In het kort
IT / INFORMATIESYSTEMEN PFE-CyberAAS-120138 5171 Hauts-de-France, Frankrijk Stage-overeenkomst BeginnerOm het lezen te vergemakkelijken kan de meervoudsvorm voor mannen op deze pagina worden gebruikt; onze vacatures zijn echter gericht op personen van alle geslachten
Stage PFE - Ingénieur cybersécurité F/H
10/12/2025Objectifs du stage
La mission principale consiste à participer à la construction et à l’amélioration du service Cyber as a Service, à travers l’automatisation, l’outillage interne et l’intégration de logiques Red/Blue Team.
Des participations ponctuelles à des activités d’audit ou de test d’intrusion pourront compléter la mission.
Missions principales – Cyber as a Service (Blue + Red Team)
Développement & automatisation d’outils de cybersécurité
- Création d’outils internes pour faciliter l'analyse, le suivi et la remédiation de vulnérabilités.
- Scripts d’automatisation (Python/PowerShell) pour :
- inventaire et découverte d’actifs,
- collecte d’informations de sécurité,
- vérifications de configuration,
- contrôles réguliers de sécurité (Blue Team).
- Intégration d’APIs de solutions cyber (scanners de vulnérabilités, plateformes de tests, supervision).
Inclusion de logiques Blue Team
- Analyse et interprétation de résultats de scans de vulnérabilités.
- Contribution aux actions de durcissement (Windows / Linux).
- Aide à l’identification d’éléments de configuration ou d’exposition à risque.
- Mise en place de contrôles continus automatisés.
Inclusion de logiques Red Team (légères)
(dans un rôle exploratoire et en soutien, selon les besoins)
Participation à la réalisation de tests d’intrusion internes simples :
- reconnaissance,
- analyse de surface d’attaque,
- exploitation basique,
- rédaction de conclusions.
- Contribution à la détection ou à la validation de vulnérabilités via outillage automatisé.
Structuration & documentation – Wiki interne
Mise en place d’un Wiki technique pour organiser les procédures, architectures, méthodologies et outils internes.
Formalisation des workflows “Cyber as a Service”.
Création de guides d’utilisation pour les outils développés.
Compétences recherchées
Cybersécurité :
- Connaissances générales en vulnérabilités, durcissement, techniques offensives et défensives.
- Bases en tests d'intrusion (OWASP, exploitation simple).
- Environnements Windows / Linux, réseaux.
Dev / Automatisation :
- Python, PowerShell ou Bash.
- APIs REST, JSON.
- Git (CI/CD apprécié).
Profil Bac+5 spécialisation cybersécurité
Waarom ons vervoegen?
Nous rejoindre c'est :
- Partager les valeurs VINCI Energies : la Confiance, l’Esprit d'entreprendre, la Solidarité, l’Autonomie, la Responsabilité.
- Prendre part à l’innovation et la transformation digitale dans une entreprise dynamique et novatrice où chacun peut être acteur de son propre développement et de son évolution professionnelle.
Ce que tu vas apprendre
- Création d’outils cyber à fort impact opérationnel.
- Intégration concrète de bonnes pratiques Red/Blue Team dans une plateforme automatisée.
- Mise en place d’un service cyber complet, modulaire et industrialisé.
- Structuration d’un wiki technique pour professionnaliser les méthodes internes.
- Vision large et transverse d’une offre cyber moderne.
Entiteit
In een wereld die constant in verandering is, focust VINCI Energies zich op netwerken, prestaties, energie-efficiëntie en data om sneller nieuwe technologieën te kunnen uitrollen, waarbij we ons voornamelijk richten op digitale transformatie en energietransitie. In gelijke tred met de veranderingen in de markt, ondersteunt VINCI Energies haar klanten door het aanbieden van steeds meer innovatieve oplossingen en diensten, van ontwerp tot implementatie, indienststelling en onderhoud. Met hun sterke lokale roots en wendbare organisatiestructuur geven de 2.100 business units van VINCI Energies een boost aan de betrouwbaarheid, veiligheid en efficiëntie van energie-, transport-, en communicatie-infrastructuur, industrie en gebouwen.
soortgelijke vacatures
Waarschuwing aan kandidaten voor valse vacatures en frauduleuze voorstellen
De VINCI-groep waarschuwt kandidaten voor de verspreiding op internet van valse vacatures voor contracten in het buitenland in naam van bedrijven van de VINCI-groep. De auteurs van deze aanbiedingen gebruiken de namen, merken en logo's van bedrijven uit de VINCI-groep op frauduleuze wijze om kandidaten te misleiden, zodat ze persoonlijke informatie vrijgeven en geld betalen voor vermeende diensten. In geen geval vragen bedrijven van de VINCI-groep de bankgegevens van kandidaten of enige betaling in hun aanwervingsproces. We raden dus sterk aan om de echtheid van vacatures te controleren alvorens erop te reageren.