Apprenti(e ) ingénieur sécurité Cyber Défense H/F
Alternance France Conception / Génie civil / Génie industriel
Description de l'offre
Entité de rattachement
Safran est un groupe international de haute technologie, équipementier de premier rang dans les domaines de l'Aéronautique et de l'Espace (propulsion, équipements), de la Défense et de la Sécurité. Implanté sur tous les continents, le Groupe emploie plus de 70 000 personnes pour un chiffre d'affaires de 17,4 milliards d'euros en 2015.
Safran est classé dans le Top 100 Global Innovators de Thomson Reuters. Safran est également classé en tête du palmarès « Happy at work », classement réalisé par le site meilleures-entreprises.com, sur le podium des entreprises préférées des jeunes ingénieurs* et dans le classement LinkedIn des entreprises les plus attractives en France.
*enquêtes Universum et Trendence
Safran Identity & Security est leader mondial des solutions d'identité et de sécurité, avec des systèmes déployés dans plus de 100 pays. Forte d'une expérience de plus de 40 ans dans le domaine de la biométrie, l'activité d'identité et de sécurité de Safran développe des technologies innovantes pour un large éventail de marchés et d'applications destinés aux personnes, aux gouvernements et aux entreprises. Dans un monde résolument numérique et connecté, Safran Identity & Security fournit à ses clients des solutions qui assurent la gestion d'identité, la sécurisation des paiements et des transactions ainsi que la protection des données personnelles. Safran Identity & Security contribue également à la sécurité publique et à la protection des frontières.
Description du poste
Filière principale / Métier principal
Recherche, conception et développement - Logiciel
Intitulé du poste
Apprenti(e ) ingénieur sécurité Cyber Défense H/F
Type contrat
Alternance
Durée du contrat
3 ans
Statut
Etudiant
Temps de travail
Temps complet
Description de la mission
Dans le cadre de nos programmes sur l'identité numérique, nous sommes souvent soumis non seulement à notre PSSI (Politique Sécurité des Systèmes d'Information) interne mais aussi à l'obtention de divers certificats de sécurité comme l'ISO27K ou tScheme.
Dans ce contexte, la mission a pour objectif d'élaborer un état des lieux de la sécurité sur nos systèmes en production. Pour cela, vous intervenez sur la rédaction et mise en place d'une stratégie de test d'intrusion visant à détecter des possibles failles de sécurité au niveau système, applications web et applications mobiles (Android et iOS).
Stratégie qui pourra démarrer par une découverte fonctionnelle de nos systèmes à travers une utilisation « nominale » (c'est-à-dire comme tout utilisateur lambda). Puis, par la mise en place de scenarii visant à détecter des failles de sécurité (phishing, man in the middle, robustesse face aux mobiles rootés, etc.).
Dite stratégie pourra aussi être alimentée par l'utilisation de tests de sécurité app et système (configuration et déroulement d'outil comme Burp, Zap, etc.).
Enfin, vous proposerez des correctifs au niveau app et système (WAF, IDS/IPS, etc.), et vous testerez leur implémentation.
Les tâches principales seront les suivantes :
• Définition de la stratégie de test d'intrusion
• Rédaction des plans de test sécurité
• Déroulement des tests sécurité sur des environnements virtualisés
• Proposition d'améliorations afin de rendre nos solutions plus sécurisées
• Support aux programmes mettant en œuvre ses solutions
L'ensemble de ces travaux seront à pérenniser. Le stagiaire devra donc faire preuve de méthodologie, analyse, innovation et communication.
Complément du descriptif
Profil recherché
• Apache, JBOSS, Firewall, Reverse Proxy, HTML, CSS, XML, HTTPS, iOS, Android
• Python, script bash, SQL, Splunk SIEM
• Linux, Windows server, administration et durcissement de systèmes d'exploitation, gestion de logs, réseaux, Infrastructure à clef publique (PKI), certificats
Profil candidat
Passionné par les nouvelles technologies, les problématiques de sécurité, d'intégration système et réseau, vous faites preuves d'une capacité à comprendre des systèmes complexes, à analyser leur comportement et à organiser avec rigueur les phases d'intégration, de mise au point et de déploiement.
Vos qualités de communication et de planification, votre compréhension du projet, contribuent largement au pilotage technique du projet.
Compétences comportementales requises :
• Méthodique
• Curieux, capacité à s'approprier les produits et les technologies
• Sens de l'innovation
• Esprit de collaboration
• Pédagogue, sens du travail en équipe
• Bonne capacité rédactionnelle