Ingénieur·e Cybersécurité H/F Sagemcom
- Bruyères - 88
- Stage
- Bac +5
- Industrie high-tech • Telecom
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Description du poste
Titre du poste
Ingénieur.e cybersécurité H/F
Contrat
Stage
Description de l'équipe
Sagemcom dispose depuis 2009 d'un laboratoire de cybersécurité offensive (pentest/Red Team), rattaché à un CSIRT (Blue Team) depuis 2022, et a intégré depuis plusieurs années un savoir faire et un outillage lui permettant d'améliorer la sécurité de ses produits et de son système d'information. Accompagnant l'innovation du Groupe, le CSIRT traite 4 activités principales : le renseignement et la veille (CTI), la réponse à incidents (DFIR), la gestion des vulnérabilités (pentest produits, audit techniques et gouvernance des SI) et l'accompagnement des équipes sur des enjeux sécurité, tout en intégrant des composantes en Intelligence Artificielle en cybersécurité à la fois défensive et offensive comme nouvelle surface d'attaque ou outil d'attaque.
Description de la mission
Le stage a pour objectif de contribuer à la définition, à l'implémentation et à l'amélioration des mécanismes de détection de sécurité sur le périmètre identité de l'entreprise (IAM). Au sein de la DSSI, vous participerez à la mise en place d'une démarche de supervision de la sécurité des identités, pleinement intégrée aux activités du CSIRT Sagemcom.
1) État de l'art et cartographie de la couverture de détection: configurations en place sur les différentes strates (M365, Entra ID, AD)
2) Priorisation des scénarios de menace, structurée en deux volets distincts :
- Authentification : compromission de comptes, contournement MFA, password spray, abus de consentement applicatif (consent phishing).
- Session / post-authentification : vol et rejeu de session, activité anormale après connexion, abus de privilèges, persistance.
3) Interfaçage des outils de sécurité : normalisation et qualité des données d'identité pour le SIEM, corrélation avec la télémétrie EDR, enrichissement CTI.
4) Implémentation des règles de détection correspondant aux scénarios priorisés, avec mesure de la couverture obtenue vis-à-vis de la cartographie initiale
Volets complémentaires:
5) Définition et formalisation des politiques d'identité, alignées MITRE ATT&CK / ANSSI / CIS Benchmarks
6) Mettre en place tableaux de bord et indicateurs de pilotage.
Profil recherché :
- En cycle Master en Ecole d'ingénieurs ou en Master spécialisé en cybersécurité.
- Notions sur la compréhension des environnements Microsoft 365 / Entra ID et de l'authentification (SSO, MFA, OAuth).
- Appétence pour les activités SOC/CSIRT et le renseignement sur les menaces.
- Compétences en scripting (Powershell, KQL, Python).
- Des notions sur les techniques d'attaque et sur des frameworks de référence comme MITRE ATT&CK sont un plus.
- Vous aimez le travail en équipe, dans un environnement dynamique et challengeant.
- Anglais courant.
Sagemcom est une entreprise handi-accueillante.
Ce que vous trouverez chez Sagemcom :
- Un cadre de travail stimulant dans une entreprise internationale et engagée
- Un management de proximité et une grande autonomie dans les missions
- CE, conciergerie, coiffeur, salle de sport et restaurant d'entreprise
Publiée le 25/09/2026 - Réf : 2026-2259