En cas d’incident de sécurité, notre Force d’intervention Rapide est disponible 24h/24 et 7j/7

Stage – Développement de l’IA agentique dans un SOC

A partir de janvier 2027 pour une durée de 6 mois

Chez Formind, vous rejoindrez le SOC, une équipe opérationnelle qui accompagne au quotidien nos clients MSSP dans la détection, la qualification et la réponse aux incidents de sécurité. En tant que stagiaire, vous serez immergé au sein des analystes SOC afin de comprendre leurs pratiques, leurs contraintes et leurs besoins d’automatisation, tout en contribuant à un projet innovant autour de l’IA agentique appliquée au traitement des alertes.

Formind déploie au sein de son SOC, actuellement basé sur Microsoft Sentinel et Elastic, un outil de traitement agentique des incidents de sécurité : enrichissement autonome, aide à la décision de réponse et qualification des alertes. La mise en production étant prévue en janvier, le projet nécessitera des réglages fins, une compréhension précise des technologies clientes et une adaptation continue aux besoins des analystes

Vos missions

En détail, vous serez amené à :

S’approprier les pratiques de traitement d’incidents du SOC

  • Participer au traitement quotidien des alertes et incidents de sécurité aux côtés des analystes SOC.
  • Comprendre les étapes de qualification, d’enrichissement, d’escalade et de réponse appliquées dans un contexte MSSP.

Comprendre le fonctionnement des produits d’automatisation agentique

  • Analyser comment un LLM agentique enrichit les alertes, propose des décisions et assiste les analystes dans la qualification.
  • Identifier les points de contrôle nécessaires pour fiabiliser les recommandations, limiter les erreurs et sécuriser les usages opérationnels.

Adapter l’IA aux environnements techniques de nos clients

  • Intégrer les technologies, les sources de logs, les outils de sécurité et les spécificités opérationnelles des clients MSSP.
  • Ajuster le comportement du LLM agentique pour améliorer la pertinence des enrichissements et des décisions proposées.

Recueillir les besoins d’automatisation des analystes

  • Observer les irritants opérationnels, les tâches répétitives et les décisions nécessitant un appui automatisé.
  • Formaliser les besoins métier sous forme de règles, prompts, scénarios de test ou workflows exploitables par l’outil agentique.

Implémenter, tester et corriger les traitements IA

  • Contribuer à l’implémentation des traitements dans l’IA, notamment en Python ou YAML, puis tester leur comportement sur des cas représentatifs.
  • Corriger les erreurs d’enrichissement ou de décision, documenter les ajustements réalisés et mesurer leur impact sur l’efficacité opérationnelle.

Votre profil

Vous êtes en dernière année d’école d’ingénieur ou d’université et souhaitez mettre en pratique vos compétences en cybersécurité, en développement et en intelligence artificielle dans un environnement opérationnel exigeant. Curieux, rigoureux et attiré par les technologies de rupture, vous avez envie de comprendre comment un SOC traite réellement les incidents de sécurité et comment l’IA peut devenir un accélérateur concret pour les analystes.

Vous recherchez un stage très concret, au contact du terrain, dans lequel vous pourrez alterner immersion auprès d’analystes expérimentés, compréhension des incidents réels et contribution à un projet IA ambitieux. Vous souhaitez produire des livrables utiles, développer des automatisations, tester des comportements agentiques et participer à la mise au point d’un outil appelé à transformer durablement les pratiques du SOC.

CE QUI VOUS PERMETTRA DE REUSSIR

  • Compétences solides en IA, LLM ou systèmes agentiques, indispensables pour comprendre les mécanismes d’automatisation, d’enrichissement et d’aide à la décision.
  • Maîtrise d’au moins un langage de développement ou de scripting, idéalement Python, ainsi qu’une bonne compréhension des bonnes pratiques de développement, de debug, de tests et de mise en production.
  • Capacité à manipuler des configurations, règles ou workflows structurés, notamment en YAML, et à documenter clairement les traitements implémentés.
  • Connaissance de Microsoft Sentinel ou d’Elastic constituant un atout important pour comprendre les environnements de détection exploités par le SOC.
  • Premier vernis en sécurité opérationnelle, analyse d’alertes, logs, SOC, SIEM ou réponse à incident, permettant de rapidement appréhender les cas d’usage métier.
  • Intérêt marqué pour les architectures de sécurité, les technologies clients MSSP et la compréhension de contextes techniques variés.
  • Envie de relever des challenges techniques mêlant cybersécurité, automatisation, IA générative et amélioration continue des opérations SOC.

QUALITÉS PERSONNELLES

  • Curiosité technologique et goût pour l’exploration de sujets émergents.
  • Rigueur, sens du détail et capacité à tester méthodiquement des comportements complexes.
  • Esprit d’analyse et capacité à relier besoins opérationnels, contraintes techniques et solutions d’automatisation.
  • Aisance relationnelle, qualité d’écoute et envie de travailler au contact des analystes SOC.
  • Proactivité, autonomie et envie de proposer des améliorations concrètes.
  • Motivation pour contribuer à un projet innovant, opérationnel et visible au sein du SOC Formind.

LANGUES

Anglais professionnel requis, notamment pour la consultation de documentation technique, réglementaire et de références sectorielles.

Informations complémentaires

  • Gratification de 1 600 € brut par mois
  • Accès à la Formind Academy et à ses parcours de montée en compétences
  • Développez une expertise recherchée sur le marché
  • Un accompagnement de proximité
    • Un tuteur formé pour vous guider au quotidien
    • Un suivi régulier avec l’équipe RH
  • Une véritable opportunité de carrière
    • Possibilité de rejoindre Formind en CDI à l’issue du stage en fonction de vos résultats, de votre engagement et de votre progression
  • Un meilleur équilibre pendant votre stage
    • 1 jour d’absence autorisée et rémunérée par mois de présence

Formind est engagé en faveur de la diversité et de l’inclusion. À compétences égales, ce stage est ouvert aux personnes en situation de handicap (RQTH).

Formind en quelques mots

Formind, c’est avant tout une aventure humaine et technologique au service de la cybersécurité 🇫🇷
Depuis 2010, près de 300 experts passionnés accompagnent nos clients, dont 60 % du CAC 40, dans la maîtrise de leurs risques numériques.

Indépendant et pure player du marché, Formind est qualifié PASSI pour les besoins de sécurité nationale, certifié ISO 27001, et en cours de qualification PRIS et PACS.

Nous intervenons sur trois métiers clés :
Conseil et audits en cybersécurité, Intégration de solutions technologiques, SOC & CERT, pour la détection et la réponse aux incidents.

Notre mission est simple et belle, protéger nos clients.

Notre différence ?
Une culture interne forte, fondée sur la bienveillance, l’excellence et l’engagement.
Labellisée Happy@Work depuis 8 ans, Formind mise sur la formation continue, l’esprit d’équipe et la convivialité pour faire grandir chacun et chacune.

Rejoindre Formind, c’est contribuer à bâtir la cybersécurité de demain, dans un environnement où l’on se sent bien et utile !

Postulez dès maintenant