OmDev Logo
GetYourJob
0
Publié il y a 15 jours

Ingénieur sécurité offensive et plateforme CTEM (H/F)

Entreprise
Entreprise confidentielle
Localisation
PARIS
Sur site
Type de contrat
CDI
Niveau
Junior
Rémunération
24 000 - 36 000€• Salaire annuel

Salaire du marché

Médiane du marché
43k€
Sous le marché
31k€fourchette habituelle53k€
Cette offre : 30k€

Basé sur 37 offres pour ce poste (Junior, France, 3 dernières semaines). Fourchette habituelle 31k€–53k€, médiane 43k€. Cette offre (30k€) est sous la fourchette.

0vues
0clics

Description du poste

Le poste combine la conduite de missions de test d'intrusion et la construction de l'outillage qui les industrialise. Le périmètre couvre également la sécurité interne de l'entreprise et l'administration de son infrastructure technique.
Missions :

  • Sécurité offensive
  • Réalisation de tests d'intrusion web, externes et internes, en boîte noire et boîte grise
  • Production des rapports d'audit : qualification des vulnérabilités, priorisation par le risque, recommandations de remédiation proportionnées
  • Assurance qualité des rapports produits par les autres auditeurs
  • Préparation et exécution de campagnes de simulation de phishing (GoPhish)
Ingénierie de plateforme CTEM :
  • Conception et industrialisation d'une chaîne de traitement automatisée : découverte d'actifs, énumération, corrélation de vulnérabilités, validation
  • Intégration de modèles de langage comme couche de jugement à l'intérieur du pipeline, pour conditionner le passage des données entre phases et réduire le volume de résultats non pertinents
  • Développement des composants de déduplication, d'anonymisation des données client et de contrôle de confiance des résultats
  • Instrumentation et mesure : suivi des exécutions, taux de bruit, coût par scan, taux de faux positifs et de faux négatifs
Infrastructure et opérations
  • Administration d'un parc de serveurs (Hetzner, AWS DynamoDB et S3) et des services associés
  • Déploiement et maintien d'un réseau maillé chiffré (NetBird) adossé à un fournisseur d'identité en SSO/OIDC
  • Mise en place et exploitation des outils de l'équipe : Nessus, Pwndoc, orchestrateur N8N, bastion d'accès
  • Automatisation du déploiement et de la configuration, documentation des procédures

Exigences du poste

Stack technique :

AWSn8n

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.