Au sein du bureau de Nantes, vous intervenez aux cÎtés de 150 consultant·e·s sur des missions variées qui accompagnent nos clients, vous permettant de développer vos compétences ainsi que votre connaissance des expertises du cabinet.
Nos consultant.e.s interviennent au sein d'entreprises de référence implantées dans toute la région Grand Ouest, et accompagnent en proximité nos clients dans leurs transformations digitales et leurs décisions stratégiques.
Le bureau de Nantes adresse une grande majoritĂ© des savoir-faire du cabinet Wavestone, et offre lâopportunitĂ© dâintervenir sur des missions variĂ©es et Ă forte valeur ajoutĂ©e, du cadrage stratĂ©gique Ă la rĂ©alisation du projet.
Nous intervenons en particulier sur les domaines de compétences suivants répartis en communautés :
Contexte :
Dans un contexte de renforcement des exigences rĂ©glementaires europĂ©ennes (NIS2, directive REC, Cybersecurity Resilience Act, DORA), les entreprises doivent adapter leur stratĂ©gie de cybersĂ©curitĂ© pour rĂ©pondre Ă ces nouveaux standards. La mise en conformitĂ© implique la dĂ©finition dâun socle de sĂ©curitĂ© robuste, alignĂ© sur des rĂ©fĂ©rentiels et adaptĂ© aux spĂ©cificitĂ©s des environnements de nos clients. Ce stage sâinscrit dans cette dynamique dâaccompagnement des clients dans la structuration de leur gouvernance et de leur architecture de sĂ©curitĂ©.
Au sein de lâĂ©quipe cybersĂ©curitĂ© de Nantes, vous intĂ©grerez une Ă©quipe dynamique, engagĂ©e dans lâaccompagnement de grands groupes industriels sur leurs enjeux de sĂ©curisation des environnements critiques.
Objectif du stage :
Lâobjectif du stage est de dĂ©finir un framework de sĂ©curitĂ© en tenant compte des nouvelles rĂ©glementations europĂ©ennes. Le stagiaire contribuera Ă lâĂ©laboration dâun socle de sĂ©curitĂ© type, intĂ©grant les exigences des textes rĂ©glementaires et les bonnes pratiques de cybersĂ©curitĂ© OT/IT.
Travaux à réaliser :
Encadré.e par un.e tuteur.rice et un.e consultant.e expérimenté.e, vous serez amené.e à :
RĂ©alisation dâun Ă©tat de lâart des rĂ©glementations europĂ©ennes (NIS2, CRA, directive REC) et des rĂ©fĂ©rentiels de sĂ©curitĂ© (IEC 62443, ISO27002, NIST, ANSSI)
Analyse des écarts entre les exigences réglementaires et les pratiques actuelles
DĂ©finition dâun socle de sĂ©curitĂ© cible et Ă©laboration dâun framework de gouvernance et de pilotage de la cybersĂ©curitĂ©
Rédaction de livrables de synthÚse et de recommandations à destination des clients