AI Jobs Map

Wavestone · 1212 Grand-Lancy, GE

Stage Conseil en Cybersécurité – Système multi-agents pour des tests d’intrusion assistés par IA

internshipPosted today
Apply on IndeedIndeedOpens the original posting. AI Jobs Map never asks for your details.

Stack mentioned

openailinuxhugging-faceidentity-and-access-management

Description de l'entreprise

Rejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques.

Nous sommes Wavestone : des expert·es passionné·es et orienté·es solutions, qui placent l’humain au cœur de la performance et de la croissance. Ambitieux·ses et en pleine expansion, nous développons sans cesse notre portefeuille de clients et de projets, avec une portée internationale et une réelle volonté de générer un impact positif.

Êtes-vous un vrai team player, porté par des valeurs fortes ? Êtes-vous curieux·se et déterminé·e, avec l’envie d’apprendre chaque jour ? Êtes-vous du genre à relever les défis sans hésiter ? Alors vous êtes au bon endroit. Rejoignez Wavestone et exprimez votre potentiel dans un environnement stimulant et collaboratif, où l’on transforme les défis d’aujourd’hui en opportunités de demain.

Description du poste

Le test d’intrusion reste une activité largement artisanale : une part importante du temps de l’auditeur est consacrée à la reconnaissance, à l’énumération et au rejeu de techniques connues, au détriment de l’analyse à forte valeur ajoutée.

En parallèle, l’intelligence artificielle s’installe durablement dans les pratiques, et des modèles aux capacités cyber de premier plan arrivent sur le marché, y compris sur le volet offensif. Cela s’illustre notamment par Mythos avec ses capacités d’identification de vulnérabilités qui a créé une prise de conscience généralisée, ou encore par l’incident OpenAI - Hugging Face. La démonstration est claire : les agents sont dotés de capacités cyber, de plus en plus performantes au fil de l’évolution des modèles et des architectures (ex. multi-agents), présentent un potentiel considérable pour la conduite de tests d’intrusion

-

Objectif du stage

-

La phase d’étude

Rattaché(e) au bureau Suisse de Wavestone, l’objectif du stage est de concevoir et prototyper un système multi-agents capable de conduire des tests d’intrusion de manière quasi autonome, sous supervision humaine, sur des infrastructures représentatives (Active Directory, Windows, Linux, etc.), en produisant des observations fiables et démontrées.

Travail préparatoire :

La réalisation des objectifs nécessite un travail préparatoire sur les points suivants :

-
État de l’art de l’outillage IA appliqué à la sécurité offensive : frameworks existants, travaux académiques, retours d’expérience publics et limites constatées.

-
Panorama rapide des modèles mobilisables (ouverts exécutés localement ou commerciaux) et de leurs compromis : raisonnement, coût, latence, hébergement, confidentialité des données d’audit.

-
Cadrage des règles du jeu : périmètre d’autorisation, actions interdites ou irréversibles, journalisation et réversibilité. L’ensemble des travaux est conduit sur un laboratoire isolé et sur des environnements explicitement autorisés.

Nous proposons un stage s’articulant autour des objectifs suivants :

Objectif 1 : Concevoir et prototyper un système multi-agents (quasi) autonome et indépendante du modèle

-
Concevoir une architecture multi-agents couvrant l’ensemble du déroulé d’un test d’intrusion et répartissant le travail entre des agents spécialisés : reconnaissance, exploitation, revue, remise en cause, rédaction, etc.

-
Le système devra assurer l’orchestration autonome de ces agents permettant de partir d’un objectif de mission pour arriver à un rapport final dont les résultats ont été prouvés.

-
L’architecture devra rester indépendante du modèle sous-jacent, de manière à pouvoir affecter à chaque rôle le modèle le mieux adapté, qu’il soit exécuté localement ou consommé via une API commerciale.

Objectif 2 : Garantir la fiabilité, limiter les faux positifs et démontrer les observations

-
Mettre en place les mécanismes garantissant qu’aucune conclusion n’est retenue sans avoir été contestée puis démontrée (ex. relecture croisée, agents antagonistes, rejeu déterministe des observations et conservation systématique des artefacts, etc.).

-
Le système devra restituer un chemin d’attaque reconstitué et une traçabilité de bout en bout de ses actions, de sorte qu’un auditeur puisse vérifier par lui-même le raisonnement suivi.

-
Définir la méthode d’évaluation de la fiabilité et performance du système conçu, et itérer en se basant sur ces indicateurs pour améliorer la solution.

Objectif 3 : Éprouver le système sur une infrastructure réaliste, avec l’humain dans la boucle

-
Définir et implémenter le modèle de supervision humaine : validation explicite avant toute action intrusive ou potentiellement destructive, possibilité pour l’opérateur de reprendre la main à tout moment et garde-fous techniques de périmètre.

-
Éprouver le prototype sur un laboratoire représentatif de l’environnement à auditer pour l’évaluation (ex. GOAD pour Active Directory, AWSGoat/AzureGoat pour le cloud, etc.) selon ce qui aura été choisi. La solution devra réaliser un pentest de l’envrionnement de façon (quasi) autonome.

-

Contributions au cabinet de conseil

En tant que consultant stagiaire, vous serez également amené(e) à contribuer aux missions opérationnelles de nos clients.

Nous vous donnons également la possibilité de participer activement à la vie interne du cabinet à travers :

-
L’appui au développement de notre expertise Cybersécurité : contribution aux actions de prospection et à l’élaboration de propositions commerciales.

-
La veille et le partage interne sur l’IA appliquée à la sécurité offensive et défensive.

-
La production de supports visant à acculturer les autres collaborateurs du cabinet aux usages et aux limites de ces technologies.

-
La participation aux événements d’entreprise : afterworks, activités récréatives et sorties organisées, rencontres d’acteurs du marché, etc.

Qualifications

Étudiant·e en cursus Master au sein d'une grande école d'ingénieurs ou université en Suisse, vous êtes attiré·e par le conseil et les problématiques de transformation de l'entreprise. Vous êtes convaincu·e de la nécessité d’adresser les enjeux cybersécurité de grands groupes.

Vous disposez également des compétences suivantes :

-
Curiosité, esprit d’analyse aiguisé et capacité à vous approprier de nouveaux sujets

-
Orientation client, excellent relationnel et sens du service

-
Goût du challenge et des résultats

-
Attrait pour l'entreprenariat et l'innovation

Par ailleurs, vous voulez être acteur.rice d'un projet d'entreprise ambitieux en pleine croissance en Suisse et à l'international. Vous avez envie de mettre votre enthousiasme au service d'un cabinet qui saura vous proposer une prise de responsabilités rapide.

En cliquant sur le lien ci-dessus ou sur tout autre lien externe figurant dans cette publication, vous quittez ce site et accédez à un site web tiers dont les conditions d'utilisation et la politique de confidentialité s'appliquent.

More jobs at Wavestone