Evaluateur Offensif en Cybersécurité

il y a 1 semaine


Rennes, France AMOSSYS Temps plein

Descriptif du poste

Membre du pôle Security Evaluation and Analysis Lab, vous évaluerez le niveau de sécurité de produits logiciels au travers d'une approche offensive, dans le cadre des activités d'analyse logicielle offensive ou des activités du laboratoire CESTI (Centre d'Évaluation de la Sécurité des Technologies de l'Information) d'AMOSSYS.

Ces analyses pourront porter sur des composants de l'informatique standard (solution EDR, pare-feu, système de messagerie sécurisée, bibliothèque cryptographique, etc.) comme des produits plus spécialisés (système de contrôle d'accès, équipement industriel, etc.).

Vos principales missions seront de:
- Conduire des analyses de sécurité offensives sur des solutions logicielles (code source, scripts, configuration, binaires) en boîte grise ou noire (analyse de code, tests de robustesse, reverse-engineering de binaires, etc.)-
- Identifier les mécanismes de sécurité intégrés aux solutions étudiées et les analyser en profondeur-
- Rechercher des vulnérabilités dans ces composants et mécanismes et les exploiter-
- Consigner les résultats de ces travaux, émettre un avis d'expert sur le niveau de sécurité des produits, proposer des recommandations permettant d'améliorer la sécurité du produit, puis les soutenir auprès de nos clients et/ou de l'ANSSI (dans le cadre de travaux entrant dans le cadre des visas de sécurité délivrés par l'ANSSI)-
- Éventuellement, et selon votre appétence, analyser des codes malveillants en lien avec notre CERTDans le cadre de vos travaux, et selon vos envies, vous pourrez être amené(e) à:
- Gérer des projets-
- Encadrer et/ou participer à la montée en compétences d'Evaluateurs offensifs juniors, alternants ou stagiaires-
- Développer des outillages ou nouvelles méthodologies de travail (méthodes innovantes, gain de productivité, etc.) et les partager à la communauté (publication d'outils open-source, articles de blogs, soumission d'articles en conférences ou dans la presse spécialisée, etc.)-
- Contribuer au développement et au rayonnement de l'activité (communication, participation à des conférences internationales, CTF, etc.)**Modalités**:
- Déplacements professionnels : ponctuels chez les clients et/ou prestataires (en majorité sur le territoire national, très ponctuellement à l'étranger selon les projets)-
- Protection du secret de la défense : renseignement d'un dossier de demande d'habilitation étudié par l'autorité compétenteProfil recherché

D'un niveau de qualification Ingénieur/Bac+5, vous possédez une expérience d'au moins 2 ans dans un ou plusieurs de ces domaines : sécurité informatique, analyse de vulnérabilités, évaluation logicielle, cryptographie, développement. Vous appréciez la démarche d'audit et d'analyse ainsi que la recherche de vulnérabilités.

Vous détenez des compétences dans les domaines suivants:
- Sécurité des systèmes (Windows, Linux, Mac) ; réseaux (pare-feu, VPN, chiffrement de flux, etc.) ; mobiles (Android, iOS)-
- Développement d'outils logiciels et de scripts (langage au choix : Python, Bash, etc.)Des connaissances dans certains des domaines ci-dessous seraient un plus:
- Rétro-ingénierie-
- Analyse de code source-
- Technologies sans fil-
- Systèmes industriels-
- Fuzzing-
- Cryptographie-
- Processus CSPN et/ou Critères Communs-
- Test d'intrusion web-
- Développement d'exploits-
- Analyse de vulnérabilités publiques-
- Développement de preuves de conceptD'un bon relationnel, vous appréciez travailler en équipe et détenez de bonnes capacités de communication en anglais et français. Soucieux(se) de la satisfaction client vous portez une attention particulière à la qualité de votre travail et des livrables.
- Autonome, vous aimez faire face à des défis techniques, potentiellement sur des produits nouveaux utilisant des technologies peu connues. Vous actualisez en permanence vos connaissances dans le domaine et êtes force de proposition (sur l'amélioration des outils notamment). Vous appréciez rechercher des solutions innovantes pour améliorer la réalisation des travaux.

Compétences attendues
- LANGUESAnglais
Français

SAVOIR-ÊTRE
Autonomie
Capacité de communication

**Voir plus**

SAVOIR-FAIRE
Anssi
Critères communs

**Voir plus**

Entreprise

Vous rejoindrez un groupe dynamique et pourrez profiter des nombreuses **opportunités de mobilités internes**, au sein d'AMOSSYS ou plus largement du groupe composé de 3 entités:
- ALMOND : en France (Paris, Nantes, Strasbourg, Lyon) ou à l'étranger (Suisse, Canada, Corée du Sud), pour les services d'audit, conseil, pentest, intégration et pour nos services de cybersécurité managés ? SOC / CERT / CTI ;-
- AMOSSYS : à Rennes, au sein de nos équipes audit & pentest ; conseil & gouvernance, risques, conformité ; security evaluation et analysis lab (cryptographie, reverse engineering, audit de solutions logicielles, etc.) ; R&D (lutt



  • Rennes, France COMCYBER Temps plein

    Vous évoluerez dans une de ces unités chargées d’acquérir du renseignement et de mener des opérations cyber notamment en vue de contrer les opérations d’espionnage, de déstabilisation, et de sabotage d’origine cyber. **Statut**: Vous signerez un contrat d'officier sous contrat (OSC) au sein de la Direction générale de l'armement (DGA) dans le...


  • Rennes, France SERMA Safety and Security Temps plein

    **Poste et missions**: La business unit Security Consulting propose des services d’expertise en cyber sécurité dans tous les domaines industriels et pour tous le cycle de développement des projets de ses clients. Le sujet de stage proposé consiste à intégrer une équipe pour le développement de la nouvelle version de l’outil Hardsploit...


  • Rennes, France BLUE Temps plein

    Chez Blue, nous sommes persuadés que l'innovation prend tout son sens lorsqu'elle est portée par des équipes engagées. Depuis plusieurs années, nous bâtissons un projet ambitieux : offrir aux entreprises des solutions performantes en cloud, cybersécurité, communication unifiée et réseaux très haut débit. Notre succès ? Il repose sur nos...


  • Rennes, France DGA DRH CPP FDCO Temps plein

    Descriptif du poste **Contexte**: Dans le cadre du renfort de ses activités de recherche et développement dans les domaines de la sécurité informatique et de la Cyberdéfense, les divisions Cyber de la Direction Générale de l'Armement, site de Bruz (près de Rennes), recrutent un ou une Architecte cybersécurité systèmes...

  • Auditeur cybersécurité H/F

    il y a 2 semaines


    Rennes, France Atos Temps plein

    Chez Atos, nous contribuons à façonner un avenir numérique enrichi par l’intelligence artificielle. Notre mission : réunir les meilleurs talents, technologies et partenaires, pour faire progresser la transformation digitale au quotidien. Des environnements critiques aux services cloud et de cybersécurité, nous guidons nos clients pour les amener là...

  • Consultant Cybersécurité

    il y a 2 semaines


    Rennes, France GALILEO RH Temps plein

    Vous interviendrez comme expert(e) cybersécurité GRC auprès de clients variés, pour sécuriser leurs systèmes d'information, optimiser leur gouvernance SSI et renforcer leur conformité réglementaire. Vous deviendrez un acteur clé pour les accompagner dans le pilotage de programmes cybersécurité exigeants. Misison Sécurité des SI & Gouvernance...

  • Consultant Cybersécurité

    il y a 3 semaines


    Rennes, France GALILEO RH Temps plein

    Vous interviendrez comme expert(e) cybersécurité GRC auprès de clients variés, pour sécuriser leurs systèmes d'information, optimiser leur gouvernance SSI et renforcer leur conformité réglementaire. Vous deviendrez un acteur clé pour les accompagner dans le pilotage de programmes cybersécurité exigeants. Misison Sécurité des SI & Gouvernance -...


  • Rennes, France ATOS Temps plein

    Dans le cadre du développement de notre activité, nous recherchons un auditeur cybersécurité H/F pour rejoindre notre équipe dynamique à Rennes. Vous interviendrez auprès de nos clients sur des missions à forte valeur ajoutée. Missions principales : Dans le cadre de ses missions, le titulaire du poste sera chargé : * De conduire des audits de...


  • Rennes, Bretagne, France ALMOND Temps plein

    Almond est un acteur Cyber de référence en Europe.Rejoignez nos équipes spécialisées en cybersécurité, infrastructure et cloud qui sécurisent le monde numérique d'aujourd'hui et inventent celui de demain Nous sommes à la recherche d'un Account Manager en cybersécurité (H/F) qui interviendra sur des missions de promotion et de vente des offres du...


  • Rennes, France HELLOWORK Temps plein

    Description du poste et Missions Hellowork recherche son futur Ingénieur Cybersécurité ! En tant qu'Ingénieur Cybersécurité, vous rejoindrez l'équipe de Guénolé, notre RSSI. L'équipe réseau d'HelloWork est composée de personnes dont Jules, notre alternant Ingénieur Cyberdéfense qui vous accompagnera au quotidien.  Vous serez responsable de la...