Pentesteur confirmé et junior
il y a 4 semaines
e.SNCF Solutions est la fabrique numérique du Groupe SNCF. Avec plus de 1 800 collaborateurs présents sur tout le territoire, nous sommes fiers d’accompagner l’ensemble des collaborateurs du Groupe sur tous les domaines du numérique.
Notre force réside dans notre capacité à produire et à gérer des services numériques performants et sécurisés grâce à :
- Nos activités de production : Cybersécurité, Digital Workplace, Connectivités (Fibre, 5G, satellite…), Hébergement (Geocluster) et exploitation applicative mais également du Design et développement d’applications métiers, le tout s'appuyant sur un système de supervision et de gestion de crise éprouvé.
- Notre DSI Holding (fonctions support) qui propose des solutions numériques complètes et intégrées dans le domaine applicatif des métiers RH, achats et finance, communication…
- Nos expertises numériques : Data, Intelligence Artificielle, IOT, École numérique, AR·VR, Laboratoire d’innovation et prototypage, Sourcing logiciels…
La Direction Cyber Sécurité Numérique (DCS) est l’opérateur interne de services Cyber Sécurité, partenaire naturel des DG et des DSI tant pour adresser ces questions pour le SI d’Entreprise que pour le SI Industriel. La DCS porte la gouvernance, la conception, et l’exploitation.
Le périmètre métier englobe tous les métiers du Groupe SNCF, et inclus des relations renforcées avec la DAIG (Direction de l'Audit Interne Groupe) et la Mission de Contrôle SSI (MCSSI), le RSSI-Groupe et la communautés SSI et les DSI, les experts internes des différents domaines technologiques (équipes techniques, production, réseau, développeurs, etc.) et la RedTeam.
LE QUOTIDIEN
Au sein d’une équipe de 3, vous serez en charge de :
- Réaliser des tests d’intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoins
- Identifier, avec l’aide de l’équipe, les actions globales de remédiations au niveau Groupe
- Rédiger les notes de cadrage techniques pour préparer les audits
- Réaliser des tests d’intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoins
- Rédiger un rapport détaillé de qualité
- Assurer un rôle de coaching et de formation de trois pentesteurs juniors afin de les faire monter en compétence
- Coordonner la planification d’audits en termes de charge et capacité à faire
LE PROFIL
Pentesteur junior ou confirmé avec au moins 5 ans d'expérience dans la réalisation d'audits de cybersécurité de type boîte noire, grise et blanche sur des applications clients lourds, web et mobiles ; maîtrise des environnements complexes et des outils d'évaluation de la sécurité, avec une solide compréhension des vulnérabilités et des techniques d'exploitation ; compétent pour concevoir des stratégies de mitigation et accompagner les équipes de développement dans la correction des failles.
Compétences :
Test d'intrusion : Applications web, mobiles, clients lourds, APIs, réseaux
Méthodologies : Boîte noire, boîte grise, boîte blanche
Audits de sécurité : OWASP, NIST, PCI-DSS, CIS Benchmarks
Exploitation de vulnérabilités : XSS, CSRF, SQLi, RCE, SSRF, Injections XML, Authentification brute force
Outils d'évaluation de la sécurité :
Web : Burp Suite, OWASP ZAP, Nikto, SQLMap
Mobile : MobSF, Frida, apktool, dex2jar, Androguard
Infrastructure & Réseaux : Nmap, Nessus, Metasploit, Wireshark, OpenVAS
Cloud : ScoutSuite, Prowler, CloudSploit
Scripts & Exploits personnalisés : Python, Bash, PowerShell
Langages de programmation : Python, JavaScript, Bash, PowerShell, Ruby ou autre
Sécurité offensive et défensive : Kali Linux, Parrot OS
Analyse statique et dynamique : SonarQube, Snyk, Checkmarx
Outils de versioning : Git, GitLab
Certifications :
Certified Ethical Hacker (CEH) – EC-Council (2021)
Offensive Security Certified Professional (OSCP) – Offensive Security (2020)
GIAC Web Application Penetration Tester (GWAPT) – SANS Institute (2019)
Mobile Application Security Tester (MAST) – SANS Institute (2022)
Certified Penetration Tester (CPT) – IACRB (2019)
Compétences Transverse :
Empathie : Être en capacité de synthétiser et de vulgariser ses actions au service des clients.
Proactivité : Forte capacité à proposer, être un aidant, un accompagnant, force de proposition pour une amélioration continue.
Esprit collectif : Participer à l’ensemble de l’activité du serviceCertified Penetration Tester (CPT) – IACRB (2019)
-
Pentesteur confirmé et junior spécialisé en sécurité offensive
il y a 4 semaines
Lyon, Auvergne-Rhône-Alpes, France e Solutions Temps pleinRôle : Pentesteur junior ou confirmé avec une solide expérience en sécurité offensive.Contexte : e.SNCF Solutions est la fabrique numérique du Groupe SNCF, avec une équipe expérimentée en sécurité offensive.Compétences requises : Maîtrise des environnements complexes, des outils d'évaluation de la sécurité, et des vulnérabilités ;...
-
Expert Pentest
il y a 1 mois
Lyon, France Kéoni Consulting Temps plein**Expert Pentest - N3** **Contexte** **Objectif global**: Réaliser des tests de sécurité applicatifs (pentest, vuln,etc.) **MISSIONS**: Rédaction des rapports suite aux tests Participation et animation des restitutions auprès des métiers Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Maintien en condition...
-
Pentesteur confirmé F/H
il y a 4 semaines
Lyon, France AGENCE CADRES Temps pleinAu sein d'une équipe de 3, vous serez en charge de : Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoins Identifier, avec l'aide de l'équipe, les actions globales de remédiations au niveau Groupe Rédiger les notes de cadrage...
-
Pentesteur confirmé F/H
il y a 1 mois
Lyon, France AGENCE CADRES Temps pleinAu sein d'une équipe de 3, vous serez en charge de :Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoinsIdentifier, avec l'aide de l'équipe, les actions globales de remédiations au niveau GroupeRédiger les notes de cadrage techniques...
-
Pentesteur confirmé F/H
il y a 1 mois
Lyon, France AGENCE CADRES Temps pleinAu sein d'une équipe de 3, vous serez en charge de :Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoinsIdentifier, avec l'aide de l'équipe, les actions globales de remédiations au niveau GroupeRédiger les notes de cadrage techniques...
-
Pentester confirmé F/H
il y a 4 semaines
Lyon, Auvergne-Rhône-Alpes, France AGENCE CADRES Temps pleinAu sein d'une équipe de 3, vous serez en charge de :Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoinsIdentifier, avec l'aide de l'équipe, les actions globales de remédiations au niveau GroupeRédiger les notes de...
-
Pentester (H/F) - Lyon
Il y a 5 mois
Lyon, France Insitoo Temps pleinBasée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s’imposer comme une référence en matière de freelancing par son expertise dans l’IT et ses valeurs de transparence et de...
-
Pentester (H/F) - Lyon (It) / Freelance
Il y a 5 mois
Lyon, France Insitoo Freelances Temps pleinInsitoo Freelance, facilitateur du freelancing depuis 2007, recherche pour son client en direct un Pentester (H/F) - LYON. Fonctionnement sur site à Lyon + 2 jours de télétravail **Les missions attendues par le Pentester (H/F) - LYON sont**: Description Être en capacité d’évaluer la sécurité d’un système informatique en simulant des attaques...
-
Pentester (F/H)
il y a 1 semaine
Lyon, France ISE SYSTEMS Temps pleinRédaction des rapports suite aux tests Participation et animation des restitutions auprès des métiers Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Maintien en condition opérationnelle de l'outillage Participer aux projets d'amélioration du service (outillage, méthodologie) Attitude positive, participative et...
-
Auditeur Junior Confirme
Il y a 5 mois
Lyon, France Adsearch Temps plein**EN BREF: Auditeur junior confirmé (H/F) - CDI - 30/36 K € annuel - Echirolles (38) - Cabinet à dimension nationale** ADSEARCH ISERE, division Audit Expertise Comptable, recrute, pour un cabinet comptable, un Auditeur junior confirmé H/F en CDI sur Echirolles (38). **Le cabinet?** Vous intégrez un cabinet multisites ayant de nombreux bureaux au...
-
Gestionnaire de Copropriété Junior
Il y a 6 mois
Lyon, France LIMEA Temps pleinLIMEA, cabinet de recrutement ,recherche pour le compte de son client un profil de gestionnaire de copropriété junior confirmé H/F en CDI poste basé à Lyon (69), Régie d'administrateur de bien, spécialisé dans la copropriété depuis 1884, vos missions seront: - Gestion d'un portefeuille d'immeuble traditionnel de 40 immeubles et la gestion de 800...
-
GESTIONNAIRE PAIE JUNIOR À CONFIRMÉ
il y a 1 semaine
Lyon, France Alternative recrutement Temps pleinA propos de l'entreprise : LA STRUCTURENotre client est un cabinet d'externalisation de la paie reconnu pour son approche humaine et sa capacité à faire évoluer ses collaborateurs. Avec une équipe structurée d'une 10aine de personnes, chacun gère son propre portefeuille clients, qui évolue en fonction de ses compétences techniques. Les profils...
-
GESTIONNAIRE PAIE JUNIOR À CONFIRMÉ
il y a 1 mois
Lyon, France Alternative recrutement Temps pleinA propos de l'entreprise : Notre client est un cabinet d'externalisation de la paie reconnu pour son approche humaine et sa capacité à faire évoluer ses collaborateurs. Avec une équipe structurée d'une 10aine de personnes, chacun gère son propre portefeuille clients, qui évolue en fonction de ses compétences techniques. Les profils confirmés...
-
Auditeur Junior Confirme
Il y a 5 mois
Lyon, France Adsearch Temps plein**Vos missions?** Au sein du bureau de Grenoble (Echirolles) en tant quauditeur junior confirmé, vous interviendrez en équipe auprès de clients de tailles variées (Groupes et filiales de groupes internationaux, ETI, PME, Associations et Sociétés d’économie Mixte, ) et dans des secteurs diversifiés (Innovation et nouvelles technologies, Economie...
-
Auditeur Junior Confirmé
Il y a 6 mois
Lyon, France BDO France Temps plein**Evoluez au côté de talents passionnés !** 5ème réseau mondial d'audit, d'expertise comptable et de conseil, BDO emploie 2000 collaborateurs en France. **1**er** cabinet d'Audit et de Conseil** à adopter le statut d'**Entreprise à Mission**, nous prenons des engagements forts pour l’épanouissement et l’avenir de nos collaborateurs....
-
Gestionnaire Junior
il y a 4 semaines
Lyon, Auvergne-Rhône-Alpes, France MBway Temps pleinPrésentation de l'offreMBway Lyon, école internationale de management, recherche un Contrôleur de Gestion junior H/F pour l'un de ses grands groupes partenaires.Vous serez rattaché(e) à la direction financière de l'entreprise et sous la responsabilité d'un Contrôleur de Gestion confirmé.MissionsContrôle des dépenses associées au...
-
Preventeur Junior
Il y a 3 mois
Lyon, France Groupe Covéa Temps plein**PREVENTEUR JUNIOR F/H **MMA recherche un Préventeur Junior pour rayonner sur Lyon et Marseille** Le poste peut être Basé à LYON (69) ou MARSEILLE (13) Dans le cadre de son développement stratégique, MMA, et plus particulièrement, la Direction Marchés Professionnels et Entreprise souhaite se poser en leader sur le marché de l’entreprise et plus...
-
Comptable Junior Spécialisé
il y a 4 semaines
Lyon, Auvergne-Rhône-Alpes, France LE CABRH Temps pleinCabinet de recrutement Le CabRH recherche un Comptable Junior Spécialisé (F/H) pour un CDI en région Auvergne-Rhône-Alpes.Présentation de l'entrepriseLe CabRH est un cabinet de recrutement et d'approche directe expérimenté, intervenant dans tous les secteurs d'activités et sur tout le territoire français. Nous aidons les entreprises à...
-
Pentesteur junior F/H
il y a 4 semaines
Lyon, France AGENCE CADRES Temps pleinAu sein d'une équipe de 3, vous serez en charge de : Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoins Rédiger les notes de cadrage techniques pour préparer les audits Réaliser des tests d'intrusion (audits cybersécurité)...
-
Pentesteur junior F/H
il y a 1 mois
Lyon, France AGENCE CADRES Temps pleinAu sein d'une équipe de 3, vous serez en charge de :Réaliser des tests d'intrusion (audits cybersécurité) sur des cibles du groupe (clients lourd, applications Web/mobile, réseau, infrastructures, etc.) selon les besoinsRédiger les notes de cadrage techniques pour préparer les auditsRéaliser des tests d'intrusion (audits cybersécurité) sur des...