INTERNSHIP DETAILS

Apprenti(e) - Cybersécurité / DevSecOps - Vulnerability Management (CRA)

CompanyNetatmo
LocationBoulogne-Billancourt
Work ModeOn Site
PostedJune 12, 2026
Internship Information
Core Responsibilities
The apprentice will handle the daily operation of security vulnerability detection, analysis, and treatment across Cloud, application, and embedded environments. Key tasks include qualifying alerts, producing tracking dashboards, and automating scan results using Python to ensure compliance with the Cyber Resilience Act.
Internship Type
contrat
Company Size
244
Visa Sponsorship
No
Language
French
Working Hours
40 hours
Apply Now →

You'll be redirected to
the company's application page

About The Company
Netatmo is a leading smart home company creating simple, beautiful smart solutions for a safer and more comfortable home. The company’s ambition is to bring useful technology, to the most intimate place you own. In order to pursue this goal, Netatmo follows four commitments that embody the company’s DNA: • Durable design: no planned obsolescence. • Privacy at its core: from the conception phase, we ensure that we can guarantee data protection. • Useful & reliable: our products make your life easier. • Thoughtful notifications: we notify you only when it is important. Since 2012, Netatmo has launched thirteen devices and accessories to meet the main demands of the smart home industry. The company offers different solutions to automate the home and make life easier, from its first product in 2012 to today. In addition to its main product range, Netatmo collaborates with key industrial leaders with its “with Netatmo” program to expand its reach and continue to grow strategically with smart integrated solutions that fit in your home’s infrastructure. Thanks to this strategy, Netatmo can bring simpler, easier and better home experiences. Netatmo, same home, just smarter.
About the Role

Description de l'entreprise

Que faisons-nous ? 🚀

Nous développons des appareils électroniques grand public connectés révolutionnaires, intuitifs et au design soigné. Véritablement intelligents, nos produits innovants offrent une expérience fluide qui aide les utilisateurs à créer un foyer plus sûr, plus sain, plus confortable et plus respectueux de l’environnement.

Nous concevons avec soin la mécanique, l’électronique et les logiciels embarqués de tous nos produits selon les normes les plus strictes. Nos applications mobiles et web sont conçues pour être simples d’utilisation, tout en offrant une expérience utilisateur riche.

Depuis novembre 2018, Netatmo fait partie du groupe Legrand, leader mondial des infrastructures électriques et numériques pour les bâtiments, avec des millions d’utilisateurs à travers le monde.

Nous continuons à développer notre marque et nos produits de manière autonome.

Qui sommes-nous ? 🧑‍🤝‍🧑

Netatmo, c’est avant tout l’histoire de personnes talentueuses qui se sont réunies pour travailler sur un projet commun. Notre objectif n’est pas seulement de créer des produits au design soigné, mais aussi de bâtir une entreprise où il fait bon vivre.

Nous souhaitons créer une véritable communauté qui partage bien plus que de simples projets professionnels, car l’épanouissement de chacun est essentiel à nos yeux et la créativité ne naît pas toujours derrière un bureau.

Description du poste

L'apprenti(e) Cybersécurité - DevSecOps contribue opérationnellement au run sécurité de Digital Element sur les sujets de détection, d'analyse et de traitement des vulnérabilités. Il/elle monte en compétence sur les environnements Cloud, applicatifs et embarqués, apprend les méthodes de triage et de qualification des alertes, et contribue à la qualité et à la traçabilité exigées par le Cyber Resilience Act (CRA).

Voici vos missions : 

Vulnerability Management — Run quotidien :

  • Participer au suivi et à la qualification des alertes issues des outils de scan (Trivy, Tenable/Nessus, Azure Defender for Cloud).
  • Contribuer au triage et à la priorisation : distinction faux positifs / vrais positifs, évaluation CVSS/EPSS, contexte d'exposition.
  • Produire et maintenir les tableaux de bord de suivi des vulnérabilités sur le périmètre confié

Analyse technique des vulnérabilités :

  • Qualifier les vulnérabilités sur des cas concrets : Cloud (Azure, conteneurs), applicatif (code, dépendances), embarqué (firmware, composants).
  • Rédiger des fiches d'analyse vulnérabilité/remédiation reutilisables et exploitables par les équipes de développement.
  • Contribuer à la construction et à la mise à jour du SBOM sur les périmètres assignés

Investigation système/cloud — Montée en compétence progressive :

  • Découverte des méthodes d'investigation système (analyse fichiers, logs, artefacts) sous tutorat de l'expert senior désigné.
  • Contribution à des investigations simples sur incidents ou alertes critiques, avec supervision directe.
  • Documentation des méthodes et procédures pour assurer la continuité opérationnelle.

Automatisation et scripting :

  • Contribuer à des scripts Python pour automatiser le traitement des résultats de scan, la mise en forme des rapports, le croisement de données.
  • Reprendre, documenter et améliorer des scripts existants sous supervision.

Documentation et capitalisation :

  • Rédiger et maintenir un runbook opérationnel sur le périmètre confié.
  • Capitaliser les méthodes apprises pour faciliter la transmission à de futurs membres de l'équipe.

Qualifications

  • Bac+3 acquis en informatique, cybersécurité, sécurité des systèmes, sécurité des objets connectés, ou ingénierie logicielle.
  • Entrée en M1 à partir de septembre 2026 dans une formation en cybersécurité, sécurité cloud, ingénierie sécurité, ou équivalent avec composante sécurité forte

Expertise Technologique

  • Bases solides en sécurité informatique : CVE, CVSS, catégories de vulnérabilités, notions de remédiation.
  • Linux : ligne de commande, gestion de fichiers, lecture de logs, notions d'architecture système.
  • Réseaux : TCP/IP, protocoles usuels, notion de périmètre d'exposition.
  • Scripting Python : lecture, modification et production de scripts simples.
  • Fondamentaux bas niveau appréciés : OS, compilation, architecture, assembleur.
  • Notions Cloud (Azure, conteneurs/Docker) appréciées.

Connaissance Produit

  • Compréhension des environnements Cloud (Azure, conteneurs) et applicatifs (dépendances, build).
  • Sensibilité à la sécurité des systèmes embarqués et IoT appréciée.
  • Capacité à lire et interpréter les résultats d'un scanner de vulnérabilités (Trivy, Nessus).

Relations Humaines

  • Communique clairement ce qui est fait, ce qui bloque, ce qui est livré — sans attendre.
  • Rigueur dans la documentation : les analyses produites sont lisibles et exploitables par l'équipe.
  • Bon relationnel pour travailler quotidiennement avec sécurité, dev et ops.

Informations complémentaires

Disponibilité : Septembre 2026 

Contrat : 1 an avec possibilité de renouvellement

Avantages :💪

💰

  • Prime de fin d'année
  • Remise salariés sur l’achat de produits Netatmo
  • CET : compte épargne-temps
  • Cotisation PERECO
  • Indemnité pour l'achat de matériel de télétravail
  • Remboursement à 50 % des frais de transport
  • Indemnité de mobilité douce

⏱️

  • Immeuble éco-responsable avec service de conciergerie 
  • Salle de sport sur place (avec douche)
  • Chèques-repas
  • Accès au restaurant d'entreprise et à l'espace restauration
  • Télétravail
  • Mutuelle 100 % dématérialisée : Alan 👩‍⚕️
  • Accès à une plateforme d'e-learning. 
  • Mobilité interne possible (Netatmo et Groupe Legrand)

  • Plusieurs jeux de société, une table de ping-pong 🏓 et un baby-foot à disposition pendant les pauses. 
  • Parking pour votre voiture🚗, votre moto et votre vélo 🚴‍♂️ sous réserve de places disponibles

 

Dans le cadre de notre conformité à la norme ISO/IEC 27001:2022 et conformément aux exigences de la loi sur la cyber-résilience (CRA), le titulaire du poste s'engage à respecter les règles internes en matière de sécurité de l'information énoncées dans la politique de sécurité, la charte informatique et les procédures connexes. Il contribue activement à la protection des données et au signalement rapide de tout incident ou incident présumé. 

Key Skills
Vulnerability ManagementDevSecOpsPython ScriptingLinux AdministrationTCP/IP NetworkingAzure CloudDockerTrivyTenable/NessusAzure Defender for CloudCVSS/EPSS EvaluationSBOM ConstructionIoT SecurityFirmware AnalysisSystem InvestigationTechnical Documentation
Categories
Security & SafetyTechnologySoftwareEngineering
Benefits
Year-end BonusEmployee Discount on Netatmo ProductsTime Savings Account (CET)PERECO ContributionTeleworking Equipment Allowance50% Transport Cost ReimbursementSoft Mobility AllowanceEco-responsible Building with Concierge ServiceOn-site Gym with ShowerMeal VouchersCompany Restaurant AccessTeleworkingHealth Insurance (Alan)E-learning Platform AccessInternal Mobility OpportunitiesGame Room (Board Games, Ping-pong, Foosball)Parking for Cars, Motorcycles, and Bicycles