- Accueil France Travail
- Emploi
- Essonne
- Palaiseau
- Détail de l'offre 189RDJD
- Accueil France Travail
- Emploi
- Essonne
- Palaiseau
- Détail de l'offre 189RDJD
Post-doctorant Génération de données cyberattaques Humain-IA (H/F) 91 - Palaiseau
Offre n° 189RDJD
Post-doctorant Génération de données cyberattaques Humain-IA (H/F)
91 - Palaiseau - Localiser avec Mappy
Actualisé le 17 mars 2025
MISSIONS: Le déploiement de l'intelligence artificielle (IA) pour la détection et la classification des attaques vise à renforcer les capacités des analystes en cybersécurité opérant dans les SOC (Security Operations Centers) et les équipes CSIRT. Face à un volume croissant d'alertes et de logs, l'IA aide à identifier et prioriser plus rapidement les activités malveillantes. Cependant, ces modèles rencontrent encore des limites, notamment une couverture incomplète des comportements des attaquants, compromettant leur efficacité. Les modèles d'IA nécessitent de vastes volumes de données d'entraînement pour apprendre les divers scénarios d'attaques. Or, les capteurs déployés ne garantissent pas une couverture exhaustive des menaces, en particulier celles émergentes comme les attaques 0-day. Ce manque de données sur certains comportements d'attaques, appelés exemples hors distribution (out-of-distribution samples), limite la précision des modèles IA et leur capacité à classifier correctement les menaces. Dans le projet CKRISP (ANR « Thématiques Spécifiques de l'IA »), nous exploitons un graphe de connaissances en cybersécurité (Cybersecurity Knowledge Graph - CSKG) pour créer une méthode innovante de génération d'attaques pilotée par IA. Nous développons un modèle basé sur l'apprentissage par renforcement (Reinforcement Learning - RL), capable de reproduire et d'explorer différentes stratégies de cyberattaques utilisées par des attaquants ou des analystes en tests d'intrusion. Ce modèle ne se limite pas à imiter des attaques connues ; il explore également de nouvelles méthodes en s'appuyant sur le contexte des actifs ciblés et les liens de causalité entre incidents. En générant des données d'attaque synthétiques, cette approche permet aux experts humains de découvrir des scénarios de compromission inédits, améliorant ainsi la couverture des systèmes de détection d'intrusion (IDS) basés sur l'IA. CKRISP favorise une collaboration entre IA et analystes pour résoudre les défis liés à l'exploration et la prédiction des comportements d'attaque. En s'inspirant des avancées des grands modèles de langage (Large Language Models - LLM), cette coopération IA-humain permet de : Explorer les sous-graphes des CSKGs pour identifier de nouveaux chemins d'attaque, Intégrer la validation des analystes via l'apprentissage actif (active learning), Compléter les lacunes des CSKGs grâce aux LLMs pour estimer des données manquantes ou synthétiser de nouveaux comportements d'attaque. En combinant IA et expertise humaine, CKRISP vise à renforcer les capacités des analystes SOC et CSIRT, améliorer la détection des menaces émergentes et optimiser la classification des incidents de sécurité. ACTIVITÉS: Le travail proposé vise à générer des données d'attaque en combinant les CSKGs de CKRISP et l'expertise des analystes. Deux axes sont explorés : l'utilisation de LLMs pré-entraînés sur des CSKGs pour synthétiser des données d'attaques, et le développement d'un langage de correspondance entre les actions permises dans les CSKGs et les charges utiles générées par des cadriciels de tests d'intrusion. L'objectif est de construire un agent IA capable d'interroger un CSKG ou un malware afin de prédire et catégoriser les comportements d'attaque. Cet agent peut être entraîné par apprentissage par renforcement ou combiné à un LLM pour interroger le CSKG. Un GNN peut aussi être utilisé pour générer des prompts légers et faciliter cette interaction. La prédiction et la catégorisation des comportements d'attaque permettront de générer des données comportementales, comme des scans de ports ou des flux réseaux d'attaques DDoS, en exploitant le CSKG. En résumé, ce projet s'appuie sur le CSKG de CKRISP et un agent IA en cours de développement pour identifier et générer des motifs comportementaux d'attaque.
- Type de contrat
-
CDD - 1 Mois
Contrat travail - Durée du travail
- 37H Travail en journée
- Salaire
- Salaire brut : Restauration
- Selon profil et expérience
- Déplacements
- Déplacements : Jamais
Profil souhaité
Expérience
- Débutant accepté
Formation
- Bac+5 et plus ou équivalents - DOCTORAT
Langue
- Anglais
Savoir-être professionnels
- Faire preuve de créativité, d'inventivité
- Faire preuve de rigueur et de précision
- Travailler en équipe
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Enseignement supérieur
Employeur
SCES COMMUNS IMT BUSINESS SCHOOL TELECOM
200 à 249 salariés
Télécom SudParis est une grande école publique d'ingénieurs reconnue au meilleur niveau des sciences et technologies du numérique. Télécom SudParis fait partie d'Institut Mines-Télécom. Vidéo de présentation: https://vimeo.com/778810388/4e591e24fc Mme Venetia MANANGA
D'autres offres peuvent vous intéresser :
(déjà vu)
Ingénieur en intelligence artificielle pour l'imagerie médicale (H/F)
SCES COMMUNS IMT BUSINESS SCHOOL TELECOM - 91 - EVRY COURCOURONNES
Missions Ce poste est proposé dans le cadre du projet ANR MLQ-CT (https://anr.fr/Projet-ANR-23-CE17-0046), dont Télécom SudParis est partenaire, qui a pour objectif le développement et le transfert...
CDD - Temps plein
Publié il y a 4 jours
CDD
Temps plein(déjà vu)
CONCEPTEUR SI - CDI - SMABTP PARIS (H/F)
75 - PARIS 15
Description du poste Au sein de l'équipe de Conception Numérique de la Direction des Etudes et Développements de la DSI SMABTP, vous aurez en charge de maintenir les applications Web Intranet et...
CDI - Temps plein
Publié il y a 12 jours
CDI
Temps plein(déjà vu)
Développeur / Développeuse Web - Full Stack - SEO (H/F)
GROUPE ETOILE - 75 - PARIS 01
Entreprise : SAS Groupe Étoile Localisation : Télétravail 100% Contrat : CDI - SMIC Présentation de l'Entreprise SAS Groupe Étoile est un organisme de formation spécialisé dans l'apprentissage des...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Ingénieur efficacité énergétique industrie (H/F)
METIGA - 75 - PARIS 01
Choisir MÉTIGA, c'est rejoindre une équipe passionnée par le défi de la transition écologique, qui agit pour sa carrière et pour le monde de demain. MÉTIGA est une société à mission, spécialisée dans...
CDI - Non renseigné
Publié il y a 20 jours
CDI
Non renseigné(déjà vu)
Ingénieur EIA F/H - Informatique de gestion (H/F)
VACOA - 94 - VITRY SUR SEINE
Descriptif du poste: Vos missions principales Conception et études techniques * Support aux études de conception et de dimensionnement des installations et équipements électriques. *...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné(déjà vu)
Ingénieur R&D (H/F)
77 - PONTAULT COMBAULT
Description du poste : Poste en CDI En tant que Ingénieur(e) R&D, vous rejoindrez une équipe innovante et dynamique, dédiée à l'amélioration continue et aux nouveaux développements. Vos missions...
CDI - Non renseigné
Publié il y a 19 jours
CDI
Non renseigné(déjà vu)
Analyste Développeur C#/SQL F/H - Informatique de gestion (H/F)
EURO-INFORMATION DEVELOPPEMENTS - 75 - PARIS 09
Descriptif du poste: Les équipes de développement, au sein du secteur de la Salle des Marchés, a pour mission de développer et d'intégrer, des solutions de suivi et d'analyse de l'exposition aux...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné(déjà vu)
Ingénieur R&D (H/F)
95 - PONTOISE
Description du poste : Andrea, Consultante au sein du cabinet Fed Ingénierie en Ile-de-France, recherche pour son client, leader mondial de textiles techniques innovants, un Ingénieur R&D H/F mobile...
CDI - Non renseigné
Publié il y a 10 jours
CDI
Non renseigné(déjà vu)
Développeur / Développeuse web (H/F)
CAT-AMANIA - 75 - PARIS 01
Nous recherchons un Développeur Bonita BPM avec une expertise en Angular et Spring Boot pour rejoindre un projet stratégique au sein d?une entreprise innovante. Vous interviendrez sur le...
Profession libérale - Non renseigné
Publié il y a 5 jours
Profession libérale
Non renseigné(déjà vu)
Développeur Odoo H/F
75 - Paris (Dept.)
Au sein de l'équipe projets, vous serez en charge du développement et de la maintenance d'applications sur mesure, dans un environnement exclusivement open source dans lequel, en tant que passionné,...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateurs d'aides et allocations en cas de reprise d'emploi
Estimez vos futures ressources financières sur les 6 prochains mois.
- Voir plus de services (Emploi store)