Sujet de stage : Automatisation intelligente des operations SECOPS via agents LLM, serveurs MCP et outils de workflow
DESCRIPTION DU PROJET :
Ce projet vise a concevoir et deployer une solution d'automatisation intelligente permettant de reduire la dependance aux analystes N1 dans le traitement des alertes de securite.
L'objectif principal est de confier aux agents IA la gestion semi-autonome des incidents courants du SOC (Security Operations Center), notamment le blocage des IOCs (Indicators of Compromise), la qualification des alertes et la generation de rapports d'investigation preliminaires.
Le projet consistera a integrer un agent conversationnel base sur un Large Language Model (LLM) capable d'interagir avec les outils de cybersecurite du SOC (SIEM, EDR, Firewall, Threat Intel) via des connecteurs automatises construits dans N8N en environnement on-premise.
COMPETENCES REQUISES :
- Backgound Securite
- Crypto
- Connaissance sur la gestion des certificats SSl (CA, CM,....etc) & le developpement informatique
TECHNOLOGIES & OUTILS :
- Moteurs workflows d'automatisation et connecteurs API
- LLM (OpenAI GPT, Mistral, Ollama ou equivalent interne securise)