Dans le cadre de la démonstration de notre expertise dans le domaine du conseil et des tests d’intrusion en milieu industriel, nous avons développé une plateforme mobile industrielle permettant de simuler des attaques et de réaliser des présentations techniques.
Cette mallette regroupe des scénarios d’attaques couvrant l’ensemble des couches du modèle Purdue. Ce qui nous permet de sensibiliser nos clients à l’importance de la norme IEC 62443. Ainsi, elle est principalement utilisée dans le cadre de formations et de conférences. Les attaques mises en œuvre vont du phishing IT à l’exploitation de vulnérabilités directement sur des automates industriels.
Le but de ce stage sera d’améliorer les scénarios d’attaques existants, tout en établissant des liens cohérents entre eux à l’aide de modèles comme MITRE ATT&CK ou STRIDE.
Vous aurez également l’opportunité de concevoir de nouveaux scénarios d’attaque en cohérence avec ceux déjà existants.
Alors, si relever le défi de participer à un projet ambitieux mettant en œuvre des scénarios opérationnels industriels pour montrer l’importance de la cybersécurité dans ce secteur vous motive, rejoignez-nous !
Principales tâches :
• Concevoir et améliorer des cyberattaques IT et industrielles.
• Établir des liens cohérents entre les différents scénarios d’attaque.
• Automatiser les scénarios d’attaque existants et nouveaux.
• Administrer et maintenir un serveur Proxmox.
• Documenter les scénarios d’attaque et les processus associés.
• Collaborer avec les différentes parties prenantes du projet.
• Présenter le projet lors de réunions internes ou de conférences.
Vous êtes en formation Bac+4/5, de préférence en informatique, informatique industrielle, cybersécurité, administration système ou domaines connexes.
Vous avez un vif intérêt pour la cybersécurité, l’industrie ainsi que pour l’administration système.
Vous faites preuve d’une rigueur rédactionnelle et avez la capacité de documenter clairement vos méthodes et résultats.
Vous êtes proactif, capable de travailler de manière autonome tout en collaborant efficacement avec une équipe.
Vous êtes familiarisé avec des langages de programmation comme Python, C, Golang.
Vous avez idéalement des connaissances de base en cybersécurité, en développement et en administration système.
Vous avez si possible, une compréhension des environnements et architecture industrielle.
Vous maîtrisez l’anglais technique, essentiel pour suivre les évolutions du domaine.
Restez informé en vous
inscrivant à notre newsletter
© 2024 SERMA GROUP – Mentions Légales – Politique de protection des données
Download the SERMA training catalog
Télécharger le catalogue de formation SERMA