Elca informatique SA
Pully
Stage / Mémoire de Master : Combler le fossé des correctifs avec l'IA : Exploration de la génération automatisée de règles WAF à partir des CVE publiées
- 02 octobre 2026
- 100%
- Pully
À propos de cette offre
Date de début : février 2027 · Durée : 6 mois
Veuillez inclure vos relevés de notes académiques les plus récents avec votre candidature. Les candidatures soumises sans relevés ne seront pas prises en compte.
Lors de ce stage ou mémoire de master de 6 mois débutant en février 2027, vous relèverez un défi croissant : l'IA réduit considérablement le temps entre la publication d'une CVE et son exploitation active. Les exploits peuvent apparaître en quelques heures, tandis que le déploiement des correctifs dans des environnements complexes prend souvent des jours voire des semaines.
Vous étudierez comment un système piloté par l'IA pourrait générer des règles WAF (Web Application Firewall) à partir des CVE publiées pour protéger les systèmes jusqu'à ce que des correctifs permanents soient déployés. Le périmètre exact sera défini avec vous : une preuve de concept large, ou une étude approfondie d'un sujet spécifique tel que l'analyse des CVE, l'extraction de schémas d'attaque, la génération de règles WAF ou la validation des règles.
Vos missions
- Explorer comment l'IA peut analyser les CVE nouvellement publiées et extraire les schémas d'attaque pertinents
- Concevoir et prototyper un mécanisme qui traduit automatiquement les informations sur les vulnérabilités et les schémas d'attaque en règles de protection WAF
- Évaluer l'efficacité et les limites des règles générées par l'IA face aux exploits connus, en mesurant la précision de détection et l'impact opérationnel
Ce que nous offrons
- Un environnement de travail dynamique et collaboratif avec une équipe multiculturelle très motivée travaillant sur plusieurs sites internationaux
- La possibilité de faire une différence dans la vie des gens en construisant des solutions innovantes
- Des événements internes de codage tels que des hackathons et des sessions Brownbag, ainsi que notre blog technique
- Des After-Works mensuels organisés dans chaque lieu
Votre profil
- Connaissance de la sécurité des applications web et des concepts OWASP
- Connaissance de l'IA et des LLM
- Intérêt pour l'automatisation de la sécurité
- La familiarité avec les technologies WAF est un plus