Détail de l'annonce pour le poste de SOC – Détection d’intrusion par analyse comportementale chez Conix Security (Conix Technologies et services) à Issy Les Moulineaux

[ POURVUE ]
Conix Security (Conix Technologies et services) Logo

SOC – Détection d’intrusion par analyse comportementale - H/F (Netflow, LM)

Nature et durée de stage

Stage de fin d’étude conventionné, 6 à 9 mois

Présentation de la société

Le groupe CONIX, au travers de l’équipe CONIX Security (36 collaborateurs), adresse les métiers de la Sécurité des  Systèmes d'Information : audits et pentests, cyber-surveillance (SOC), Digital Forensics and Incident Response (DFIR) et conseil SSI au service de nos clients grands comptes.

Contexte et enjeux

Dans le cadre des offres de cyber-surveillance - pilotage de la sécurité à l’aide d’outils de gestion des évènements (SIEM), de détection (NIDS, HIDS) et réponse à incidents - nous cherchons à nous doter de nouveaux moyens de détection innovants pour prévenir au mieux les menaces actuelles auxquelles font face nos clients.

Objectifs du stage

L’objectif de ce stage sera de réaliser les activités suivantes :

  • monter en compétence sur l’outillage et la méthodologie internes de détection d’intrusion par analyse comportementale existants (notamment sur les axes suivants : métadonnées réseau, logs DNS) ;
    • étude des méthodes de détection d’anomalies (ex : statistiques, techniques d’apprentissage pour détection d’écarts aux comportements standards et analyse fréquentielle) ;
    • implémentation et tests des méthodes retenues sur des jeux de données fournis ;
    • livrables : rapports associés aux tests réalisés (efficacité de la détection en fonction des conditions d’analyse), identification des limitations, identification des futures évolutions.
Niveau d’étude et aspiration professionnelle

De formation BAC+5 (Ecole d’Ingénieur ou Université) en informatique avec une spécialisation dans la Sécurité des Systèmes d’Information, vous souhaitez développer vos compétences autour de la supervision, la détection et le traitement des menaces SSI au sein d’une structure à taille humaine dans laquelle votre esprit d’initiative sera valorisé.

Aptitudes et compétences requises

Vous répondez aux critères suivants :

  • vous êtes autonome, curieux(se), rigoureux(se) et impliqué(e) ;
  • vous disposez de connaissances réseau ;
  • vous disposez de connaissances mathématiques/statistiques ;
  • vous êtes à l’aise avec GNU/Linux et les langages de scripting ;
  • vous disposez de bonnes connaissances théoriques en sécurité des systèmes d’information ;
  • votre anglais écrit est opérationnel.
Localisation du stage

Issy-les-Moulineaux (92)

Postuler