OmDev Logo
GetYourJob
0
Publié il y a 88 jours

Pentester Senior / Ingénieur Cybersécurité Offensive - Freelance

Entreprise
Anderson RHCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
620€/j
Estimation
575€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 25 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 620€/j (575€/j–650€/j).

0vues
0clics

Description du poste

Contexte

Dans le cadre du renforcement de son dispositif de cybersécurité, un grand groupe recherche un Ingénieur Cybersécurité Offensive pour rejoindre son équipe External Oversight & Surveillance.

Cette équipe, récemment créée, est en charge de la surveillance continue de la surface d'exposition Internet du groupe. Son rôle est d'identifier les actifs exposés, de détecter les vulnérabilités, d'analyser les risques et de contribuer à la sécurisation de l'ensemble des services accessibles depuis Internet.

Dans un contexte de forte croissance du périmètre surveillé, l'équipe accompagne notamment l'extension d'un programme de détection de failles, qui passera prochainement d'une centaine à près de 18 000 actifs exposés.

Vous intégrerez une équipe à taille humaine offrant un fort niveau d'autonomie et de responsabilité, où vous participerez activement à la construction des méthodes, des outils et des processus.

Missions

  • Surveillance de la surface d'exposition Internet

    • Assurer la surveillance continue des actifs exposés sur Internet.
    • Participer à l'identification et au suivi des nouveaux actifs du groupe.
    • Exploiter les outils de cartographie et de surveillance de la surface externe.
    • Contribuer à l'amélioration de la couverture et de la qualité de la détection.
  • Analyse des vulnérabilités :

    • Analyser les vulnérabilités détectées par les différents dispositifs de surveillance.
    • Reproduire et valider les scénarios d'exploitation afin de confirmer les remontées.
    • Évaluer la criticité des vulnérabilités en tenant compte du contexte métier et technique.
    • Produire des analyses permettant de prioriser les actions de remédiation.
  • Réalisation de tests d'intrusion :

    • Réaliser des tests d'intrusion sur les infrastructures internes et les environnements exposés.
    • Mener des audits de sécurité sur les applications Web, les infrastructures réseau et les systèmes d'information.
    • Identifier, exploiter et documenter les vulnérabilités.
    • Évaluer les impacts techniques et métiers des failles découvertes.
    • Rédiger les rapports d'audit et accompagner les équipes dans la mise en œuvre des actions de remédiation.
  • Sécurisation des projets :

    • Intervenir en support des équipes projets afin d'apporter une expertise offensive lors des nouveaux développements ou des évolutions du système d'information.
    • Challenger la sécurité de projets portant notamment sur :
      • les environnements Cloud (AWS principalement, Azure) ;
      • les architectures réseau ;
      • les intégrations SaaS ;
      • les solutions de fédération d'identité (M-TRA et technologies associées) ;
      • les environnements de postes de travail ;
      • les pipelines CI/CD ;
      • les nouvelles architectures techniques.
    • Contribuer à l'élaboration des référentiels de sécurité en collaboration avec les équipes concernées lorsque ceux-ci n'existent pas encore.
  • Animation du programme de détection de failles :

    • En partenariat avec YesWeHack, participer au pilotage du programme de détection de failles.
    • Qualifier les remontées des chercheurs en sécurité.
    • Reproduire les vulnérabilités signalées.
    • Évaluer leur impact et leur exploitabilité.
    • Participer à la définition du niveau de récompense (bounty) en garantissant une évaluation juste et cohérente.

Outils & Environnement

  • Outils de gestion DNS / Registrar
  • Plateformes Bug Bounty (YesWeHack, HackerOne…)
  • Outils de découverte d'actifs et scanners de vulnérabilités
  • Cloud AWS, Azure
  • Cartographie
  • Gestion de programmes
  • Protocoles de communication
  • Cybersécurité
  • PenTest
  • DNS
  • ASM (Attack Surface Management)

Conditions de travail

  • Lieu de la mission : Paris
  • Expérience minimum : 5 ans
  • Télétravail : 2 jours par semaine

Exigences du poste

Stack technique :

AWSPenetration TestingOffensive cybersecurityAttack Surface ManagementVulnerability analysisDNSPentester Senior / Ingénieur Cybersécurité Offensive

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Anderson RHCabinet de recrutement
Voir toutes les offres de Anderson RH

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.