
STAGE - Cybersécurité : comment protéger les activités financières les plus critiques ?
- Puteaux, Hauts-de-Seine
- Stage
- Temps-plein
Aussi, afin de renforcer leur sécurité, face à des attaquants plus experts et pour se conformer à des réglementations de plus en plus exigeantes, les organisations financières éprouvent la nécessité de maîtriser la sécurité de bout-en-bout de leurs processus les plus critiques en développant de nouvelles mesures technologiques et des mesures fonctionnelles.OBJECTIFS DU STAGEWavestone souhaite affiner sa vision des chaînes métiers (processus et SI sous-jacent) les plus critiques du monde financier et développer les mesures de sécurité les plus pertinentes en fonction des enjeux de sécurité qui leur sont propres. Les processus à observer concernent ceux des banques de détail, des banques privées, des banques d'investissement, des gestionnaires d'actifs, des infrastructures financières systémiques, des banques centrales, etc.L'objectif du stage/alternance sera de sélectionner et d'analyser ces chaînes critiques pour tout ou partie de ces acteurs. Cette analyse doit permettre de répondre aux questions suivantes :Pour chaque type d'acteur, quel est le top 3 des chaînes métiers les plus vitales ?
- Identifier et étudier leur cinématique
- Comprendre les enjeux spécifiques de sécurité
- Evaluer le niveau d'exposition compte tenu de l'actualité des menaces
- Cibler leurs faiblesses structurelles
- Quels sont les composantes IT et les progiciels spécialisés qui portent ces chaînes ?
- Modéliser les SI en intégrant la vision des progiciels métiers
- Identifier leurs vulnérabilités potentielles
- Quelles sont les interdépendances présentes entre ces chaînes ?
- Comprendre comment la compromission de l'une peut impacter une autre
- Quelles seraient les mesures pertinentes à préconiser sur ces chaînes métiers ?
- Etudier et modéliser des processus métiers critiques
- Evaluer le niveau de sécurité de produits et infrastructures IT spécialisés
- Réaliser l'analyse des risques des différentes chaînes et identifier les faiblesses éventuelles
- Proposer des pistes de mesures de sécurité technologiques et fonctionnelles à privilégier