Evaluateur Offensif en Cybersécurité

il y a 4 semaines


Rennes, France AMOSSYS Temps plein

Descriptif du poste

Membre du pôle Security Evaluation and Analysis Lab, vous évaluerez le niveau de sécurité de produits logiciels au travers d'une approche offensive, dans le cadre des activités d'analyse logicielle offensive ou des activités du laboratoire CESTI (Centre d'Évaluation de la Sécurité des Technologies de l'Information) d'AMOSSYS.

Ces analyses pourront porter sur des composants de l'informatique standard (solution EDR, pare-feu, système de messagerie sécurisée, bibliothèque cryptographique, etc.) comme des produits plus spécialisés (système de contrôle d'accès, équipement industriel, etc.).

Vos principales missions seront de:
- Conduire des analyses de sécurité offensives sur des solutions logicielles (code source, scripts, configuration, binaires) en boîte grise ou noire (analyse de code, tests de robustesse, reverse-engineering de binaires, etc.)-
- Identifier les mécanismes de sécurité intégrés aux solutions étudiées et les analyser en profondeur-
- Rechercher des vulnérabilités dans ces composants et mécanismes et les exploiter-
- Consigner les résultats de ces travaux, émettre un avis d'expert sur le niveau de sécurité des produits, proposer des recommandations permettant d'améliorer la sécurité du produit, puis les soutenir auprès de nos clients et/ou de l'ANSSI (dans le cadre de travaux entrant dans le cadre des visas de sécurité délivrés par l'ANSSI)-
- Éventuellement, et selon votre appétence, analyser des codes malveillants en lien avec notre CERTDans le cadre de vos travaux, et selon vos envies, vous pourrez être amené(e) à:
- Gérer des projets-
- Encadrer et/ou participer à la montée en compétences d'Evaluateurs offensifs juniors, alternants ou stagiaires-
- Développer des outillages ou nouvelles méthodologies de travail (méthodes innovantes, gain de productivité, etc.) et les partager à la communauté (publication d'outils open-source, articles de blogs, soumission d'articles en conférences ou dans la presse spécialisée, etc.)-
- Contribuer au développement et au rayonnement de l'activité (communication, participation à des conférences internationales, CTF, etc.)**Modalités**:
- Déplacements professionnels : ponctuels chez les clients et/ou prestataires (en majorité sur le territoire national, très ponctuellement à l'étranger selon les projets)-
- Protection du secret de la défense : renseignement d'un dossier de demande d'habilitation étudié par l'autorité compétenteProfil recherché

D'un niveau de qualification Ingénieur/Bac+5, vous possédez une expérience d'au moins 2 ans dans un ou plusieurs de ces domaines : sécurité informatique, analyse de vulnérabilités, évaluation logicielle, cryptographie, développement. Vous appréciez la démarche d'audit et d'analyse ainsi que la recherche de vulnérabilités.

Vous détenez des compétences dans les domaines suivants:
- Sécurité des systèmes (Windows, Linux, Mac) ; réseaux (pare-feu, VPN, chiffrement de flux, etc.) ; mobiles (Android, iOS)-
- Développement d'outils logiciels et de scripts (langage au choix : Python, Bash, etc.)Des connaissances dans certains des domaines ci-dessous seraient un plus:
- Rétro-ingénierie-
- Analyse de code source-
- Technologies sans fil-
- Systèmes industriels-
- Fuzzing-
- Cryptographie-
- Processus CSPN et/ou Critères Communs-
- Test d'intrusion web-
- Développement d'exploits-
- Analyse de vulnérabilités publiques-
- Développement de preuves de conceptD'un bon relationnel, vous appréciez travailler en équipe et détenez de bonnes capacités de communication en anglais et français. Soucieux(se) de la satisfaction client vous portez une attention particulière à la qualité de votre travail et des livrables.
- Autonome, vous aimez faire face à des défis techniques, potentiellement sur des produits nouveaux utilisant des technologies peu connues. Vous actualisez en permanence vos connaissances dans le domaine et êtes force de proposition (sur l'amélioration des outils notamment). Vous appréciez rechercher des solutions innovantes pour améliorer la réalisation des travaux.

Compétences attendues
- LANGUESAnglais
Français

SAVOIR-ÊTRE
Autonomie
Capacité de communication

**Voir plus**

SAVOIR-FAIRE
Anssi
Critères communs

**Voir plus**

Entreprise

Vous rejoindrez un groupe dynamique et pourrez profiter des nombreuses **opportunités de mobilités internes**, au sein d'AMOSSYS ou plus largement du groupe composé de 3 entités:
- ALMOND : en France (Paris, Nantes, Strasbourg, Lyon) ou à l'étranger (Suisse, Canada, Corée du Sud), pour les services d'audit, conseil, pentest, intégration et pour nos services de cybersécurité managés ? SOC / CERT / CTI ;-
- AMOSSYS : à Rennes, au sein de nos équipes audit & pentest ; conseil & gouvernance, risques, conformité ; security evaluation et analysis lab (cryptographie, reverse engineering, audit de solutions logicielles, etc.) ; R&D (lutt



  • Rennes, France AMOSSYS Temps plein

    À propos de nousVous intégrerez l’un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée disponible sur www.cofrac.fr] , Autorité Nationale des Jeux,...


  • Rennes, Bretagne, France EDF Temps plein

    Mise en ligne le 18/03/2024 Principales caractéristiques de l'offre d'emploiType de contrat :CDINiveau de formation :BAC +4 / BAC +5Expérience :2 - 5 ansSpécialité(s) :CybersécuritéPays / Région :France / BretagneDépartement :Ille et Vilaine (35)Ville :RENNESDescription de l'offreEnvie de travailler dans le domaine de la cyber sécurité et d'œuvrer...


  • Rennes, France AMOSSYS Temps plein

    À propos de nousVous intégrerez l’un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée disponible sur www.cofrac.fr] , Autorité Nationale des Jeux,...


  • Rennes, France SERMA Safety and Security Temps plein

    **Poste et missions**: La business unit Security Consulting propose des services d’expertise en cyber sécurité dans tous les domaines industriels et pour tous le cycle de développement des projets de ses clients. Le sujet de stage proposé consiste à intégrer une équipe pour le développement de la nouvelle version de l’outil Hardsploit...


  • Rennes, France ANSSI Temps plein

    **Analyste en cyber menace cyber threat intelligence F/H**: **Descriptif de l'organisation**: - Rejoindre l’Agence nationale de la sécurité des systèmes d’information (ANSSI), c’est mettre ses compétences au service de l’intérêt général en participant à une mission capitale, d’actualité et porteuse de grandes responsabilités dans un...


  • Rennes, France AMOSSYS Temps plein

    **À propos de nous**: Vous souhaitez faire carrière dans la cyber au sein d’un groupe qui mise sur l’expertise technique et l’innovation et qui joue un rôle de premier plan pour renforcer la cyber résilience et la souveraineté numérique de notre pays ? Nous vous offrons l’opportunité de réaliser une alternance en administration systèmes et...


  • Rennes, France ANSSI Temps plein

    **Investigateur en sources ouvertes OSINT - menaces systémiques F/H**: **Descriptif de l'organisation**: - Rejoindre l’Agence nationale de la sécurité des systèmes d’information (ANSSI), c’est mettre ses compétences au service de l’intérêt général en participant à une mission capitale, d’actualité et porteuse de grandes responsabilités...


  • Rennes, France SERMA Safety and Security Temps plein

    **Poste et missions**: Le stage se déroulera sur le site de Rennes (35) ou celui de Paris (75008) au sein du pôle Industrial & Embedded Cybersecurity de SERMA Safety & Security (S3). Ce service est à l’origine de la création de l’outil d’audit novateur pour le test des produits embarqué appelé Hardsploit. S3 réalise des prestations d’audits,...


  • Rennes, France AMOSSYS Temps plein

    À propos de nousVous intégrerez l’un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée disponible sur www.cofrac.fr] , Autorité Nationale des Jeux,...

  • Ingénieur Cybersécurité H/F

    il y a 4 semaines


    Rennes, France HELLOWORK Temps plein

    Description du poste et Missions Hellowork recherche son futur Ingénieur Cybersécurité ! En tant qu'Ingénieur Cybersécurité, vous rejoindrez l'équipe de Guénolé, notre RSSI. L'équipe réseau d'HelloWork est composée de personnes dont Jules, notre alternant Ingénieur Cyberdéfense qui vous accompagnera au quotidien.  Vous serez responsable de...


  • Rennes, Bretagne, France Orange Sa Temps plein

    Contexte global et problématique du sujet Orange traite de grandes quantités de conversations humain-machine (via diverses solutions de bots) et humain-humain pour la relation client. Souvent ces conversations ne sont pas rigoureusement évaluées. Dans le cas de bots, l'émergence récente des grands modèles de langage ou LLMs (pour Large Language...

  • Auditeur cybersécurité

    il y a 4 semaines


    Rennes, France Armée de l'Air et de l'Espace Temps plein

    Dans le domaine de l'audit de sécurité organisationnelle, votre rôle est de réaliser des audits organisationnels et en sécurité physique et des contrôles des processus de sécurité. A ce titre, vous vérifiez que les politiques et les procédures de sécurité définies pour assurer le maintien en conditions de sécurité sont mises en oeuvre,...

  • Auditeur cybersécurité

    il y a 4 semaines


    Rennes, France Armée de l'Air et de l'Espace Temps plein

    Description du posteDans le domaine de l'audit de sécurité organisationnelle, votre rôle est de réaliser des audits organisationnels et en sécurité physique et des contrôles des processus de sécurité. A ce titre, vous vérifiez que les politiques et les procédures de sécurité définies pour assurer le maintien en conditions de sécurité sont...

  • Auditeur Cybersécurité

    il y a 1 mois


    Rennes, France Armée de l'Air et de l'Espace Temps plein

    Dans le domaine de l'audit de sécurité organisationnelle, votre rôle est de réaliser des audits organisationnels et en sécurité physique et des contrôles des processus de sécurité. A ce titre, vous vérifiez que les politiques et les procédures de sécurité définies pour assurer le maintien en conditions de sécurité sont mises en oeuvre,...

  • Ios/macos Team Manager

    il y a 1 mois


    Rennes, France Quarkslab Temps plein

    Quarkslab est une société française spécialisée dans la R&D, le conseil et le développement logiciel dans le domaine de la sécurité de l’information. Notre expertise couvre la sécurité offensive et défensive pour accompagner les organisations dans l’adoption d’une nouvelle posture sécuritaire : forcer l’attaquant et non le défenseur à...


  • Rennes, France Sopra Steria Temps plein

    Votre rôle et votre mission **Votre futur environnement de travail** Au sein de l'entité spécialisée **dans la Cyberdéfense et le Renseignement** de plus d'une centaine de collaborateurs, vous avez l'opportunité de travailler sur différents sujets de cybersécurité et lutte informatique. Ces activités couvrent l'ensemble du spectre de cyber, à...

  • Analyste cybersécurité

    il y a 4 semaines


    Rennes, France BPCE Infogérance & Technologies Temps plein

    Vous voulez participer à des projets informatiques challengeants, au cœur des nouvelles technologies, au sein du 2ème groupe bancaire français ?Embarquez avec nous !BPCE Infogérance et Technologies, c’est 1 650 collaborateurs passionnés et engagés, répartis sur nos 14 sites en France.Notre ambition ? Proposer des services d'infrastructures, de...

  • Rssi Adjoint

    il y a 1 mois


    Rennes, France LHH Recruitment Solutions Temps plein

    **Votre mission**: LHH Recruitment Solutions, cabinet de conseil en recrutement, intérim spécialisé, management de transition et évaluation d’expert.e.s, cadres et dirigeant.es, recherche pour l'un de ses clients un RSSI Adjoint / Expert en Cybersécurité H/F basé à Rennes. Rattaché au RSSI, le RSSI Adjoint / Expert en cybersécurité f/h aura...


  • Rennes, France Orange Business Temps plein

    **About the role**: Nous recherchons un(e) Chargé(e) de formation en alternance sur notre site de Cesson-Sévigné (35), pour une durée d'un an à compter du lundi 21 août. Vous interviendrez auprès de l'équipe formation sur les missions suivantes: - Organisation et gestion des formations internes - Accompagnement et conseil des collaborateurs et des...


  • Rennes, France SQUAD Conseil et Expertises Temps plein

    Fondé en 2011, Squad est un cabinet de conseil et d’expertise, TOP7 français des spécialistes de la cybersécurité , certifié PASSI RGS et LPM . SQUAD est une société de conviction technique qui a très tôt identifié une convergence entre la cybersécurité et les métiers de l'infrastructure, du Cloud et du développement. Forts de...