
Almond est un acteur Cyber de référence en Europe.
Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !
Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie de notre équipe Ouest.
Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.
Les entreprises migrent massivement leurs systèmes d'information vers le Cloud et adoptent des architectures hybrides mêlant infrastructures on-premise et services hébergés.
Cette transformation redéfinit en profondeur la surface d'attaque et pose de nouveaux défis en matière de cybersécurité. En effet, l'interconnexion entre un annuaire Active Directory local et un tenant Azure/Entra ID, la multiplication des identités synchronisées ainsi que la diversité des services managés exposés augmentent significativement les risques de compromission. Les chemins d'attaque ne se limitent plus au périmètre traditionnel : un accès obtenu sur un poste on-premise peut, par rebond, conduire à la prise de contrôle d'un environnement Cloud complet, et inversement.
C'est pourquoi la maîtrise des vecteurs d'attaque propres à ces environnements est aujourd'hui indispensable pour évaluer et renforcer le niveau de sécurité des organisations.
L'objectif du stage sera dans un premier temps de réaliser un état de l'art des différentes architectures Azure et hybrides rencontrées en entreprise, ainsi que des mécanismes de sécurité et des vecteurs d'attaque associés.
Par la suite, il s'agira de concevoir et déployer un laboratoire de test représentatif de ces environnements, servant de support à la réalisation d'attaques couvrant les différentes phases d'un test d'intrusion. Enfin, l'ensemble de ces travaux devra aboutir à la formalisation d'un plan de tests structuré et réutilisable, destiné à outiller les missions d'audit réalisées pour nos clients.
Vos missions :
Réaliser un état de l'art des environnements Azure et hybrides et de leurs enjeux de sécurité :
Concevoir un laboratoire de test et réaliser des attaques :
Formaliser un plan de tests pour les audits clients:
Qui sommes-nous ?
Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.
Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.
Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés.
Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.

Née de la fusion des sociétés NetXP et Provadys, Almond se positionne comme un acteur majeur français indépendant de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures.