Expert Sécurité Offensive

Il y a 7 mois


Bordeaux, France GIE FILHET ALLARD Temps plein

Descriptif du poste

La sécurité du Système d'Information est une préoccupation majeure du Groupe Filhet-Allard.
Le pôle Sécurité, rattaché à la Direction des Systèmes d'Information, est en charge de définir et de piloter la stratégie de sécurisation de la société notamment en matière de sécurité du Système d'Information.
Ce pôle est constitué d'une équipe sécurité opérationnelle et d'une équipe de gouvernance de la sécurité.
Nous recherchons pour renforcer notre équipe un Expert sécurité offensive - Pentester (H/F), rattaché(e) au Responsable Sécurité
Opérationnelle au sein d'une équipe technique d'une dizaine de personnes.
Ce poste est ouvert à un Pentester avec une première expérience qui souhaite progresser vers des activités Red et Purple Team.

Audits techniques offensifs (Run - 40%)
- Définir la stratégie offensive et les scénarios d'attaque sur nos environnements
- Réaliser les tests d'intrusion en s'assurant du respect du cadre réglementaire encadrant ces pratiques
- Piloter et superviser les pentests externalisés et les programmes de Bug Bounty
- Synthétiser puis présenter les résultats et les propositions de correction aux équipes de la DSI
- Accompagner les équipes production, architecture et développement pour mettre en oeuvre les recommandations

Architecture sécurisée offensive (Projet - 30%)
- Conduire des études techniques sur des solutions de sécurité : industrialisation du phishing, honeypots, scan de vulnérabilités, EDR, scan de code, etc.
- Prendre en charge les projets techniques de mise en oeuvre de ces solutions
Gestion des vulnérabilités (Run - 20%)
- Piloter la recherche et le suivi des vulnérabilités avec notre programme de Bug Bounty, nos outils de scan et la veille sur les menaces
- Accompagner les développeurs pour corriger les vulnérabilités détectées dans leur code
- Qualifier les vulnérabilités, mettre en évidence les risques de sécurité et les impacts pour les métiers
- Définir les recommandations permettant de remédier aux risques découlant des vulnérabilités
- Accompagner les équipes DSI pour la mise en oeuvre des corrections et participer au suivi régulier
- Opérer et maintenir nos outils dédiés à cette activité : InsightVM, PingCastle, PurpleKnight
Veille (Run - 10%)
- Assurer une veille permanente vis-à-vis des scénarios d'attaques, des nouvelles menaces et des vulnérabilités
- Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marché

Profil recherché

De formation Bac+5 en informatique, vous avez une spécialisation en cybersécurité et une expérience d'au moins de 2 ans sur un poste similaire.
Compétences techniques attendues
Maîtrise des principes conceptuels de l'informatique
Maîtrise des audits techniques :Compétences et expérience avérée en tests d'intrusion
Maîtrise des méthodes et outils de pentest
Utilisation de scanneurs de vulnérabilités
Participation à des CTF, BugBounty et plateformes de challenges appréciés
Rédaction de rapports de synthèse sur les vulnérabilités identifiées, les risques et impacts associés et les recommandations à mettre en oeuvre pour y remédier
Maîtrise des sujets de cybersécurité liés à la défense des systèmes d'information :Tiering AD, sécurité Windows, Linux et hyperviseurs
Cloisonnement des réseaux

Principes de moindre privilège et de durcissement en profondeur
Vous avez un sens de l'éthique et une volonté de travailler au sein d'une entreprise et de vous investir au sein d'une équipe.
Des formations techniques sont proposées dans le cadre d'un plan de développement des compétences (OSCP, OSEP, CARTP..).
Vous aurez la possibilité de participer aux salons et conférences sécurité (StHack, InCyber...)
Licence logicielle : Burp Suite pro
Ce que nous offrons:

- Possibilité de télétravail jusqu'à 2 jours par semaine ;
- Package : 12 jours de RTT, prime de participation, prise en charge de la mutuelle à 66%,
- Flexibilité des horaires ;
- Comité d'Entreprise : chèques vacances/cadeaux et réductions pour les activités sportives et culturelles (cinéma, concerts, matchs ) ;
- Réductions sur les produits d'assurance AMV.

Compétences attendues
- LANGUESAucune langue attendue

SAVOIR-ÊTRE
Ethique

SAVOIR-FAIRE
Antivirus
Architecture

**Voir plus**

Entreprise

Filhet-Allard en quelques mots

Filhet-Allard est un groupe de courtage d'assurances familial dont les origines remontent en 1846 à Bordeaux. Historiquement spécialisée dans les assurances maritimes, l'entreprise a grandi en diversifiant ses activités via la création de filiales, les plus importantes étant Filhet-Allard & Cie, positionnée sur le risque d'entreprise et la protection sociale des salariés, Filhet-Allard Maritime sur l'assurance maritime ainsi qu'AMV, dédiée à l'assurance des particuliers et leader de l'assurance mo



  • Bordeaux, Nouvelle-Aquitaine, France THALES Temps plein

    Carrières à THALESNous sommes fiers de faire partie des leaders mondiaux dans le domaine de la technologie. En tant que Spécialiste Sécurité et Homologation, vous serez chargé(e) d'apporter votre expertise au travers de la réalisation de missions techniques dans les domaines des architectures à forte composantes sécurités, l'intégration de la...


  • Bordeaux, France EXPERT COM Temps plein

    Afin de compléter son équipe et maintenir l'activité en croissance, **EXPERT COM** recrute pour son agence de **MÉRIGNAC (33)** **UN POSTE D'ADMINISTRATEUR RÉSEAU SÉCURITE (H/F)**. Rattaché(e) au Responsable Support, **vous aurez pour principale mission l’administration technique des équipements de sécurité** mises en œuvre pour les clients...


  • Bordeaux, Nouvelle-Aquitaine, France Cheops Technology Temps plein

    Vous rejoindrez l'équipe de sécurité de Cheops Technology à Bordeaux.Détails du posteNous recherchons un consultant sécurité offensive RedTeam expérimenté pour rejoindre notre équipe en France. Le candidat idéal disposera d'une expérience reconnue en test d'intrusion et d'amélioration de ces tests.Compétences requises...


  • Bordeaux, France Nextgen RH Temps plein

    **À propos de nous**: **Mission**: Notre client est un **acteur bordelais** en tête de proue de l'innovation, **spécialisée dans la cybersécurité**. Aujourd'hui, il se distingue par son expertise en sécurité des logiciels embarqués, des environnements d'exécution sécurisés, et des attaques cryptographiques embarquées. L'entreprise a développé...


  • Bordeaux, Nouvelle-Aquitaine, France THALES Temps plein

    Présentation de ThalesNous sommes un leader mondial dans les hautes technologies, spécialisé dans trois secteurs d'activité : Défense & Sécurité, Aéronautique & Spatial, et Cybersécurité & Identité numérique. Nous investissons près de 4 milliards d'euros par an en Recherche & Développement, notamment dans des domaines clés de...


  • Bordeaux, Nouvelle-Aquitaine, France Cat-Amania Temps plein

    PrésentationNous recherchons un expert en sécurité par design pour rejoindre notre équipe de cybersécurité / IT Risk chez Cat-Amania. En tant que consultant, vous serez chargé de l'accompagnement des projets métiers et de la sécurité.MissionsRéaliser des analyses de risques et des préconisations de sécurité pour les projets métiers et...


  • Bordeaux, Nouvelle-Aquitaine, France Cat-Amania Temps plein

    Cat-Amania recherche un Spécialiste en Sécurité Numérique ExpertNotre client, une institution financière réputée, recherche un expert en sécurité numérique pour renforcer son équipe de cybersécurité. Cette mission offre l'opportunité d'intégrer une structure dynamique et innovante, dédiée à la protection des données sensibles.Missions...


  • Bordeaux, Nouvelle-Aquitaine, France Avanade Inc. Temps plein

    Détails de l'offre Salaire estimé : 50 000 € - 65 000 € par an.Description du posteNous recherchons un expert en sécurité des identités pour rejoindre notre équipe chez Avanade France. Vos missions seront axées sur la mise en œuvre de solutions de gouvernance des identités pour garantir la sécurité des données et des informations, ainsi que...


  • Bordeaux, France MSA GIRONDE Temps plein

    **EXPERT SANTE SECURITE AU TRAVAIL**: - CDI - BORDEAUX - 24 740 € par an - NIVEAU 4 MSA - Télétravail possible - NVHADD92466 **MSA GIRONDE**: La MSA de la Gironde, entreprise privée en charge d'une mission de service public, assure la protection sociale en guichet unique de l'ensemble de la population agricole du département (170 000 assurés). 400...


  • Bordeaux, Nouvelle-Aquitaine, France SNCF Temps plein

    S'engager auprès de SNCF, c'est construire son avenir dans une entreprise qui encourage la performance et l'innovation.A propos de notre équipe90 ophtalmologistes assurent la sécurité ferroviaire en réalisant des examens ophtalmologiques précis pour contrôler, diagnostiquer et dépister les pathologies incompatibles avec la sécurité ferroviaire. De...


  • Bordeaux, France LHH Recruitment Solutions Temps plein

    **Votre mission**: ACC (Automotive Cells Company), co-entreprise Saft-TOTAL / Groupe STELLANTIS / DAIMLER-MERCEDES a été créée avec pour objectif de devenir un acteur majeur des cellules et de modules de batteries, pour les véhicules électriques et hybrides de demain, capable de rivaliser avec les leaders actuels du marché. C’est une aventure...


  • Bordeaux, France Orange Temps plein

    **votre rôle**: Vous réalisez des tests d'intrusion dans des environnements hétérogènes et sur des technologies variées. Voici quelques exemples de missions réalisées chez Orange Cyberdefense: **_Tests d'intrusion web _** - Attaque du serveur pour trouver des vulnérabilités sur les services exposés (FTP anonyme, exploitation de vulnérabilités...

  • Red Team Operator

    il y a 7 jours


    Bordeaux, France Betclic Group Temps plein

    **WE ARE BETCLIC** Betclic est une société tech de jeu en ligne et leader du pari sportif dans plusieurs pays Européens. Tous les jours Betclic s'engage à satisfaire la passion du sport en fournissant la meilleure expérience de divertissement à ses joueurs grâce à des technologies de pointe innovantes qui leur assurent un environnement de jeu sûr...


  • Bordeaux, Nouvelle-Aquitaine, France Groupe SII Temps plein

    Rôle d'ingénieur dans la sécurité des systèmes d'information">Votre mission consiste à concevoir et mettre en œuvre des solutions de sécurité pour les projets de Groupe SII.Vos responsabilités incluent l'analyse de risques, la conception de mesures de sécurité complémentaires et la formation des équipes projet.Vous travaillerez...


  • Bordeaux, France 2A Expert RH Temps plein

    **Société**: 2A Expert RH conseille et accompagne ses clients en France et en Europe dans leur stratégie de développement en Ressources Humaines et recrutement. Nous recrutons pour le compte de notre client, sous-traitant d'envergure internationale spécialisé dans la construction aéronautique et ferroviaire, des AJUSTEURS MONTEURS...


  • Bordeaux, Nouvelle-Aquitaine, France Prosperity Recruitment Temps plein

    Poste d'Ingénieur Système Linux et SécuritéTu es un expert en systèmes Linux et tu as déjà travaillé sur la sécurité des systèmes ? Tu cherches une opportunité de relever des défis techniques dans un environnement dynamique ? Tu es capable de configurer, administrer et dépanner des systèmes avec Debian comme si c'était ta peau. Tu souhaites...


  • Bordeaux, France PRO EXPERT SERVICES Temps plein

    Nous recherchons un(e) Agent(e) de sécurité pour assurer la sécurité du site de notre prestigieux client du monde de la nuit (Bar dansant de nuit discothèque). Vos missions seront d'assurer la surveillance des biens et des personnes, le contrôle d'accès, le filtrage et les rondes. Vous pouvez être amené à travailler de jour selon les événements...


  • Bordeaux, France Thales Temps plein

    **QUI SOMMES-NOUS ?** Thales propose des systèmes d’information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d’importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d’information critiques et cybersécurité,...


  • Bordeaux, France RSMIND CONSULTING Temps plein

    Nous recherchons pour un client dans le secteur de l'assurance: - Run quotidien : traitement des alertes MSSP, phishing, CVE, leaks, investigations forensiques, MDI / MDO... - Intégration EDR et SIEM avec notre MSSP : branchement de sources, tuning des détections, corrélations, purple team, recettage, KPI... (piloté par une chef de projet) - Par la...


  • Bordeaux, Nouvelle-Aquitaine, France MUTAMI Temps plein

    Mutami est une mutuelle fortement convaincue que chacun doit avoir accès à des soins de qualité. Pour atteindre cet objectif, nous recherchons un expert en sécurité sociale et assurances pour rejoindre notre équipe au sein de l'agence située Cours de la Marne à Bordeaux.Compétences requisesDiplômé(e) de niveau Bac +2 en assurance, avec une...