Cette offre n'affiche pas de salaire. D'après 26 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 625€/j (575€/j–650€/j).
Les missions du poste
Au sein de l'équipe Red Team, le Pentester a pour mission d'évaluer le niveau de sécurité du système d'information en réalisant des audits de vulnérabilités, des tests d'intrusion, des Proof of Concept (PoC) et des exercices Red Team et Purple Team. Il contribue à l'identification des failles de sécurité, à l'évaluation de leur criticité et à la définition des mesures correctives permettant de renforcer la posture de sécurité de l'organisation.
Tests d'intrusion et audits de sécurité
Réaliser des audits de vulnérabilités sur des applications, systèmes et infrastructures.
Effectuer des tests d'intrusion internes et externes.
Identifier, qualifier et documenter les vulnérabilités découvertes.
Évaluer les risques associés et proposer des recommandations de remédiation.
Rédiger les rapports d'audit et de tests d'intrusion.
Sécurité offensive
Réaliser des Proof of Concept (PoC) sur de nouvelles vulnérabilités ou techniques d'attaque.
Exploiter et adapter des outils d'évaluation de la sécurité.
Participer à la veille technique sur les vulnérabilités, outils et méthodologies de tests.
Exercices Red Team / Purple Team
Préparer et conduire des exercices de simulation d'attaque.
Participer à la définition des scénarios d'attaque.
Animer les réunions de cadrage et de restitution.
Produire les retours d'expérience et recommandations d'amélioration.
Conseil et accompagnement
Accompagner les équipes projets sur des problématiques de sécurité.
Fournir des avis de sécurité et recommandations techniques.
Participer aux réunions de lancement et de restitution auprès des parties prenantes.
Gestion des incidents
Participer aux cellules de crise sécurité lors de vulnérabilités majeures ou d'incidents.
Contribuer aux analyses et investigations de sécurité.
Livrables attendus
Rapports de tests d'intrusion (français et anglais).
Comptes rendus et restitutions techniques.
Rapports d'exercices Red Team / Purple Team.
Rapports de veille technologique.
Études, avis et recommandations de sécurité.
Présentations aux équipes métiers et techniques.
Un plan personnalisé pour postuler intelligemment à cette offre.
Metsys est un intégrateur de solutions de cybersécurité, d’infrastructure et de cloud. Depuis 10 ans nous conseillons nos clients dans la conception et dans la mise en place de leur système d’information. Créé sur des valeurs d’intégrité, de partage et de proximité ; les collaborateurs Metsys se retrouvent autour d’une culture d’entreprise centrée sur l’humain. Nous mettons à votre disposition l’expertise de nos consultants pour vous guider dans les défis technologiques de demain et vous offrir une expérience digitale réussie. Soyez acteur de votre réussite en vous appuyant sur l’expertise Metsys pour déployer au sein de vos organisations les technologies adaptées à vos usages, et définir, avec les directions métiers des objectifs de transformation maitrisés.
Voir toutes les offres de METSYSCliquez sur "Postuler" pour accéder à l'offre.