cloud, DevOps, automatisation, programmes de migration et adoption, infrastructures et smart networks.
-
Future of Work : digital workplace (M365, Entra ID) et outils collaboratifs.
-
Boosting CTO : organisation et TOM IT, ITSM/ESM, transformation IT, IT M&A, gestion des talents et des compétences.
-
Sustainability : Green IT, ESG, sobriété numérique, gestion responsable de la donnée.
Data & IA :
-
Stratégie, organisation et pilotage Data et/ou IA : élaboration de stratégies Data, IA et IA générative, diagnostics de maturité, cartographie des cas d'usage, structuration de la gouvernance (comitologie, rôles et responsabilités, conformité AI Act / RGPD) et pilotage de programmes Data et/ou IA.
-
Gouvernance et gestion des risques IA : analyses de risques sur les projets IA et GenAI, mise à jour des processus et référentiels internes, évaluation des impacts environnementaux, sociaux et RH des SIA, encadrement des usages (chartes, politiques IA responsable) et pilotage de la conformité réglementaire (AI Act, RGPD, sectorielles).
-
IA × Cybersécurité : à la croisée de nos expertises Data/IA et Cyber, trois angles couverts : IA for Cyber (renforcement de la détection, du SOC et de la réponse à incident par l'IA), Cyber for IA (sécurisation des solutions du marché, tests d'intrusion et Red Teaming IA, sécurisation des plateformes et agents) et IA vs Cyber (sensibilisation aux nouvelles menaces : deepfakes, fraude au président, prompt injection, à destination des directions, équipes SSI et collaborateurs).
-
Adoption et acculturation : accompagnement au déploiement de Copilot M365, Gemini et de Claude (pilotes, vagues d'adoption, mesure de la valeur et du ROI), formation des utilisateurs, animation de communautés IA et acculturation des dirigeants et managers.
-
Analyse, déploiement et implémentation de cas d'usage IA : cadrage et industrialisation de solutions GenAI, développement d'agents, workflows multi‑agents, modernisation et automatisation de services et processus métiers, etc
Contexte :
Face à la sophistication croissante des cyberattaques, les entreprises doivent renforcer leur capacité à détecter et réagir rapidement aux incidents. L'intelligence artificielle (IA) offre des opportunités majeures pour améliorer l'efficacité des dispositifs de détection et de réponse, notamment au sein des SOC (Security Operations Center), des outils de type SOAR (Security Orchestration, Automation and Response) ou des EDR (Endpoint Detection and Response). Ce stage s'inscrit dans une dynamique d'innovation au sein de notre équipe cybersécurité, avec pour objectif d'explorer les apports concrets de l'IA dans la détection comportementale, l'automatisation des réponses et l'analyse de signaux faibles.
Au sein de l'équipe cybersécurité de Nantes, vous intégrerez une équipe dynamique, engagée dans l'accompagnement de grands groupes industriels sur leurs enjeux de sécurisation des environnements critiques.
Objectif du stage :
L'objectif du stage est d'identifier, d'évaluer et de recommander des cas d'usage pertinents de l'IA pour renforcer les capacités de détection et de réaction à une cyberattaque. Le stagiaire contribuera à la définition d'une stratégie d'intégration de briques IA dans les dispositifs existants (SOC, EDR OT, SIEM, etc.) et à l'élaboration de feuilles de route pour nos clients.
Travaux à réaliser :
Encadré.e par un.e tuteur.rice et un.e consultant.e expérimenté.e, vous serez amené.e à :
-
Réalisation d'un état de l'art des usages de l'IA en cybersécurité (LLM, machine learning, détection comportementale, etc.)
-
Analyse comparative de solutions du marché intégrant des fonctions IA (SIEM, SOAR, EDR OT, etc.)
-
Identification de cas d'usage concrets et modélisation de scénarios d'attaque
-
Élaboration de recommandations stratégiques et techniques pour l'intégration de l'IA dans les dispositifs de détection et réponse
-
Rédaction de livrables de synthèse et participation à des missions de conseil
Vos compétences - Hard skills
-
Bases en Cyber, RedTeam, IA ou transformation digitale
-
Compréhension des cas d'usage IA en entreprise
-
Notions de gouvernance Data & IA ou d'operating models
-
Bases en analyse métier ou transformation des organisations
-
Sensibilité aux enjeux de ROI, KPIs et création de valeur
Vos compétences - Soft skills
-
Curiosité intellectuelle et envie d'apprendre
-
Esprit d'analyse et de structuration
-
Capacité à travailler en équipe
-
Bon relationnel et sens du service
-
Intérêt pour la conduite du changement
-
Aisance à l'oral et à l'écrit
Ce que vous apportez
Must‑have
-
Jeune diplômé·e d'une grande école d'ingénieurs ou de commerce (Diplôme d'Ingénieur, PGE)
-
Spécialisation ou intérêt fort pour la Data, l'IA ou la transformation digitale
-
Première exposition (stages ou projets) à des sujets de transformation ou d'analyse mét
Recommandé pour vous


