
Atos Origin est l'un des principaux acteurs internationaux dans les services informatiques (conseil, intégration de systèmes et infogérance). Implanté dans 40 pays à travers le monde, le Groupe réalise un CA annuel de plus de 5,8 milliards d'Euros et emploie plus de 50 000 personnes. Partenaire informatique mondial des Jeux Olympiques, il compte parmi ses clients de grands comptes internationaux dans tous les secteurs. Au cour du groupe Atos Origin, l'activité systems integration (7500 collaborateurs) a pour vocation d'imaginer, de développer et de maintenir les systèmes d'information des entreprises. La région Midi-Pyrénées (650 collaborateurs) intervient sur des projets à forte valeur ajoutée technologique et sur des métiers dans les secteurs aéronautique, spatial, contrôle aérien et télécom.
> Contexte : une étude de sûreté informatique impliquant notre client a été lancée dans le cadre d'une politique de mise en oeuvre du SSI afin d'identifier et de préciser les risques. Un certain nombre d'activités doivent être réalisées par notre client en amont de cette étude :
- Collecte des données auprès des responsables dans les centres en route et les aéroports de la navigation aérienne.
- Mise en relation des données collectées avec les données théoriques, issues des études de type EDS réseau.
- Identification des différents domaines et qualification des flux de données à l'intérieur et entre ces domaines (e.g. selon les besoins de disponibilité, d'intégrité, de confidentialité).
- Identification du rôle des passerelles entre ces domaines ainsi que des interfaces avec les acteurs du contrôle aérien.
> Mission :
Encadré par un ingénieur réseau et sécurité confirmé, vous aurez à effectuer les tâches suivantes :
- Inventorier les éléments de données collectés pour chaque centre en route (topologie des réseaux, domaines, machines, applications, flux). Ceci peut requérir des échanges avec les centres pour préciser et compléter ces données.
- Analyser et corréler ces données afin de localiser les points d'échanges d'informations entre chaque centre et chacun de ses interlocuteurs, en précisant lorsque c'est le cas, la nature du risque.
- Produire un rapport de synthèse pour chacun des 5 centres identifiant les zones de risques en termes de sûreté informatique. Ce rapport constituera l'un des éléments d'entrée de l'étude de sécurité.
> Objectifs pédagogiques : ce stage vous permettra d'approfondir vos connaissances en réseaux hétérogènes et de découvrir les méthodologies de la sécurité informatique (EBIOS, ISO 27001).