Lead Cyber Offensive Operations
il y a 4 jours
**À propos de nous**: Centhys est une société experte en cybersécurité, réseaux et transformation de l’IT, créée par des Consultants passionnés dont le noyau a plus de 25 ans d’expérience. Notre panel d’offres permet de couvrir l’ensemble des besoins remontés par nos clients. Ainsi, nous proposons 4 axes principaux de services en cybersécurité: - ** INTÉGRATION DE SOLUTIONS** (Défensif) 4 vecteurs : Endpoint, Périmétriques, Cloud et Protections des Données. Expertise sur des éditeurs reconnus du marchés de la cybersécurité, avec pour certains un niveau de certification niveau Professional Services Officiels / Formateurs Officiel (seule entreprise en France bénéficiant de ces niveaux d'accréditation). - ** PENTEST**(Offensif) Expertise sur la réalisation de test d'intrusions sur différents vecteurs : Externes, Internes, Wifi, Reverse Engineering Code Applicatif, Social Engineering/Sensibilisation - ** GRC | RGPD**: Audit de sécurité, Analyse de risque, Conformité (ISO, PCI-DSS, etc.) et Service de DPO Externe. Les projets réalisés sont adressés sur toute taille d'entreprise, avec une forte prévalence d'environnement grands comptes, ceci de manière transverse sur l'ensemble des secteurs d'activité (Banque, Assurance, Défense, Industrie, Spatial, Public, etc.). Par cette expérience diversifiée, une adaptation aux besoins et spécificités de chaque entreprise est appliquée permettant de répondre dans les meilleures conditions à leurs attentes. Dans le cadre d'une mission pour l'un de nos clients, nous recherchons actuellement un(e) Lead Cyber Offensive Operations F/H. **Mission**: Vous rejoindrez l’équipe Sécurité opérationnelle avec un focus sur les activités de sécurité offensive et la défense proactive. **Pilotage des Programmes d'Audit de Sécurité**: - Définir le périmètre du programme d’audit en collaboration avec les parties prenantes et identifier les zones critiques - Planifier la campagne d’audits, établir le calendrier, mobiliser les ressources - Organiser et coordonner les échanges avec les équipes impliquées afin de comprendre les pratiques et d’identifier les points de vigilance **Gestion de la surface d’attaque**: - Élaborer et mettre en œuvre les modalités d’une analyse continue des surfaces d'attaque. - Gérer proactivement les vulnérabilités en identifiant, priorisant et remédiant aux failles, en réalisant des scans automatisés et des tests manuels, en recommandant des mesures d'atténuation, en surveillant activement les nouvelles menaces - Faire évoluer la capacité globale de gestion de la surface d’attaque **Sécurité des systèmes d’IA du point de vue sécurité offensive**: - Évaluer les risques de compromission des modèles d’IA et des infrastructures associées. - Tester la robustesse des modèles d’apprentissage face aux cyberattaques. - Implémenter des mécanismes de protection et de monitoring contre les menaces spécifiques aux IA. - Mettre en place des audits et des tests de sécurité dédiés aux modèles d’IA. - Intégrer la sécurité dans les projets embarquant des systèmes d’IA. **Autres domaines d’intervention**: - Monitoring, Détection et Réponse aux incidents cyber N-3 et Hunting - Cyber Threat Intelligence - Projets Cyber - Outillage et équipements Cyber **Profil**: Vous avez **minimum 10 d’expérience professionnelle dans le domaine de la Sécurité opérationnelle avec une expertise en sécurité offensive et un esprit "Red Team".** Posture pédagogique et collaborative, notamment avec les parties prenantes non-cyber. Bonne maîtrise de l'anglais, à l'oral comme à l'écrit. **Compétences techniques attendues**: - **Maîtrise des tests d’intrusion (pentest), des audits de sécurité et des exercices Red Team.**: - Compétences en analyse des vulnérabilités. - Programmation et scripting (Python, Bash, PowerShell, C, C++). - Très bonne connaissance des systèmes d’exploitation (Windows, Linux, macOS) et des protocoles réseaux (TCP/IP, DNS, VPN). - Expertise en ingénierie sociale et en simulation de scénarios d’attaque complexes. - Capacité à réaliser de l’analyse de malwares. - Pratique des standards méthodologiques reconnus - Veille constante sur les menaces et adaptation aux nouvelles vulnérabilités et modes opératoires.
-
Ingénieur Cyber sécurité offensive
il y a 6 jours
place de la Bourse PARIS CEDEX - Ile-de-France, Paris () AMF Temps pleinInformations générales Entité de rattachement L'Autorité des marchés financiers, autorité publique indépendante, est le régulateur de la place financière française. Nos 500 collaborateurs veillent à la protection de l'épargne, à l'information des investisseurs et au bon fonctionnement des marchés financiers au service de l'intérêt...
-
Consultant Sécurité Offensive – Reconnaissance
il y a 4 jours
Paris La Défense, France Deloitte Temps pleinTous nos postes sont ouverts au télétravail. Rejoindre Deloitte, c'est dire oui à une expérience qui a du sens, celle où les rencontres et les missions vous poussent à grandir chaque jour. C'est évoluer dans un environnement de travail fondé sur la confiance, la transmission et l'intelligence collective pour construire l'avenir de nos clients. Un...
-
2 x Consultants Cyber
il y a 1 semaine
La Défense (), France Sap-Hire Temps plein2 x Consultants GRC - CybersécuritéDans le cadre de la construction de son pool d?expertise GRC, notre client est à larecherche de deux spécialistes GRC Cybersécurité qui seront rattachés fonctionnellement au GRC Team Leader.Vous serez chargés de la gestion de la gouvernance, des risques et de la conformité au sein de l'équipe cybersécurité et...
-
Paris La Défense, France Deloitte Temps pleinTous nos postes sont ouverts au télétravail. Rejoindre Deloitte, c'est dire oui à une expérience qui a du sens, celle où les rencontres et les missions vous poussent à grandir chaque jour. C'est évoluer dans un environnement de travail fondé sur la confiance, la transmission et l'intelligence collective pour construire l'avenir de nos clients. Un...
-
Consultant cyber IAM
il y a 7 jours
La Défense (), France Sap-Hire Temps pleinConsultant Cyber - Sécurité Opérationnelle - Identités Cloud MicrosoftPour poursuivre son plan de sécurisation, notre client, un groupe leader sur leur marché, en pleine croissance, recherche un Expert Sécurité ?Infrastructures / identitésRattaché hiérarchiquement à la Direction des Opérations du Groupe et fonctionnellement à ladirection...
-
Markets Cyber-resilience
il y a 12 heures
La Défense (92), France Société Générale Temps plein**Vos missions au quotidien**: Vivre au rythme trépidant d’une salle de marché et participer de manière active à la résilience opérationnelle des activités de trading, cela vous tente ? Rejoignez-nous ! Au sein du Groupe Société Générale, vous rejoindrez la Banque de Financement et d'Investissement et intégrerez le département des activités...
-
Product Owner Cybersécurité
il y a 4 jours
La Défense, France Sii Temps plein**La Practice Cybersécurité chez SII**: Depuis plus de 40 ans, nous accompagnons nos clients dans les secteurs de l'Aérospatial & Défense, la Banque, l'Energie, les Transports & les Télécoms. Véritable partenaire d'acteurs majeurs comme **Thales**, **Airbus**, la **SNCF**, la **BNP Paribas**, **Bouygues Telecom**ou encore **Enedis**, nous garantissons...
-
Lead Dev Java/Angular/AWS
il y a 2 jours
La Défense (), France TEOLIA CONSULTING Temps pleinJe cherche pour l'un de nos clients un Lead Dev Full Stack ( Java, Angular,AWS).Missions:Maintenir les applications backend en Java / Spring Boot Angular Accompagner la monté en compétences des équipes projets, leur assurer le support sur les services et usages AWS. Déployer et opérer les applications sur AWS Appliquer et s'assurer du respect des normes...
-
Spécialiste Gouvernance, Risques
il y a 7 jours
La Défense (), France asenium Temps pleinPour l'un de nos clients finaux, nous sommes à la recherche d'un Spécialiste Gouvernance, Risques & Conformité Cybersécurité.Mission démarrage janvier pour long terme.Dans le cadre de la construction de son pool d?expertise GRC, le Groupe est à la recherche d?un spécialiste GRC Cybersécurité. Le spécialiste GRC Cybersécurité, rattaché...
-
Chargé de la sensibilisation cybersécurité
il y a 7 jours
La Défense (), France asenium Temps pleinPour l'un de nos clients finaux, nous sommes à la recherche d'un Chargé de la sensibilisation cybersécurité.Mission démarrage janvier pour long terme.Dans le cadre de la construction de son pool d?expertise GRC, le Groupe est à la recherche d?un chargé de sensibilisation cybersécurité. Le chargé de sensibilisation cybersécurité, rattaché...