Critères de l'offre
Métiers :
- Consultant en Gouvernance de la Cybersécurité (H/F)
Expérience min :
- 3 à 10 ans
Diplômes :
- Licence générale, Licence professionnelle
Lieux :
- Nantes (44)
Conditions :
- Stage
- Salaire non précisé
- Temps Plein
Description du poste
Description de l'entreprise
Rejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques.
Nous sommes Wavestone : des expert·es passionné·es et orienté·es solutions, qui placent l'humain au cœur de la performance et de la croissance. Ambitieux·ses et en pleine expansion, nous développons sans cesse notre portefeuille de clients et de projets, avec une portée internationale et une réelle volonté de générer un impact positif.
Êtes-vous un·e vrai·e team player, porté·e par des valeurs fortes ? Êtes-vous curieux·se et déterminé·e, avec l'envie d'apprendre chaque jour ? Êtes-vous du genre à relever les défis sans hésiter ? Alors vous êtes au bon endroit. Rejoignez Wavestone et exprimez votre potentiel dans un environnement stimulant et collaboratif, où l'on transforme les défis d'aujourd'hui en opportunités de demain.
Pour plus d'informations, consulter www.wavestone.com.
Description du posteLa business unit / Bureau de Nantes :
Au sein du bureau / business unit de Nantes, vous évoluerez aux côtés de 150 consultant·e·s sur des missions clients diversifiées, favorisant le développement de vos compétences, de vos soft skills ainsi que votre compréhension des expertises du cabinet.
Nos consultant·e·s accompagnent des entreprises de référence implantées dans l'ensemble de la région Grand Ouest, en soutenant leurs clients locaux dans leurs projets de transformation digitale et leurs décisions stratégiques.
Le bureau de Nantes couvre une large palette des expertises de Wavestone (technologiques, fonctionnelles et métiers) et offre l'opportunité de participer à des missions variées à forte valeur ajoutée, allant du cadrage stratégique jusqu'à la mise en œuvre opérationnelle des projets.
Nous intervenons notamment sur les domaines de compétences suivants, organisés en communautés :
Cybersécurité (CYB) :
-
Stratégie et conformité Cybersécurité (risques, gestion de crise, vie privée, infrastructures critiques, réglementations - ISO27001, NIS2, RGPD)
-
Sécurisation de la transformation digitale (Big data, Cloud, IoT, SOC, IT Security)
-
Identité numérique et services de confiance (IAM, CIAM, PAM, PKI, MFA, fédération d'identités)
-
Audit, tests d'intrusion et réponse aux incidents (pentest, audit PASSI, Redteam, forensics)
Transformation de l'IT (CIO Advisory):
-
Data & IA : gouvernance de la donnée, plateformes data/IA, stratégie et TOM IA, socles et services (ML, OCR, LLM, agents), IA pour les collaborateurs (Copilot, Gemini), risques, conformité et acculturation.
-
Cloud & Connect : transformation cloud, DevOps, automatisation, programmes de migration et adoption, infrastructures et smart networks.
-
Future of Work : digital workplace (M365, Entra ID) et outils collaboratifs.
-
Boosting CTO : organisation et TOM IT, ITSM/ESM, transformation IT, IT M&A, gestion des talents et des compétences.
-
Sustainability : Green IT, ESG, sobriété numérique, gestion responsable de la donnée.
Data & IA :
-
Stratégie, organisation et pilotage Data et/ou IA : élaboration de stratégies Data, IA et IA générative, diagnostics de maturité, cartographie des cas d'usage, structuration de la gouvernance (comitologie, rôles et responsabilités, conformité AI Act / RGPD) et pilotage de programmes Data et/ou IA.
-
Gouvernance et gestion des risques IA : analyses de risques sur les projets IA et GenAI, mise à jour des processus et référentiels internes, évaluation des impacts environnementaux, sociaux et RH des SIA, encadrement des usages (chartes, politiques IA responsable) et pilotage de la conformité réglementaire (AI Act, RGPD, sectorielles).
-
IA × Cybersécurité : à la croisée de nos expertises Data/IA et Cyber, trois angles couverts : IA for Cyber (renforcement de la détection, du SOC et de la réponse à incident par l'IA), Cyber for IA (sécurisation des solutions du marché, tests d'intrusion et Red Teaming IA, sécurisation des plateformes et agents) et IA vs Cyber (sensibilisation aux nouvelles menaces : deepfakes, fraude au président, prompt injection, à destination des directions, équipes SSI et collaborateurs).
-
Adoption et acculturation : accompagnement au déploiement de Copilot M365, Gemini et de Claude (pilotes, vagues d'adoption, mesure de la valeur et du ROI), formation des utilisateurs, animation de communautés IA et acculturation des dirigeants et managers.
-
Analyse, déploiement et implémentation de cas d'usage IA : cadrage et industrialisation de solutions GenAI, développement d'agents, workflows multi‑agents, modernisation et automatisation de services et processus métiers, etc
Sujet de stage :
CONTEXTE
Face à l'évolution des menaces numériques et aux nouvelles réglementations, l'approche de la sécurité des SI dans les grandes organisations évolue et avec elle sa gouvernance.
La transformation digitale et les nouvelles réglementations ont donné naissance à un ensemble de nouveautés, telles que de nouvelles méthodes de travail (nomadisme, agilité, DevOps…) et de nouveaux acteurs (chief data officer, data steward…) utilisant des technologies nouvelles transformant la manière de délivrer la sécurité (machine learning, RPA…).
Plus encore, c'est un nouveau changement de paradigme qu'entraine la transformation digitale. La sécurité des systèmes d'information (SSI) ne peut plus être envisagée comme elle l'a été sous un modèle de château fort, où le périmètre est maîtrisé et l'intérieur sûr. De nouveaux modèles proposés tels que celui de l'aéroport ou encore plus récemment, celui de la compagnie aérienne semblent plus à même de refléter l'avenir de la SSI.
OBJECTIF DU STAGE
L'objectif du stage est d'identifier les évolutions de la gouvernance et des méthodologies liées à la sécurité chez nos clients et de renforcer l'expertise de Wavestone sur ce sujet. Il sera nécessaire de suivre une approche prenant en compte l'ensemble des modifications en cours : utilisation de nouveaux outils, production de nouveaux outils digitaux, évolution des méthodes de travail, intégration de nouveaux acteurs, en conservant une approche gestion des risques SSI :
- Comment adapter la SSI aux démarches de production des SI toujours plus rapides (méthodologie AGILE, SCRUM, DevOps…) ?
- Comment utiliser les nouvelles technologies (automatisation…) pour sécuriser le SI ?
- La sécurité de demain sera-t-elle toujours gérée au niveau des applications ? Un nouveau modèle de gestion partant de la sécurité de la donnée s'imposera-t-il ?
- Quels en seront les impacts sur les organisations ?
- Quelles interactions, rôles et responsabilités avec les nouveaux acteurs de l'entreprise issus de la transformation digitale ?
TRAVAUX À RÉALISER
Sous la tutelle d'un.e consultant.e et le pilotage d'un.e manager, le/la stagiaire pourra être amené.e à réaliser une partie ou la totalité des travaux suivants :
- Panorama des activités sécurité et de leurs modalités de delivery actuelles au sein des clients du cabinet ;
- Analyse des possibilités technologiques futures pouvant transformer la réalisation de certaines activités, ainsi que des compétences et des enjeux pour les atteindre ;
- Étude des différentes méthodologies d'analyse de risques (EBIOS, FAIR…).
L'intitulé exact du sujet de stage ou du travail à effectuer sera confirmé en début de stage.
QualificationsVos compétences - Hard skills
-
Bases en Data, IA ou transformation digitale
-
Compréhension des cas d'usage IA en entreprise
-
Notions de gouvernance Data & IA ou d'operating models
-
Bases en analyse métier ou transformation…

