
Almond est un acteur Cyber de référence en Europe.
Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !
Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie de notre équipe Ouest.
Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.
L'adoption des assistants conversationnels et applications reposant sur des modèles de langage (LLM) s'est généralisée dans les organisations. Ces applications sont majoritairement construites selon une architecture RAG (Retrieval-Augmented Generation), qui connecte un modèle de langage au patrimoine documentaire de l'entreprise afin de produire des réponses contextualisées. Cette architecture introduit une classe de risques que les méthodologies de test d'intrusion traditionnelles ne couvrent pas. Certains référentiels (OWASP Top 10 for LLM Applications, MITRE, etc.) commencent à structurer ces risques, mais restent au niveau du catalogue et n'offrent pas de mode opératoire de test outillé et reproductible.
L'objectif du stage sera, dans un premier temps, de comprendre le fonctionnement technique des architectures LLM/RAG et de cartographier leur surface d'attaque réelle. L'étude portera ensuite sur la construction d'une méthodologie d'audit structurée, reproductible et outillée, couvrant l'ensemble de la chaîne, de l'ingestion documentaire à la restitution à l'utilisateur. Cette méthodologie devra être confrontée au terrain à travers un environnement de maquette permettant d’éprouver les tests et servir de support de montée en compétences pour l’équipe. L'ensemble a vocation à alimenter directement l'offre d'audit et à être mobilisable en mission.
Vos missions :
Comprendre les architectures LLM/RAG et leurs enjeux de sécurité :
Construire un outillage permettant d’assister les auditeurs pendant les audits :
Formaliser une méthodologie et un référentiel de tests :
Qui sommes-nous ?
Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.
Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.
Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés.
Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.

Née de la fusion des sociétés NetXP et Provadys, Almond se positionne comme un acteur majeur français indépendant de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures.