Consultant.e.s - Stage de fin d'études - Nantes - CYB - Etat de l'art des attaques par latéralisation entre les environnements on-prem / Cloud

Forums Talents Handicap
Nantes
Poste ouvert aux personnes en situation de handicap. Description de l'entreprise

Dans un monde où savoir se transformer est la clé du succès, Wavestone s'est donné pour mission d'éclairer et guider les grandes entreprises et organisations dans leurs transformations les plus critiques avec l'ambition de les rendre positives pour toutes les parties prenantes. C'est ce que nous appelons « The Positive Way ». 

Dans le but de devenir les leaders du conseil indépendant, Wavestone s'est rapproché de Q-Perior, l’un des leaders du conseil sur le marché germanophone (Allemagne – Suisse – Autriche) en 2023 dans une démarche d'internationalisation. Wavestone a aussi fait l'acquisition de Nomadéis en 2022 pour développer une offre de transformation durable.   

Wavestone rassemble aujourd'hui plus de 5500 collaborateurs dans 17 pays pour un chiffre d'affaires supérieur à 800M€. Wavestone est coté sur Euronext à Paris et labellisé Great Place To Work®.   

Pour plus d'informations, consulter  . 

Description du poste

Au sein du bureau de Nantes, vous intervenez aux côtés de 150 consultant·e·s sur des missions variées qui accompagnent nos clients, vous permettant de développer vos compétences ainsi que votre connaissance des expertises du cabinet.

Nos consultant.e.s interviennent au sein d'entreprises de référence implantées dans toute la région Grand Ouest, et accompagnent en proximité nos clients dans leurs transformations digitales et leurs décisions stratégiques.

Le bureau de Nantes adresse une grande majorité des savoir-faire du cabinet Wavestone, et offre l’opportunité d’intervenir sur des missions variées et à forte valeur ajoutée, du cadrage stratégique à la réalisation du projet.

Nous intervenons en particulier sur les domaines de compétences suivants répartis en communautés :

  • Cybersécurité : stratégie et conformité Cybersécurité (risque, gestion de crise, vie privée, infrastructures critiques, réglementations), sécurisation de la transformation digitale (big data, cloud, IoT, SOC, IT Security), identité numérique et services de confiance (IAM, CIAM, PAM, PKI, MFA, fédération d'identités), audit, tests d'intrusion et réponse aux incidents (pentest, audit PASSI, redteam, forensics, gestion de crise)

  • Transformation de l'IT-CIO : business transformation (open architecture), industrial IoT (embedded system, IoT platforms), data (gouvernance de données, data analytics, plateformes nouvelle génération), Next GenIT (cloud, devops, automation, container, serverless, laC), Next GenIT (smart networks, telecoms), digital workplace (New Waysof Working, change, employee experience, workplace, communication), business transformation (UX, design thinking), industrial IoT (LoRa, Sigfox, lpwan), transformations organisationnelles et managériales, transformation agile, conduite du changement….

  • Transformation durable (environnementale et sociale) des organisations – Sustainability – STB : Numérique Responsable (sensibilisation, rédaction de politiques, gestion de l’obsolescence...), accompagnement à la transition écologique et sociétale, décarbonisation (Bilan Carbone et plan de transition), performance durable (gouvernance et stratégie RSE, conformité et reporting ESG), adaptation au changement climatique, inclusivité...

Sujet de stage :

Contexte :

L’adoption massive du cloud computing a profondément transformé les architectures des systèmes d’information (SI) des entreprises. Si certaines ont choisi de migrer l’entièreté de leur SI dans le Cloud, beaucoup ont opté pour des solutions hybrides, associant des infrastructures on-premise (locales) avec des services hébergés dans le Cloud (GCP, Azure, AWS, etc.).

Ces solutions hybrides, bien qu’offrant souplesse et performance, introduisent de nouveaux vecteurs d’attaque. Un attaquant ayant compromis un composant local (par exemple, un poste utilisateur) ou cloud (par exemple, via un document stocké sur Microsoft 365) peut ensuite se déplacer latéralement entre les environnements pour étendre son accès. Il pourrait ainsi compromettre les applications déployées sur le Cloud ou installer un malware sur l’ensemble des postes du SI. Ces attaques sont possibles grâce à des configurations faibles, des comptes à privilèges non exhaustifs, un manque de contrôle sur les échanges entre les environnements et l’obsolescence de certains composants.

Wavestone cherche à formaliser et développer ses connaissances sur ces scénarios d’attaques hybrides. Pour cela, le cabinet souhaite réaliser un état de l’art sur les attaques par latéralisation entre les environnements on-premise et Cloud ainsi que les solutions pour mitiger les risques. Ce travail permettra aux consultants de mieux sensibiliser les clients à ce type d’attaque et leur offrir de meilleures recommandations.

Objectif du stage :

L’objectif de ce stage est de rédiger un état de l’art portant sur les attaques par latéralisation entre les environnements on-prem / Cloud ainsi que sur les solutions qui peuvent être mise en œuvre pour mitiger les risques. Le stagiaire sera amené à étudier les dernières publications, échanger avec les experts Wavestone de ces sujets et identifier les solutions de cyberdéfense existantes. Le stagiaire pourra également être amener à construire une démonstration d’une ou plusieurs de ces attaques en environnement dédié à cet effet.

Le résultat de cette étude sera réutilisé par le cabinet pour les propositions de pitchs, des démonstrations, l’exécution de missions et le développement d’outils d’audit. Ce stage est aussi l’occasion de monter en compétence sur la sécurité des environnements hybrides et d’apporter une nouvelle expertise au sein du cabinet.

Travaux à réaliser :

Accompagné par un.e tuteur.rice et un.e expert.e du sujet, le/la stagiaire devra effectuer un travail de recherche, à partir de sources d’informations externes et internes, sur ces différentes thématiques

  • Réalisation d’un état de l’art des architectures hybrides (on-prem / cloud), avec une cartographie des modèles les plus courants dans les environnements clients ;

  • Recensement des vulnérabilités et des attaques connues permettant le déplacement latéral entre les deux environnements et réalisation d’une veille active sur le sujet ;

  • Mise en place d’un environnement de démonstration d’une ou plusieurs attaques de latéralisation entre les environnements On-Premise et Cloud ;

  • Centralisation et propositions de bonnes pratiques pour limiter les risques d’attaques par latéralisation et production d’un support pour sensibiliser les entreprises ;

Ce travail sera ensuite partagé avec le reste des collaborateurs pour enrichir les connaissances du cabinet.

L’intitulé exact du sujet de stage ou du travail à effectuer sera confirmé en début de stage.

En parallèle, vous participerez à une ou plusieurs missions de conseil auprès de nos clients, en étant intégré dans une équipe de consultants placée sous la responsabilité d’un directeur de mission. 

Vous pourrez être amené(e) à interroger des entreprises, des éditeurs, et le travail réalisé pourra faire l’objet de publication(s) et être partagé au sein du bureau. 

Qualifications

Futur diplômé.e d’une grande école d’ingénieurs ou du Programme Grande Ecole d'une école de management, vous êtes à la recherche d'un stage de fin d'études dans un cabinet de conseil. 

Vous possédez une forte appétence pour les technologies du numérique, un excellent relationnel, le goût du travail en équipe et un sens prononcé de la qualité. 

Vous savez associer analyse et synthèse et être force de proposition. 

Vous souhaitez être considéré comme un collaborateur à part entière : soucieux d'être acteur d'un projet d'entreprise ambitieux, ayant envie de mettre à profit son talent et son enthousiasme dans une société où il est possible de prendre des responsabilités rapidement et de vivre une expérience riche. 

Informations supplémentaires

Durant votre processus de recrutement, vous serez accompagné.e d'un.e chargé.e de recrutement. 

Nos stages s'inscrivent tous dans une logique de pré-embauche en CDI et ce dans le bureau de rattachement, en l’occurrence, le bureau nantais.

Wavestone est un employeur inclusif qui s’engage pour l’égalité des chances. Dans le cadre de cette politique de diversité et inclusion, Wavestone accompagne les personnes en situation de handicap et/ou nécessitant un aménagement durant leur process de recrutement et lors de leur prise de poste. 

Le dispositif de télétravail est largement déployé au sein de Wavestone pour tous les métiers.

Publié le 2026-01-27

Emplois Recommandés

Consultant fonctionnel Microsoft Business Central (H/F)

ADSEARCH
Nantes

Description de l'offre En Bref : Consultant Fonctionnel Microsoft Business Central H/F – CDI – NANTES (44) – Rémunération fixe avec 13e mois + avantages - Business Central, Microsoft Dynamics 365,…

Voir les Détails
Publié le 2026-01-20

TECHNICO COMMERCIAL H/F

DE GRAËT CONSULTING
Nantes

A propos de DE GRAËT CONSULTING: DE GRAËT CONSULTING est un cabinet de recrutement et d'approche directe présent sur l'ensemble du territoire grâce à ses bureaux situés à Nantes, Paris, Marseille, Ly…

Voir les Détails
Publié le 2026-01-28

Chef de projet AMOA

Aptitude Experts
Nantes

Vous interviendrez au sein des équipes projets pour piloter, coordonner et garantir la conformité des opérations de mise en accessibilité des gares et infrastructures ferroviaires selon les normes ré…

Voir les Détails
Publié le 2025-11-13

GESTIONNAIRE D'ASSURANCES (F/H)

Expectra
Nantes

Poste ouvert aux personnes en situation de handicap.Notre client situé à NANTES est une entreprise d'assurance, offrant des services variés et personnalisés aux clients. Les modalités de transports so…

Voir les Détails
Publié le 2025-11-21

Business Analyst assurances F/H

Nantes

Description de l'entreprise Dans le TOP10 des Sociétés de Conseil en Ingénierie en France , le Groupe SCALIAN intervient sur des activités de services en management de projets industriels, supp…

Voir les Détails
Publié le 2025-11-10

Ingénieur réseaux et sécurité H/F

Nantes

Nous vous invitons à relever de nouveaux challenges et à évoluer sur des projets d'expertise et d'innovation en prenant part à l'aventure Econocom. A travers sa marque Workplace Infra Innovation, l…

Voir les Détails
Publié le 2025-11-12

Adjoint Responsable Comptable H/F

Page Personnel
Nantes

Le poste de Adjoint Responsable Comptable H/F Missions : * Suivi comptable et fiscal d'une dizaine de succursales à l'étranger, * Production des liasses de consolidation pour plusieurs soc…

Voir les Détails
Publié le 2026-01-13

Assistant Comptable en Alternance H/F

Pigier Nantes
Nantes

PIGIER Nantes , Business School spécialiste française de l'alternance vous guide dans votre réussite professionnelle. Du BAC au BAC+5 dans des secteurs qui recrutent : Management, commerce, communic…

Voir les Détails
Publié le 2026-01-05

Electrotechnicien (H/F)

Actual Talent Pays de la Loire Ingénierie
Nantes

A propos de Actual Talent Pays de la Loire Ingénierie: Actual Talent, est la division spécialisée d'Actual group, 5 acteur du travail et de l'emploi en France à la vision résolument humaniste. Nous d…

Voir les Détails
Publié le 2026-01-26

Ingénieur Efficacité Energétique H/F

Acorus
Nantes

A propos de: ENEOR, fondée en 2010, est une société d'ingénierie spécialisée dans la performance énergétique des bâtiments 🏢💡. Elle offre des services de conseil technique et opérationnel, av…

Voir les Détails
Publié le 2026-01-29