Au sein du bureau de Nantes, vous intervenez aux côtés de 150 consultant·e·s sur des missions variées qui accompagnent nos clients, vous permettant de développer vos compétences ainsi que votre connaissance des expertises du cabinet.
Nos consultant.e.s interviennent au sein d'entreprises de référence implantées dans toute la région Grand Ouest, et accompagnent en proximité nos clients dans leurs transformations digitales et leurs décisions stratégiques.
Le bureau de Nantes adresse une grande majorité des savoir-faire du cabinet Wavestone, et offre l’opportunité d’intervenir sur des missions variées et à forte valeur ajoutée, du cadrage stratégique à la réalisation du projet.
Nous intervenons en particulier sur les domaines de compétences suivants répartis en communautés :
Sujet de stage :
Contexte :
La gestion des accès à privilège “Privileged Access Management - PAM” est de longue date un volet important de toute stratégie cybersécurité et le sujet revient depuis quelques années plus que jamais au coeur des préoccupations des entreprises.
Plusieurs facteurs expliquent cela :
Les attaques qui se sont multipliées ces dernières années ont quasi systématiquement impliqué un compte à privilège à un moment ou un autre de la chaîne d’attaque.
La transformation du SI (ouverture, Cloud, agilité, etc.) et les nouveaux modèles de cybersécurité (Zero Trust) nécessitent de nouvelles approches en matière de PAM.
Les règlementations sectorielles et transverses sont de plus en plus exigeantes en la matière.
La practice cybersécurité de Wavestone accompagne ses clients dans leurs actions de sécurisation des accès à privilège. Les projets que nous menons auprès de nos clients sur ce sujet peuvent prendre différentes formes telles que l’audit de leurs solutions actuelles, le cadrage de leurs projets futurs, l’accompagnement en expertise sur des sujets pointus, le pilotage de leur projet de transformation, la mise en place de leur nouvel outil, etc.
Les projets PAM sont des projets riches et complexes, nécessitant des compétences multiples pour une bonne compréhension des aspects techniques (les comptes à privilège étant principalement définis dans les “couches basses” des systèmes), des pratiques spécifiques des administrateurs (accès à distance, accès en urgence, séparation avec le monde bureautique, etc.) et des mécanismes de gestion des identités et des habilitations de l’entreprise.
Objectif du stage :
Dans un contexte règlementaire en pleine évolution avec l’arrivée de NIS 2, l’objectif de ce stage est de faire évoluer les connaissances et savoir-faire de Wavestone en termes d’organisation, modèle, outillage et bonnes pratiques pour la gestion des droits d’accès des comptes à privilège ; et en particulier le lien avec l’IAM.
Travaux à réaliser :
Sous la tutelle d’un(e) consultant(e) et le pilotage d’un(e) manager, le ou la stagiaire pourra être amené(e) à réaliser une partie ou la totalité des travaux suivants :
Effectuer un benchmark des pratiques, organisations et architectures de gestion des droits des comptes à privilèges chez les clients Wavestone.
Élaborer avec l'équipe une conviction Wavestone sur les nouvelles exigences réglementaires du SI d'Administration.
Rédiger un article pour le blog externe de Wavestone afin de promouvoir notre expertise.
Concevoir une maquette de chaine d'alimentation des droits pour le PAM.
Une thématique précise vous sera confiée lors de votre arrivée en lien avec les besoins de l’offre.
Ces livrables alimenteront les connaissances et la vision du cabinet et seront utilisés pour compléter avec pertinence nos missions futures.
En parallèle, vous participerez à une ou plusieurs missions de conseil auprès de nos clients, en étant intégré dans une équipe de consultants placée sous la responsabilité d’un directeur de mission.
Vous pourrez être amené(e) à interroger des entreprises, des éditeurs, et le travail réalisé pourra faire l’objet de publication(s) et être partagé au sein du bureau.