Evaluateur Offensif en Cybersécurité Confirmé
il y a 2 semaines
Vous rejoindrez un groupe dynamique et pourrez profiter des nombreuses opportunités de mobilités internes, au sein d’AMOSSYS ou plus largement du groupe composé de 3 entités:
- ALMOND : en France (Paris, Nantes, Strasbourg, Lyon) ou à l’étranger (Suisse, Canada, Corée du Sud), pour les services d’audit, conseil, pentest, intégration et pour nos services de cybersécurité managés - SOC / CERT / CTI ;
- AMOSSYS : à Rennes, au sein de nos équipes audit & pentest ; conseil & gouvernance, risques, conformité ; security evaluation et analysis lab (cryptographie, reverse engineering, audit de solutions logicielles, etc.) ; R&D (lutte informatique offensive et défensive, développement, etc.).
- BOARD OF CYBER : la branche solutions et logiciels cyber innovants du groupe.
Au cœur de la capitale Bretonne (Rennes), vous évoluerez dans un environnement convivial et bénéficierez de nombreux avantages:
- Partage et montée en compétences : en plus des formations externes et internes proposées sur diverses thématiques, vous pourrez développer vos compétences et faire de la veille en participant à des groupes de travail thématiques, à des conférences et CTF, aux après-midi veille technique, etc.
- Équilibre vie pro/vie perso : vous bénéficierez d’une certaine souplesse dans l’organisation de vos missions avec la possibilité de faire du télétravail ponctuel (selon missions et projets) et des horaires flexibles.
- Vie interne dynamique : vous aurez l’occasion d’apprendre à connaître vos collègues lors de nombreux moments de convivialité : petits-déjeuners, activités teambuilding, séminaire, etc.
- Package salarial global:
- Salaire brut avec système d’augmentation individuel annuel
- Primes : prime de vacances ; accord de participation ; etc.
- Avantages sociaux : titres-restaurant ; budget CSE ; forfait mobilités durables ; etc.
**Présentation du poste**:
Membre du pôle _Security Evaluation and Analysis Lab_, vous évaluerez le niveau de sécurité de produits logiciels au travers d’une approche offensive, dans le cadre des activités d’analyse logicielle offensive ou des activités du laboratoire CESTI (Centre d’Évaluation de la Sécurité des Technologies de l’Information) d’AMOSSYS.
Ces analyses pourront porter sur des composants de l’informatique standard (solution EDR, pare-feu, système de messagerie sécurisée, bibliothèque cryptographique, etc.) comme des produits plus spécialisés (système de contrôle d’accès, équipement industriel, etc.).
Vos principales missions seront de:
- Conduire des analyses de sécurité offensives sur des solutions logicielles (code source, scripts, configuration, binaires) en boîte grise ou noire (analyse de code, tests de robustesse, _reverse-engineering_ de binaires, etc.)
- Identifier les mécanismes de sécurité intégrés aux solutions étudiées et les analyser en profondeur
- Rechercher des vulnérabilités dans ces composants et mécanismes et les exploiter
- Consigner les résultats de ces travaux, émettre un avis d'expert sur le niveau de sécurité des produits, proposer des recommandations permettant d’améliorer la sécurité du produit, puis les soutenir auprès de nos clients et/ou de l’ANSSI (dans le cadre de travaux entrant dans le cadre des visas de sécurité délivrés par l'ANSSI)
- Éventuellement, et selon votre appétence, analyser des codes malveillants en lien avec notre CERT
Dans le cadre de vos travaux, et selon vos envies, vous pourrez être amené(e) à:
- Gérer des projets
- Encadrer et/ou participer à la montée en compétences d’Evaluateurs offensifs juniors, alternants ou stagiaires
- Développer des outillages ou nouvelles méthodologies de travail (méthodes innovantes, gain de productivité, etc.) et les partager à la communauté (publication d’outils _open-source_, articles de blogs, soumission d’articles en conférences ou dans la presse spécialisée, etc.)
- Contribuer au développement et au rayonnement de l’activité (communication, participation à des conférences internationales, CTF, etc.)
**Modalités**:
- Déplacements professionnels ponctuels chez les clients et/ou prestataires (en majorité sur le territoire national, très ponctuellement à l’étranger selon les projets)
- Protection du secret de la défense : renseignement d’un dossier de demande d’habilitation étudié par l’autorité compétente
**Profil recherché**:
D’un niveau de qualification Ingénieur/Bac+5, vous possédez une expérience d’au moins 2 ans dans un ou plusieurs de ces domaines : sécurité informatique, analyse de vulnérabilités, évaluation logicielle, cryptographie, développement. Vous appréciez la démarche d’audit et d’analyse ainsi que la recherche de vulnérabilités.
Vous détenez des compétences dans les domaines suivants:
- Sécurité des systèmes (Windows, Linux, Mac) ; réseaux (pare-feu, VPN, chiffrement de flux, etc.) ; mobiles (Android, iOS)
- Développement d'outils logiciels et de scripts (langage au choix : Python, Bash, etc.)
Des connaissances dans certains des domaines ci-dessous seraient un plus:
- Rétro-
-
Stage: Ingénieur Cybersécurité Offensive
il y a 19 heures
Rennes, France Thales Temps pleinUne entreprise technologique de renommée mondiale recherche un stagiaire en cybersécurité pour rejoindre son équipe à Rennes. Le candidat sera impliqué dans l'analyse de la sécurité des moteurs de jeux, la recherche de vulnérabilités, et le développement d'outils de sécurité. Les missions comprennent l'audit de code source et la...
-
Auditeur Technique en Cybersécurité Confirmé
il y a 2 semaines
Rennes, France AMOSSYS Temps pleinVous rejoindrez un groupe dynamique et pourrez profiter des nombreuses opportunités de mobilités internes, au sein d’AMOSSYS ou plus largement du groupe composé de 3 entités: - ALMOND : en France (Paris, Nantes, Strasbourg, Lyon) ou à l’étranger (Suisse, Canada, Corée du Sud), pour les services d’audit, conseil, pentest, intégration et pour...
-
Rennes, France Thales Temps pleinSTAGE - Ingénieur Cybersécurité : Recherche de vulnérabilités dans un moteur de jeux vidéo - F/H Join to apply for the STAGE - Ingénieur Cybersécurité : Recherche de vulnérabilités dans un moteur de jeux vidéo - F/H role at Thales Lieu : RENNES LAURENT, France Construisons ensemble un avenir de confiance Thales est un leader mondial des hautes...
-
Consultant Cybersécurité Confirmé H/F
il y a 2 jours
Rennes, France S-quaar Rennes Temps pleinNous recrutons pour un cabinet de conseil indépendant spécialisé en cybersécurité et en pleine croissance dont la mission est d'aider les entreprises à sécuriser les système d'information. Nous recherchons un(e) consultant(e) cybersécurité confirmé(e) pour agrandir leur équipe. Votre rôle consistera à réaliser en équipe des missions de...
-
Consultant cybersécurité confirmé F/H
il y a 4 jours
Rennes, France S-quaar Rennes Temps pleinChez S-quaar Rennes, nous accompagnons les entreprises dans leurs enjeux humains grâce à une approche sur mesure et engagée. Notre expertise s'articule autour de trois solutions complémentaires : le recrutement permanent, la prestation de services et le management de transition, pour répondre efficacement aux besoins ponctuels ou stratégiques de nos...
-
Consultant Cybersécurité Confirmé H/F
il y a 1 jour
Rennes, France S-quaar Rennes Temps pleinNous recrutons pour un cabinet de conseil indépendant spécialisé en cybersécurité et en pleine croissance dont la mission est d'aider les entreprises à sécuriser les système d'information. Nous recherchons un(e) consultant(e) cybersécurité confirmé(e) pour agrandir leur équipe. Votre rôle consistera à réaliser en équipe des missions de...
-
Consultant Cybersécurité
il y a 2 jours
Rennes, France GALILEO RH Temps pleinVous interviendrez comme expert(e) cybersécurité GRC auprès de clients variés, pour sécuriser leurs systèmes d'information, optimiser leur gouvernance SSI et renforcer leur conformité réglementaire. Vous deviendrez un acteur clé pour les accompagner dans le pilotage de programmes cybersécurité exigeants. Misison Sécurité des SI & Gouvernance -...
-
Expert Évaluation de Sécurité CSPN
il y a 2 jours
Rennes, France Acceis Temps pleinIngénieur / Expert Évaluation de Sécurité(CSPN & cryptographie) ACCEIS est un centre d’expertises de pointe en cybersécurité, composé d’experts pluridisciplinaires capables d’intervenir à la fois sur des missions techniques exigeantes comme sur des sujets organisationnels et stratégiques à forts enjeux. ACCEIS est agréé CESTIet qualifié...
-
Responsable Systèmes d'Information et Cybersécurité H/F
il y a 2 semaines
Rennes, France MBA Mutuelle Temps pleinRejoignez MBA Mutuelle ! Acteur de la protection sociale et entreprise indépendante, MBA Mutuelle protège plus de 100 000 adhérents et s'engage pour la qualité de service et la proximité. Dans le cadre de notre transformation numérique et de l'évolution de notre organisation, nous recrutons un(e) Responsable Systèmes d'Information et Cybersécurité,...
-
Auditeur Cybersécurité
il y a 1 semaine
Rennes, France Armée de l'air et de l'espace Temps pleinVous êtes chargé: - de réaliser des audits de sécurité organisationnelle et physique. A ce titre, vous vérifiez que les politiques et les procédures de sécurité définies pour assurer le maintien en conditions de sécurité sont mises en oeuvre, respectées et efficaces - en tant qu'expert cyber, de participer à des missions de cyberdéfense en...