Job Description
Overview / Vue d'ensemble
Envie de déployer vos ailes ? Et si votre aventure commençait avec nous ?
Quel que soit le métier de vos rêves, nous avons peut-être le stage qu’il vous faut !
Vous êtes étudiant(e) et à la recherche d'un stage ou d'une année de césure vous permettant de valider votre diplôme et qui fera décoller votre carrière ? Imaginez-vous au cœur d’une entreprise reconnue à l’international, implantée sur tous les continents du monde et riche d’une diversité de parcours, d’expertise et de culture.
Tournée vers le digital, à la pointe de la recherche et de l’innovation, vous avez l’opportunité de faire partie de cette aventure passionnante.
Votre mission / Your mission
Une offre de stage intitulée « Émuler des scénarios d\'attaque évaluant l’efficacité des contrôles de cybersécurité au sein du Security Operations Center d\'Airbus (f/h) » vient de s’ouvrir au sein d\'Airbus SAS sur son site de Blagnac, près de Toulouse, en France. Vous rejoindrez le département « Security Operations Center » en charge de la détection et la réponse face à des incidents de cybersécurité.
Votre stage consistera à tester les défenses de cybersécurité d\'Airbus en simulant des attaques informatiques incluant :
Préparation de l’attaque : vous utiliserez Python pour construire vos attaques en utilisant les techniques du framework MITRE ATT&CK®.
Exécution de l\'attaque : vous utiliserez MITRE Caldera pour lancer cette simulation d\'attaque de manière contrôlée dans l\'environnement de test d\'Airbus.
Surveillance et Détection : pendant l\'attaque, vous utiliserez Splunk pour voir si les règles de détection d\'Airbus réagissent comme prévu.
Ce stage, d'une durée de 6 mois, débutera idéalement en mars 2026 (période indicative pouvant être ajustée).
Ce stage nécessite une habilitation de sécurité ou nécessite d\'être éligible à une habilitation par les autorités reconnues.
Principales missions / Main missions
Découvrir notre plateforme SIEM (Security Information and Event Management), Splunk Enterprise Security (ES), pour superviser, collecter et analyser les résultats des attaques simulées.
Découvrir la plateforme d\'émulation d\'adversaires MITRE Caldera, pour construire et personnaliser des scénarios d\'attaque réalistes reflétant les menaces actuelles.
Concevoir des chaînes d\'attaque multi-étapes au sein de Caldera, adaptées aux contraintes et technologies de l\'environnement Airbus.
Exécuter ces scénarios d\'attaque automatisés sur nos machines standards et contrôlées afin de tester notre posture de sécurité.
Évaluer les résultats pour déterminer la couverture de détection et identifier les lacunes en matière de visibilité ou de détection.
Collaborer avec les analystes du SOC et les ingénieurs de la « Use Case Factory » pour affiner les scénarios et proposer des améliorations concrètes.
Votre tuteur vous accompagnera tout au long du stage pour développer vos compétences et atteindre vos objectifs professionnels.
Ce stage vous permettra notamment de développer les compétences suivantes :
Collecte, recherche (requêtes SPL), corrélation et analyse de logs de sécurité à partir de sources variées via Splunk.
Conception, personnalisation et déploiement de scénarios d\'attaque basés sur des menaces réelles et sur des frameworks reconnus (MITRE ATT&CK®).
Apprendre à faire communiquer différents outils de cybersécurité pour créer un écosystème de test cohérent.
Développer une vision complète en utilisant les techniques des attaquants pour améliorer la défense.
Compréhension des rôles et des processus d\'un SOC.
Analyser les résultats d\'une simulation et déduire les causes profondes d\'une faiblesse.
Pratiquer et perfectionner l\'anglais et découvrir les cultures dans un contexte international et technique.
Profil recherché / Your Boarding Pass
Vous êtes en Master 2 ou en 5e année d\'école d\'ingénieur en Informatique ou domaine équivalent.
Compétences souhaitées :
Solide compréhension des concepts de base (menaces, vulnérabilités, types d\'attaques, sécurité des réseaux et des systèmes).
Compétences en Python pour l\'automatisation et l\'interaction avec les outils.
Première expérience ou connaissance des outils et processus d\'un Centre des Opérations de Sécurité.
Connaissance préalable de Splunk (Splunk Enterprise Security appréciée).
Familiarité avec MITRE ATT&CK® est un plus.
Soft Skills :
Volonté de suivre activement les nouvelles menaces et techniques d\'attaque.
Capacité à analyser des situations complexes et à en tirer des conclusions claires.
Capacité à communiquer sur des sujets techniques à des publics variés.
Travailler en synergie avec les analystes et les ingénieurs du SOC.
Travailler de manière structurée et précise dans un environnement sensible.
Langues :
Anglais : courant / Négociation
Français : courant
Processus de recrutement / Recruitment process
Votre candidature sera analysée par notre équipe de recrutement. Si votre profil correspond, vous serez invité(e) à réaliser un entretien vidéo. Suite à cette étape, si votre candidature est retenue, elle sera présentée au manager pour entretien.
Envie de faire partie de l\'aventure Airbus ? Postulez dès maintenant et rejoignez-nous !
Informations légales et conformité : ce poste nécessite une sensibilisation aux risques de conformité et un engagement à agir avec intégrité. Airbus SAS
Entreprise : AIRBUS SAS
Type d\'emploi : Stage / Internship
Expérience : Étudiant
Groupe métier : Cybersécurité
Par la soumission de votre CV ou candidature, vous consentez à ce qu’Airbus utilise et stocke vos informations dans le cadre du suivi de votre candidature ou d\'un futur emploi. Airbus est engagé pour la diversité et l\'inclusion. Recrutement équitable sans frais.
#J-18808-Ljbffr
Ready to Apply?
Don't miss this opportunity! Apply now and join our team.
Job Details
Posted Date:
October 13, 2025
Job Type:
Informatique & Technologie
Location:
Toulouse, France
Company:
Airbus
Ready to Apply?
Don't miss this opportunity! Apply now and join our team.