Pentesteur confirmé et junior

il y a 4 semaines


Lyon, France e.SNCF Solutions Temps plein

e.SNCF Solutions est la fabrique numérique du Groupe SNCF. Avec plus de 1 800 collaborateurs présents sur tout le territoire, nous sommes fiers d’accompagner l’ensemble des collaborateurs du Groupe sur tous les domaines du numérique.

Notre force réside dans notre capacité à produire et à gérer des services numériques performants et sécurisés grâce à :

  • Nos activités de production : Cybersécurité, Digital Workplace, Connectivités (Fibre, 5G, satellite…), Hébergement (Geocluster) et exploitation applicative mais également du Design et développement d’applications métiers, le tout s'appuyant sur un système de supervision et de gestion de crise éprouvé.
  • Notre DSI Holding (fonctions support) qui propose des solutions numériques complètes et intégrées dans le domaine applicatif des métiers RH, achats et finance, communication…
  • Nos expertises numériques : Data, Intelligence Artificielle, IOT, École numérique, AR·VR, Laboratoire d’innovation et prototypage, Sourcing logiciels…


La Direction Cyber Sécurité Numérique (DCS) est l’opérateur interne de services Cyber Sécurité, partenaire naturel des DG et des DSI tant pour adresser ces questions pour le SI d’Entreprise que pour le SI Industriel. La DCS porte la gouvernance, la conception, et l’exploitation.

Le périmètre métier englobe tous les métiers du Groupe SNCF, et inclus des relations renforcées avec la DAIG (Direction de l'Audit Interne Groupe) et la Mission de Contrôle SSI (MCSSI), le RSSI-Groupe et la communautés SSI et les DSI, les experts internes des différents domaines technologiques (équipes techniques, production, réseau, développeurs, etc.) et la RedTeam.


LE QUOTIDIEN

Au sein d’une équipe de 3, vous serez en charge de :

  • Réaliser des tests d’intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoins
  • Identifier, avec l’aide de l’équipe, les actions globales de remédiations au niveau Groupe
  • Rédiger les notes de cadrage techniques pour préparer les audits
  • Réaliser des tests d’intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoins
  • Rédiger un rapport détaillé de qualité
  • Assurer un rôle de coaching et de formation de trois pentesteurs juniors afin de les faire monter en compétence
  • Coordonner la planification d’audits en termes de charge et capacité à faire


LE PROFIL

Pentesteur junior ou confirmé avec au moins 5 ans d'expérience dans la réalisation d'audits de cybersécurité de type boîte noire, grise et blanche sur des applications clients lourds, web et mobiles ; maîtrise des environnements complexes et des outils d'évaluation de la sécurité, avec une solide compréhension des vulnérabilités et des techniques d'exploitation ; compétent pour concevoir des stratégies de mitigation et accompagner les équipes de développement dans la correction des failles.


Compétences :

Test d'intrusion : Applications web, mobiles, clients lourds, APIs, réseaux

Méthodologies : Boîte noire, boîte grise, boîte blanche

Audits de sécurité : OWASP, NIST, PCI-DSS, CIS Benchmarks

Exploitation de vulnérabilités : XSS, CSRF, SQLi, RCE, SSRF, Injections XML, Authentification brute force

Outils d'évaluation de la sécurité :

Web : Burp Suite, OWASP ZAP, Nikto, SQLMap

Mobile : MobSF, Frida, apktool, dex2jar, Androguard

Infrastructure & Réseaux : Nmap, Nessus, Metasploit, Wireshark, OpenVAS

Cloud : ScoutSuite, Prowler, CloudSploit

Scripts & Exploits personnalisés : Python, Bash, PowerShell

Langages de programmation : Python, JavaScript, Bash, PowerShell, Ruby ou autre

Sécurité offensive et défensive : Kali Linux, Parrot OS

Analyse statique et dynamique : SonarQube, Snyk, Checkmarx

Outils de versioning : Git, GitLab


Certifications :

Certified Ethical Hacker (CEH) – EC-Council (2021)

Offensive Security Certified Professional (OSCP) – Offensive Security (2020)

GIAC Web Application Penetration Tester (GWAPT) – SANS Institute (2019)

Mobile Application Security Tester (MAST) – SANS Institute (2022)

Certified Penetration Tester (CPT) – IACRB (2019)


Compétences Transverse :

Empathie : Être en capacité de synthétiser et de vulgariser ses actions au service des clients.

Proactivité : Forte capacité à proposer, être un aidant, un accompagnant, force de proposition pour une amélioration continue.

Esprit collectif : Participer à l’ensemble de l’activité du serviceCertified Penetration Tester (CPT) – IACRB (2019)



  • Lyon, Auvergne-Rhône-Alpes, France e Solutions Temps plein

    Rôle : Pentesteur junior ou confirmé avec une solide expérience en sécurité offensive.Contexte : e.SNCF Solutions est la fabrique numérique du Groupe SNCF, avec une équipe expérimentée en sécurité offensive.Compétences requises : Maîtrise des environnements complexes, des outils d'évaluation de la sécurité, et des vulnérabilités ;...

  • Expert Pentest

    il y a 1 mois


    Lyon, France Kéoni Consulting Temps plein

    **Expert Pentest - N3** **Contexte** **Objectif global**: Réaliser des tests de sécurité applicatifs (pentest, vuln,etc.) **MISSIONS**: Rédaction des rapports suite aux tests Participation et animation des restitutions auprès des métiers Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Maintien en condition...

  • Pentesteur confirmé F/H

    il y a 4 semaines


    Lyon, France AGENCE CADRES Temps plein

    Au sein d'une équipe de 3, vous serez en charge de : Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoins Identifier, avec l'aide de l'équipe, les actions globales de remédiations au niveau Groupe Rédiger les notes de cadrage...

  • Pentesteur confirmé F/H

    il y a 1 mois


    Lyon, France AGENCE CADRES Temps plein

    Au sein d'une équipe de 3, vous serez en charge de :Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoinsIdentifier, avec l'aide de l'équipe, les actions globales de remédiations au niveau GroupeRédiger les notes de cadrage techniques...

  • Pentesteur confirmé F/H

    il y a 1 mois


    Lyon, France AGENCE CADRES Temps plein

    Au sein d'une équipe de 3, vous serez en charge de :Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoinsIdentifier, avec l'aide de l'équipe, les actions globales de remédiations au niveau GroupeRédiger les notes de cadrage techniques...

  • Pentester confirmé F/H

    il y a 4 semaines


    Lyon, Auvergne-Rhône-Alpes, France AGENCE CADRES Temps plein

    Au sein d'une équipe de 3, vous serez en charge de :Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoinsIdentifier, avec l'aide de l'équipe, les actions globales de remédiations au niveau GroupeRédiger les notes de...

  • Pentester (H/F) - Lyon

    Il y a 5 mois


    Lyon, France Insitoo Temps plein

    Basée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s’imposer comme une référence en matière de freelancing par son expertise dans l’IT et ses valeurs de transparence et de...


  • Lyon, France Insitoo Freelances Temps plein

    Insitoo Freelance, facilitateur du freelancing depuis 2007, recherche pour son client en direct un Pentester (H/F) - LYON. Fonctionnement sur site à Lyon + 2 jours de télétravail **Les missions attendues par le Pentester (H/F) - LYON sont**: Description Être en capacité d’évaluer la sécurité d’un système informatique en simulant des attaques...

  • Pentester (F/H)

    il y a 1 semaine


    Lyon, France ISE SYSTEMS Temps plein

    Rédaction des rapports suite aux tests Participation et animation des restitutions auprès des métiers Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Maintien en condition opérationnelle de l'outillage Participer aux projets d'amélioration du service (outillage, méthodologie) Attitude positive, participative et...

  • Auditeur Junior Confirme

    Il y a 5 mois


    Lyon, France Adsearch Temps plein

    **EN BREF: Auditeur junior confirmé (H/F) - CDI - 30/36 K € annuel - Echirolles (38) - Cabinet à dimension nationale** ADSEARCH ISERE, division Audit Expertise Comptable, recrute, pour un cabinet comptable, un Auditeur junior confirmé H/F en CDI sur Echirolles (38). **Le cabinet?** Vous intégrez un cabinet multisites ayant de nombreux bureaux au...


  • Lyon, France LIMEA Temps plein

    LIMEA, cabinet de recrutement ,recherche pour le compte de son client un profil de gestionnaire de copropriété junior confirmé H/F en CDI poste basé à Lyon (69), Régie d'administrateur de bien, spécialisé dans la copropriété depuis 1884, vos missions seront: - Gestion d'un portefeuille d'immeuble traditionnel de 40 immeubles et la gestion de 800...


  • Lyon, France Alternative recrutement Temps plein

    A propos de l'entreprise : LA STRUCTURENotre client est un cabinet d'externalisation de la paie reconnu pour son approche humaine et sa capacité à faire évoluer ses collaborateurs. Avec une équipe structurée d'une 10aine de personnes, chacun gère son propre portefeuille clients, qui évolue en fonction de ses compétences techniques. Les profils...


  • Lyon, France Alternative recrutement Temps plein

    A propos de l'entreprise : Notre client est un cabinet d'externalisation de la paie reconnu pour son approche humaine et sa capacité à faire évoluer ses collaborateurs. Avec une équipe structurée d'une 10aine de personnes, chacun gère son propre portefeuille clients, qui évolue en fonction de ses compétences techniques. Les profils confirmés...

  • Auditeur Junior Confirme

    Il y a 5 mois


    Lyon, France Adsearch Temps plein

    **Vos missions?** Au sein du bureau de Grenoble (Echirolles) en tant quauditeur junior confirmé, vous interviendrez en équipe auprès de clients de tailles variées (Groupes et filiales de groupes internationaux, ETI, PME, Associations et Sociétés d’économie Mixte, ) et dans des secteurs diversifiés (Innovation et nouvelles technologies, Economie...


  • Lyon, France BDO France Temps plein

    **Evoluez au côté de talents passionnés !** 5ème réseau mondial d'audit, d'expertise comptable et de conseil, BDO emploie 2000 collaborateurs en France. **1**er** cabinet d'Audit et de Conseil** à adopter le statut d'**Entreprise à Mission**, nous prenons des engagements forts pour l’épanouissement et l’avenir de nos collaborateurs....

  • Gestionnaire Junior

    il y a 4 semaines


    Lyon, Auvergne-Rhône-Alpes, France MBway Temps plein

    Présentation de l'offreMBway Lyon, école internationale de management, recherche un Contrôleur de Gestion junior H/F pour l'un de ses grands groupes partenaires.Vous serez rattaché(e) à la direction financière de l'entreprise et sous la responsabilité d'un Contrôleur de Gestion confirmé.MissionsContrôle des dépenses associées au...

  • Preventeur Junior

    Il y a 3 mois


    Lyon, France Groupe Covéa Temps plein

    **PREVENTEUR JUNIOR F/H **MMA recherche un Préventeur Junior pour rayonner sur Lyon et Marseille** Le poste peut être Basé à LYON (69) ou MARSEILLE (13) Dans le cadre de son développement stratégique, MMA, et plus particulièrement, la Direction Marchés Professionnels et Entreprise souhaite se poser en leader sur le marché de l’entreprise et plus...

  • Comptable Junior Spécialisé

    il y a 4 semaines


    Lyon, Auvergne-Rhône-Alpes, France LE CABRH Temps plein

    Cabinet de recrutement Le CabRH recherche un Comptable Junior Spécialisé (F/H) pour un CDI en région Auvergne-Rhône-Alpes.Présentation de l'entrepriseLe CabRH est un cabinet de recrutement et d'approche directe expérimenté, intervenant dans tous les secteurs d'activités et sur tout le territoire français. Nous aidons les entreprises à...

  • Pentesteur junior F/H

    il y a 4 semaines


    Lyon, France AGENCE CADRES Temps plein

    Au sein d'une équipe de 3, vous serez en charge de : Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoins Rédiger les notes de cadrage techniques pour préparer les audits Réaliser des tests d'intrusion (audits cybersécurité)...

  • Pentesteur junior F/H

    il y a 1 mois


    Lyon, France AGENCE CADRES Temps plein

    Au sein d'une équipe de 3, vous serez en charge de :Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoinsRédiger les notes de cadrage techniques pour préparer les auditsRéaliser des tests d'intrusion (audits cybersécurité) sur des...