Trouve1Job
OffresFavorisMes candidatures
OffresSuiviFavoris
Trouve1Job

Offres collectées depuis France Travail, WTTJ, Adzuna, Jooble et sites carrières. Projet étudiant libre de droits.

Mentions LégalesConfidentialité & RGPDCGUContact
GP
Stage

Stage (6 mois) - Ingénieur·e Sécurité Opérationnelle / SecOps

GHU Paris psychiatrie & neurosciences·Paris et périphérie·Non précisé

LinkedIn

La mission

Stage de fin d'études

Ingénieur·e Sécurité Opérationnelle / SecOps

 

Automatisation et industrialisation de l'exploitation de la sécurité des SI

 

Établissement : GHU Paris Psychiatrie & Neurosciences Paris

Niveau : Bac+5 Master 2 / dernière année d'école d'ingénieur (cybersécurité, réseaux & sécurité, SI)

Durée : 5 à 6 mois

Rattachement : DITSI Cellule sécurité

Gratification : ~650€ par mois

 

Contexte

Premier établissement de santé mentale et de neurosciences d'Île-de-France (issu du regroupement des hôpitaux Sainte-Anne, Maison Blanche et Perray-Vaucluse), le GHU Paris traite des données de santé parmi les plus sensibles, dans un secteur critique fortement exposé aux cyberattaques, où la continuité des soins est impérative et le cadre réglementaire exigeant (RGPD, PGSSI-S, HDS, NIS2).

La sécurité du SI repose sur une défense en profondeur : Pare-feu, contrôle d'accès réseau (NAC), détection réseau (NDR) et endpoint (EDR), convergeant vers une plateforme SIEM / SOAR / XDR. L'équipe opère un micro-SOC : l'enjeu n'est pas tant la réponse à incident que l'automatisation, la simplification et la fiabilisation de l'exploitation au quotidien.

 

Objectif du stage

"Industrialiser et automatiser l'exploitation de cette infrastructure multi-couches : réduire les tâches manuelles et répétitives, unifier la supervision, accélérer l'intégration des sources et fiabiliser les actions récurrentes, pour qu'une équipe resserrée gagne en efficacité tout en protégeant les données de santé."

 

Missions

  • Plateforme SIEM / SOAR / XDR : connexion des sources (firewalls, NAC, NDR, EDR, AD, postes/serveurs, cloud), parsing (Regex), normalisation/mapping, règles de corrélation (XQL / KQL), playbooks d'automatisation (enrichissement et réponse), tableaux de bord et indicateurs.
  • Automatisation & simplification de l'exploitation : identifier et automatiser les tâches récurrentes (contrôles d'état, reporting, revue de règles, intégration de sources, enrichissement) ; mettre en place une supervision unifiée et des procédures standardisées.
  • Détection NDR & EDR : exploiter les solutions, réduire le bruit, intégrer leurs alertes à la plateforme centrale.
  • Participation aux activités de l'équipe : réponse aux tickets et demandes des utilisateurs, qualification d'alertes, contribution ponctuelle à la réponse à incident, et diverses tâches d'exploitation courantes au sein d'une équipe polyvalente.
  • Documentation : schémas d'architecture, procédures, catalogue de cas d'usage.

 

 

 

Profil recherché

Nous recherchons avant tout curiosité, rigueur et envie d'apprendre. Atouts appréciés : bonnes connaissances réseau (TCP/IP, VLAN, segmentation, firewall) ; langages de requête (KQL, XQL) et expressions régulières (Regex) ; scripting (Python / PowerShell) ; bases AD / Windows, Linux, cloud ; intérêt pour la cybersécurité du secteur santé / public.

 

Environnement technique

Firewall | NAC | NDR | EDR · plateforme SIEM / SOAR / XDR · VPN · Active Directory · Windows / Linux · cloud · MITRE ATT&CK · KQL / XQL / Regex.

Technologies clés

PythonLinuxShellCybersecuriteReseaux

Conditions en un coup d’œil

Contrat
Stage
Durée
Non précisée
Début
Non précisé
Télétravail
Non précisé
Source
LinkedIn

Votre compatibilité

46 %
Compétences
12 %
Lieu
100 %
Durée
50 %
Fraîcheur
52 %

Calculé sur vos critères de recherche — rien n’est envoyé à un service tiers.

Postuler maintenant

Suivi de candidature

Connectez-vous pour suivre vos candidatures et garder des notes privées.