Expert Sécurité Offensive
Il y a 7 mois
Descriptif du poste
La sécurité du Système d'Information est une préoccupation majeure du Groupe Filhet-Allard.
Le pôle Sécurité, rattaché à la Direction des Systèmes d'Information, est en charge de définir et de piloter la stratégie de sécurisation de la société notamment en matière de sécurité du Système d'Information.
Ce pôle est constitué d'une équipe sécurité opérationnelle et d'une équipe de gouvernance de la sécurité.
Nous recherchons pour renforcer notre équipe un Expert sécurité offensive - Pentester (H/F), rattaché(e) au Responsable Sécurité
Opérationnelle au sein d'une équipe technique d'une dizaine de personnes.
Ce poste est ouvert à un Pentester avec une première expérience qui souhaite progresser vers des activités Red et Purple Team.
Audits techniques offensifs (Run - 40%)
- Définir la stratégie offensive et les scénarios d'attaque sur nos environnements
- Réaliser les tests d'intrusion en s'assurant du respect du cadre réglementaire encadrant ces pratiques
- Piloter et superviser les pentests externalisés et les programmes de Bug Bounty
- Synthétiser puis présenter les résultats et les propositions de correction aux équipes de la DSI
- Accompagner les équipes production, architecture et développement pour mettre en oeuvre les recommandations
Architecture sécurisée offensive (Projet - 30%)
- Conduire des études techniques sur des solutions de sécurité : industrialisation du phishing, honeypots, scan de vulnérabilités, EDR, scan de code, etc.
- Prendre en charge les projets techniques de mise en oeuvre de ces solutions
Gestion des vulnérabilités (Run - 20%)
- Piloter la recherche et le suivi des vulnérabilités avec notre programme de Bug Bounty, nos outils de scan et la veille sur les menaces
- Accompagner les développeurs pour corriger les vulnérabilités détectées dans leur code
- Qualifier les vulnérabilités, mettre en évidence les risques de sécurité et les impacts pour les métiers
- Définir les recommandations permettant de remédier aux risques découlant des vulnérabilités
- Accompagner les équipes DSI pour la mise en oeuvre des corrections et participer au suivi régulier
- Opérer et maintenir nos outils dédiés à cette activité : InsightVM, PingCastle, PurpleKnight
Veille (Run - 10%)
- Assurer une veille permanente vis-à-vis des scénarios d'attaques, des nouvelles menaces et des vulnérabilités
- Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marché
Profil recherché
De formation Bac+5 en informatique, vous avez une spécialisation en cybersécurité et une expérience d'au moins de 2 ans sur un poste similaire.
Compétences techniques attendues
Maîtrise des principes conceptuels de l'informatique
Maîtrise des audits techniques :Compétences et expérience avérée en tests d'intrusion
Maîtrise des méthodes et outils de pentest
Utilisation de scanneurs de vulnérabilités
Participation à des CTF, BugBounty et plateformes de challenges appréciés
Rédaction de rapports de synthèse sur les vulnérabilités identifiées, les risques et impacts associés et les recommandations à mettre en oeuvre pour y remédier
Maîtrise des sujets de cybersécurité liés à la défense des systèmes d'information :Tiering AD, sécurité Windows, Linux et hyperviseurs
Cloisonnement des réseaux
Principes de moindre privilège et de durcissement en profondeur
Vous avez un sens de l'éthique et une volonté de travailler au sein d'une entreprise et de vous investir au sein d'une équipe.
Des formations techniques sont proposées dans le cadre d'un plan de développement des compétences (OSCP, OSEP, CARTP..).
Vous aurez la possibilité de participer aux salons et conférences sécurité (StHack, InCyber...)
Licence logicielle : Burp Suite pro
Ce que nous offrons:
- Possibilité de télétravail jusqu'à 2 jours par semaine ;
- Package : 12 jours de RTT, prime de participation, prise en charge de la mutuelle à 66%,
- Flexibilité des horaires ;
- Comité d'Entreprise : chèques vacances/cadeaux et réductions pour les activités sportives et culturelles (cinéma, concerts, matchs ) ;
- Réductions sur les produits d'assurance AMV.
Compétences attendues
- LANGUESAucune langue attendue
SAVOIR-ÊTRE
Ethique
SAVOIR-FAIRE
Antivirus
Architecture
**Voir plus**
Entreprise
Filhet-Allard en quelques mots
Filhet-Allard est un groupe de courtage d'assurances familial dont les origines remontent en 1846 à Bordeaux. Historiquement spécialisée dans les assurances maritimes, l'entreprise a grandi en diversifiant ses activités via la création de filiales, les plus importantes étant Filhet-Allard & Cie, positionnée sur le risque d'entreprise et la protection sociale des salariés, Filhet-Allard Maritime sur l'assurance maritime ainsi qu'AMV, dédiée à l'assurance des particuliers et leader de l'assurance mo
-
Spécialiste Sécurité et Homologation THALES
il y a 3 semaines
Bordeaux, Nouvelle-Aquitaine, France THALES Temps pleinCarrières à THALESNous sommes fiers de faire partie des leaders mondiaux dans le domaine de la technologie. En tant que Spécialiste Sécurité et Homologation, vous serez chargé(e) d'apporter votre expertise au travers de la réalisation de missions techniques dans les domaines des architectures à forte composantes sécurités, l'intégration de la...
-
Administrateur Reseau Securite
il y a 7 jours
Bordeaux, France EXPERT COM Temps pleinAfin de compléter son équipe et maintenir l'activité en croissance, **EXPERT COM** recrute pour son agence de **MÉRIGNAC (33)** **UN POSTE D'ADMINISTRATEUR RÉSEAU SÉCURITE (H/F)**. Rattaché(e) au Responsable Support, **vous aurez pour principale mission l’administration technique des équipements de sécurité** mises en œuvre pour les clients...
-
Consultant Sécurité Offense RedTeam
il y a 1 heure
Bordeaux, Nouvelle-Aquitaine, France Cheops Technology Temps pleinVous rejoindrez l'équipe de sécurité de Cheops Technology à Bordeaux.Détails du posteNous recherchons un consultant sécurité offensive RedTeam expérimenté pour rejoindre notre équipe en France. Le candidat idéal disposera d'une expérience reconnue en test d'intrusion et d'amélioration de ces tests.Compétences requises...
-
Expert en Cryptographie Et Attaques Par Canaux
Il y a 3 mois
Bordeaux, France Nextgen RH Temps plein**À propos de nous**: **Mission**: Notre client est un **acteur bordelais** en tête de proue de l'innovation, **spécialisée dans la cybersécurité**. Aujourd'hui, il se distingue par son expertise en sécurité des logiciels embarqués, des environnements d'exécution sécurisés, et des attaques cryptographiques embarquées. L'entreprise a développé...
-
Ingénieur de Sécurité et d'Homologation
il y a 3 semaines
Bordeaux, Nouvelle-Aquitaine, France THALES Temps pleinPrésentation de ThalesNous sommes un leader mondial dans les hautes technologies, spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cybersécurité & Identité numérique. Nous investissons près de 4 milliards d'euros par an en Recherche & Développement, notamment dans des domaines clés de...
-
Expert en Sécurité par Design
il y a 19 heures
Bordeaux, Nouvelle-Aquitaine, France Cat-Amania Temps pleinPrésentationNous recherchons un expert en sécurité par design pour rejoindre notre équipe de cybersécurité / IT Risk chez Cat-Amania. En tant que consultant, vous serez chargé de l'accompagnement des projets métiers et de la sécurité.MissionsRéaliser des analyses de risques et des préconisations de sécurité pour les projets métiers et...
-
Spécialiste en Sécurité Numérique Expert
il y a 18 heures
Bordeaux, Nouvelle-Aquitaine, France Cat-Amania Temps pleinCat-Amania recherche un Spécialiste en Sécurité Numérique ExpertNotre client, une institution financière réputée, recherche un expert en sécurité numérique pour renforcer son équipe de cybersécurité. Cette mission offre l'opportunité d'intégrer une structure dynamique et innovante, dédiée à la protection des données sensibles.Missions...
-
Expert en Sécurité des Identités
il y a 3 semaines
Bordeaux, Nouvelle-Aquitaine, France Avanade Inc. Temps pleinDétails de l'offre Salaire estimé : 50 000 € - 65 000 € par an.Description du posteNous recherchons un expert en sécurité des identités pour rejoindre notre équipe chez Avanade France. Vos missions seront axées sur la mise en œuvre de solutions de gouvernance des identités pour garantir la sécurité des données et des informations, ainsi que...
-
Expert Sante Securite Au Travail
Il y a 7 mois
Bordeaux, France MSA GIRONDE Temps plein**EXPERT SANTE SECURITE AU TRAVAIL**: - CDI - BORDEAUX - 24 740 € par an - NIVEAU 4 MSA - Télétravail possible - NVHADD92466 **MSA GIRONDE**: La MSA de la Gironde, entreprise privée en charge d'une mission de service public, assure la protection sociale en guichet unique de l'ensemble de la population agricole du département (170 000 assurés). 400...
-
Médicin Ophtalmologue Expert en Sécurité
il y a 2 semaines
Bordeaux, Nouvelle-Aquitaine, France SNCF Temps pleinS'engager auprès de SNCF, c'est construire son avenir dans une entreprise qui encourage la performance et l'innovation.A propos de notre équipe90 ophtalmologistes assurent la sécurité ferroviaire en réalisant des examens ophtalmologiques précis pour contrôler, diagnostiquer et dépister les pathologies incompatibles avec la sécurité ferroviaire. De...
-
Expert Sécurité Process, Equipements Et Sûreté
il y a 4 jours
Bordeaux, France LHH Recruitment Solutions Temps plein**Votre mission**: ACC (Automotive Cells Company), co-entreprise Saft-TOTAL / Groupe STELLANTIS / DAIMLER-MERCEDES a été créée avec pour objectif de devenir un acteur majeur des cellules et de modules de batteries, pour les véhicules électriques et hybrides de demain, capable de rivaliser avec les leaders actuels du marché. C’est une aventure...
-
Pentester / Auditeur Technique Sécurité
Il y a 7 mois
Bordeaux, France Orange Temps plein**votre rôle**: Vous réalisez des tests d'intrusion dans des environnements hétérogènes et sur des technologies variées. Voici quelques exemples de missions réalisées chez Orange Cyberdefense: **_Tests d'intrusion web _** - Attaque du serveur pour trouver des vulnérabilités sur les services exposés (FTP anonyme, exploitation de vulnérabilités...
-
Red Team Operator
il y a 7 jours
Bordeaux, France Betclic Group Temps plein**WE ARE BETCLIC** Betclic est une société tech de jeu en ligne et leader du pari sportif dans plusieurs pays Européens. Tous les jours Betclic s'engage à satisfaire la passion du sport en fournissant la meilleure expérience de divertissement à ses joueurs grâce à des technologies de pointe innovantes qui leur assurent un environnement de jeu sûr...
-
Expert en Sécurité des Systèmes d'Information
il y a 2 semaines
Bordeaux, Nouvelle-Aquitaine, France Groupe SII Temps pleinRôle d'ingénieur dans la sécurité des systèmes d'information">Votre mission consiste à concevoir et mettre en œuvre des solutions de sécurité pour les projets de Groupe SII.Vos responsabilités incluent l'analyse de risques, la conception de mesures de sécurité complémentaires et la formation des équipes projet.Vous travaillerez...
-
Ajusteur Monteur Aéronautique
Il y a 6 mois
Bordeaux, France 2A Expert RH Temps plein**Société**: 2A Expert RH conseille et accompagne ses clients en France et en Europe dans leur stratégie de développement en Ressources Humaines et recrutement. Nous recrutons pour le compte de notre client, sous-traitant d'envergure internationale spécialisé dans la construction aéronautique et ferroviaire, des AJUSTEURS MONTEURS...
-
Ingénieur Système Linux Sécurité Expert
il y a 1 jour
Bordeaux, Nouvelle-Aquitaine, France Prosperity Recruitment Temps pleinPoste d'Ingénieur Système Linux et SécuritéTu es un expert en systèmes Linux et tu as déjà travaillé sur la sécurité des systèmes ? Tu cherches une opportunité de relever des défis techniques dans un environnement dynamique ? Tu es capable de configurer, administrer et dépanner des systèmes avec Debian comme si c'était ta peau. Tu souhaites...
-
Agent de Sécurité événementiel
il y a 3 jours
Bordeaux, France PRO EXPERT SERVICES Temps pleinNous recherchons un(e) Agent(e) de sécurité pour assurer la sécurité du site de notre prestigieux client du monde de la nuit (Bar dansant de nuit discothèque). Vos missions seront d'assurer la surveillance des biens et des personnes, le contrôle d'accès, le filtrage et les rondes. Vous pouvez être amené à travailler de jour selon les événements...
-
Administrateur Réseaux Et Sécurité
Il y a 7 mois
Bordeaux, France Thales Temps plein**QUI SOMMES-NOUS ?** Thales propose des systèmes d’information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d’importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d’information critiques et cybersécurité,...
-
Expert Securite Informatique SOC
Il y a 7 mois
Bordeaux, France RSMIND CONSULTING Temps pleinNous recherchons pour un client dans le secteur de l'assurance: - Run quotidien : traitement des alertes MSSP, phishing, CVE, leaks, investigations forensiques, MDI / MDO... - Intégration EDR et SIEM avec notre MSSP : branchement de sources, tuning des détections, corrélations, purple team, recettage, KPI... (piloté par une chef de projet) - Par la...
-
Expert en Sécurité Sociale et Assurances
il y a 2 semaines
Bordeaux, Nouvelle-Aquitaine, France MUTAMI Temps pleinMutami est une mutuelle fortement convaincue que chacun doit avoir accès à des soins de qualité. Pour atteindre cet objectif, nous recherchons un expert en sécurité sociale et assurances pour rejoindre notre équipe au sein de l'agence située Cours de la Marne à Bordeaux.Compétences requisesDiplômé(e) de niveau Bac +2 en assurance, avec une...