Cybersecurite Senior
il y a 1 semaine
Vous rejoignez l?équipe en tant que « vulnerability manager senior ».
Cette équipe est en charge des activités de sécurité offensive sur l?ensemble du groupe dans le monde entier.
Les 5 principales missions de l?équipe et de ses opérateurs sont les suivantes:
**1. Suivi des vulnérabilités (VOC)**: nous mandatons des sociétés spécialisées afin d?effectuer des
pentests. L?équipe se charge de suivre les audits, du besoin jusqu?à l?assurance qu?une
réponse a été apportée à chaque vulnérabilité identifiée. De plus, d?autres sources de
vulnérabilités sont intégrées dans cette activitée (Bug Bounty, EASM, etc.). Des
développements d?outil permettant l?automatisation de ce suivi sont également réalisés.
**2. Tests offensifs internes (RedTeam)**: l?équipe effectue elle-même des actions de
pentests, RedTeam et exercices de PurpleTeam. Des qualifications (PoC) de vulnérabilités
critiques diffusées publiquement peuvent être réalisées en fonction de l?actualité. De plus,
l?équipe peut être sollicitée lors de la mise en place de projets internes variés afin
d?évaluer et formuler un avis sur les risques associés.
3. Gestion de l?infrastructure ASM & développement d?outils offensifs : l?équipe exploite
être administrés et maintenus à l?état de l?art d?un point de vue sécurité. De plus, des
développements internes sont réalisés afin d?automatiser la détection de vulnérabilités et d?en
notifier l?équipe. Ces développements doivent également permettre d?outiller la
RedTeam interne dans ses activités d?audit.
**4. Veille technique**: l?équipe réalise une veille technique permanente afin d?anticiper les
menaces, nouvelles techniques et vulnérabilités via des canaux de communication publiques
ou privés. Cette veille doit permettre de réagir au plus vite afin d?enclencher les actions
nécessaires en interne en cas de vulnérabilités à corriger ou mitiger. Cette veille est également
réalisée en participant à la communauté cybersécurité via par exemple la participation à des
conférences, meet-up, etc.
**5. Communication interne / externe**: des actions de sensibilisations internes sont effectuées
par l?équipe via des conférences dédiées à un public technique ou néophytes. Des
publications externes tels que le partage d?outils ou d?articles basés sur de la R&D interne
pourront également être effectuées par l?équipe ASM.
? Titulaire d'un BAC+5 dans le domaine informatique, vous avez validé à mínima une première expérience dans le suivi de vulnérabilité (ex. équipe ?Vulnerability Operation Center?)
? Passionné par le domaine de la Cyber Sécurité offensive, vous vous tenez informé des dernières informations liées à la cybersécurité (attaques, techniques, tools,...) via une veille sur Internet ou en participant à des conférences
? Vous avez une bonne compréhension des différents types de vulnérabilités que ce soit sur des applicatifs web (ex. top 10 owasp), système, réseau, Active Directory, etc. ainsi qu?une compréhension minimum des chemins d?attaques exploités par les attaquants
? Vous avez la capacité de rejouer des vulnérabilités variées à partir d?une explication issue d?un rapport de tests d?intrusion
? Vous avez une bonne maitrise des OS Windows et Linux
? Vous avez un esprit critique, de la curiosité, êtes autonome, rigoureux dans votre travail et capable de suivre l?avancée de plusieurs actions en parallèle
? Une bonne capacité d?expression orale et écrite en Français / Anglais est requise
? Vous avez des compétences en scripting, notamment en Python
? La capacité de créer des dashboard Splunk pour présenter des statistiques est appréciée
-
Auditeur Cybersécurité Senior
il y a 20 heures
Paris, Île-de-France She's IT Temps pleinAuditeur Cybersécurité Senior / PASSI Je recherche un auditeur cybersécurité expérimenté, reconnu pour la qualité de ses audits et sa crédibilité face à des environnements sensibles et régulés.Il s'agit d'un rôle d'expert, orienté audit, architecture et conformité, avec des missions au forfait. Ce qui vous attend concrètementRéalisation de...
-
Auditeur Cybersécurité Senior
il y a 4 jours
Paris, France Regulation Partners SAS Temps pleinLocalisation : Paris (ou Contrat Espagnol possible)Contact : marieagnes.nicolet@regulationpartners.com ou romain.rebecchi@regulationpartners.comRegulation Partners est un cabinet de conseil spécialisé dans les domaines de la réglementation bancaire et financière et de la gestion des risques. Dans le cadre de ses différentes activités, des audits de...
-
Architecte Cybersécurité Senior – Design
il y a 4 jours
Paris, France Nextep HR Temps pleinUne entreprise spécialisée en cybersécurité recherche un Architecte Cybersécurité Senior pour définir et garantir la cohérence des architectures de sécurité. Le candidat idéal a un Bac+5 en informatique et une solide expérience en architecture cybersécurité. Il/elle devra piloter les analyses de risques et porter la vision cybersecurity by...
-
Consultant Cybersécurité Senior – Gouvernance
il y a 4 jours
Paris, France Ailancy Advisory Temps pleinUne société de conseil en cybersécurité recherche des consultants et consultants seniors à Paris. Vous serez responsable de la gouvernance de la sécurité, de la conformité réglementaire, et de la gestion des risques IT. Nous offrons un cadre de travail motivant avec un réel investissement dans la formation et des conditions attractives. La fonction...
-
Consultant Cybersécurité Senior H/F
il y a 4 jours
Paris, France Catamania Temps pleinConsultant Cybersécurité Senior H/F to Paris Dans le cadre du développement de notre offre de conseil en Cybersécurité, nous recherchons un Expert Cybersécurité Senior pour notre agence Parisienne (située à Issy les Moulineaux). Le poste est rattaché au Directeur du centre d’expertise Architecture & Cybersécurité. Les missions qui vous seront...
-
Senior Consultant en Cybersécurité
il y a 2 jours
Avenue de l'Opéra, Paris, France qiub Temps pleinqiub est un cabinet de conseil en stratégie des systèmes d'information qui accompagne ses clients à élaborer leur stratégie en adéquation avec leurs enjeux métiers et à mener les programmes de transformation qui en découlent.Nous sommes une jeune entreprise ambitieuse qui met au cœur de son projet un niveau d'exigence et de delivery élevé...
-
Consultant Cybersécurité Senior H/F
il y a 4 jours
Paris, France Catamania Temps pleinConsultant Cybersécurité Senior H/F à ParisCatamania, entreprise de services numériques implantée en France et à l’international, accompagne ses clients dans leurs projets de transformation digitale. Nous valorisons la proximité, qu’elle soit culturelle ou géographique, pour construire des relations solides et durables avec nos partenaires....
-
Consultant Senior
il y a 4 jours
Paris, France CAB À TALENTS Temps pleinLa cybersécurité est désormais un enjeu stratégique pour toutes les organisations. Dans un environnement marqué par l'augmentation des cybermenaces et la multiplication des réglementations, nous accompagnons nos clients dans la construction d'une cybersécurité résiliente, pragmatique et adaptée à leur contexte métier. Missions : Réaliser des...
-
Expert(e) Senior Cybersécurité
il y a 4 jours
Paris, France Sia Partners Temps pleinPionnier du Consulting 4.0, Sia Partners réinvente le métier du conseil en apportant un regard innovant et des résultats concrets à ses clients. Nous développons des solutions basées sur l’Intelligence Artificielle et le design pour augmenter l’impact de nos missions. Avec 1 800 consultants dans 18 pays, nous générons un chiffre d'affaires de 290...
-
Consultant Cybersécurité Senior H/F
il y a 1 semaine
Paris, France Catamania Temps pleinQui est Catamania ? Catamania, entreprise de services numériques implantée en France et à l'international, accompagne ses clients dans leurs projets de transformation digitale. Nous valorisons la proximité, qu'elle soit culturelle ou géographique, pour construire des relations solides et durables avec nos partenaires. Animés par l'innovation et le...