
Almond est un acteur Cyber de référence en Europe.
Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d’aujourd’hui et inventent celui de demain !
Nous sommes à la recherche d'un stagiaire de fin d'étude pour faire partie de notre équipe Gouvernance, Risques et Conformité.
Intégrer nos équipes, c’est rejoindre un collectif passionné, bénéficier d’un environnement stimulant proposant des opportunités de formation et d’évolution au sein du groupe.
Le règlement (UE) 2024/2847, dit Cyber Resilience Act (CRA), impose aux fabricants, éditeurs, intégrateurs et distributeurs de produits comportant des éléments numériques un socle d’exigences de sécurité : security by design, gestion des vulnérabilités sur toute la durée de support, documentation technique et évaluation de conformité. Les obligations de notification via la plateforme européenne de reporting de l’ENISA sont déjà en approche et l’applicabilité complète du texte interviendra fin 2027.
Les équipes GRC d’Almond ont formalisé un catalogue de services CRA couvrant la préparation (cadrage, cartographie produits, analyse de risques, politiques et processus), l’assessment (analyse d’écart, roadmap opérationnelle) et le suivi (pilotage, gestion à chaud des vulnérabilités et incidents, accompagnement continu). Délivrer ces services à l’échelle suppose un outillage industrialisé, cohérent d’une mission à l’autre et articulé avec les capacités techniques du groupe : laboratoire CESTI, services PSIRT et VOC.
L’objectif de ce stage est de renforcer cette boîte à outils : établir les liens de l’univers GRC avec le CESTI et son offre PSIRT, outiller les processus de gestion des vulnérabilités et des incidents produits, formaliser un kit « analyse de risques produits » et construire les trames d’auto-évaluation et d’évaluation accompagnée par un organisme notifié.
Vos missions :
S’approprier le cadre CRA et l’outillage GRC existant :
Outiller les processus produits et l’analyse de risques :
Préparer les évaluations de conformité :
Qui sommes-nous ?
Almond est un acteur majeur européen de la cybersécurité, doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI, ANSSI, PCI QSA, Label France Cyber, etc.) et impliqué dans le développement de l’écosystème cyber.
Fort de plus de 450 spécialistes, le groupe couvre l’ensemble de la chaîne de valeur cyber : conseil, audit, tests d’intrusion, intégration, SOC/CERT, GRC, sécurité cloud et évaluation de produits.
Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés.
Rejoindre nos équipes, c’est intégrer un collectif passionné, bénéficier d’un environnement stimulant et profiter de nombreuses opportunités d’évolution au sein du groupe.
Localisation et accès : Sèvres (92) - Tram 2 : musée de Sèvres, métro 9 : Pont de Sèvres
Parking à disposition de nos collaborateurs

Née de la fusion des sociétés NetXP et Provadys, Almond se positionne comme un acteur majeur français indépendant de l’audit et du conseil dans les domaines de la Cybersécurité, du Cloud et des Infrastructures.