Evaluateur Offensif en Cybersécurité Confirmé

il y a 2 semaines


Rennes, France AMOSSYS Temps plein

Vous rejoindrez un groupe dynamique et pourrez profiter des nombreuses opportunités de mobilités internes, au sein d’AMOSSYS ou plus largement du groupe composé de 3 entités:

- ALMOND : en France (Paris, Nantes, Strasbourg, Lyon) ou à l’étranger (Suisse, Canada, Corée du Sud), pour les services d’audit, conseil, pentest, intégration et pour nos services de cybersécurité managés - SOC / CERT / CTI ;
- AMOSSYS : à Rennes, au sein de nos équipes audit & pentest ; conseil & gouvernance, risques, conformité ; security evaluation et analysis lab (cryptographie, reverse engineering, audit de solutions logicielles, etc.) ; R&D (lutte informatique offensive et défensive, développement, etc.).
- BOARD OF CYBER : la branche solutions et logiciels cyber innovants du groupe.

Au cœur de la capitale Bretonne (Rennes), vous évoluerez dans un environnement convivial et bénéficierez de nombreux avantages:

- Partage et montée en compétences : en plus des formations externes et internes proposées sur diverses thématiques, vous pourrez développer vos compétences et faire de la veille en participant à des groupes de travail thématiques, à des conférences et CTF, aux après-midi veille technique, etc.
- Équilibre vie pro/vie perso : vous bénéficierez d’une certaine souplesse dans l’organisation de vos missions avec la possibilité de faire du télétravail ponctuel (selon missions et projets) et des horaires flexibles.
- Vie interne dynamique : vous aurez l’occasion d’apprendre à connaître vos collègues lors de nombreux moments de convivialité : petits-déjeuners, activités teambuilding, séminaire, etc.
- Package salarial global:

- Salaire brut avec système d’augmentation individuel annuel
- Primes : prime de vacances ; accord de participation ; etc.
- Avantages sociaux : titres-restaurant ; budget CSE ; forfait mobilités durables ; etc.

**Présentation du poste**:
Membre du pôle _Security Evaluation and Analysis Lab_, vous évaluerez le niveau de sécurité de produits logiciels au travers d’une approche offensive, dans le cadre des activités d’analyse logicielle offensive ou des activités du laboratoire CESTI (Centre d’Évaluation de la Sécurité des Technologies de l’Information) d’AMOSSYS.

Ces analyses pourront porter sur des composants de l’informatique standard (solution EDR, pare-feu, système de messagerie sécurisée, bibliothèque cryptographique, etc.) comme des produits plus spécialisés (système de contrôle d’accès, équipement industriel, etc.).

Vos principales missions seront de:

- Conduire des analyses de sécurité offensives sur des solutions logicielles (code source, scripts, configuration, binaires) en boîte grise ou noire (analyse de code, tests de robustesse, _reverse-engineering_ de binaires, etc.)
- Identifier les mécanismes de sécurité intégrés aux solutions étudiées et les analyser en profondeur
- Rechercher des vulnérabilités dans ces composants et mécanismes et les exploiter
- Consigner les résultats de ces travaux, émettre un avis d'expert sur le niveau de sécurité des produits, proposer des recommandations permettant d’améliorer la sécurité du produit, puis les soutenir auprès de nos clients et/ou de l’ANSSI (dans le cadre de travaux entrant dans le cadre des visas de sécurité délivrés par l'ANSSI)
- Éventuellement, et selon votre appétence, analyser des codes malveillants en lien avec notre CERT

Dans le cadre de vos travaux, et selon vos envies, vous pourrez être amené(e) à:

- Gérer des projets
- Encadrer et/ou participer à la montée en compétences d’Evaluateurs offensifs juniors, alternants ou stagiaires
- Développer des outillages ou nouvelles méthodologies de travail (méthodes innovantes, gain de productivité, etc.) et les partager à la communauté (publication d’outils _open-source_, articles de blogs, soumission d’articles en conférences ou dans la presse spécialisée, etc.)
- Contribuer au développement et au rayonnement de l’activité (communication, participation à des conférences internationales, CTF, etc.)

**Modalités**:

- Déplacements professionnels ponctuels chez les clients et/ou prestataires (en majorité sur le territoire national, très ponctuellement à l’étranger selon les projets)
- Protection du secret de la défense : renseignement d’un dossier de demande d’habilitation étudié par l’autorité compétente

**Profil recherché**:
D’un niveau de qualification Ingénieur/Bac+5, vous possédez une expérience d’au moins 2 ans dans un ou plusieurs de ces domaines : sécurité informatique, analyse de vulnérabilités, évaluation logicielle, cryptographie, développement. Vous appréciez la démarche d’audit et d’analyse ainsi que la recherche de vulnérabilités.

Vous détenez des compétences dans les domaines suivants:

- Sécurité des systèmes (Windows, Linux, Mac) ; réseaux (pare-feu, VPN, chiffrement de flux, etc.) ; mobiles (Android, iOS)
- Développement d'outils logiciels et de scripts (langage au choix : Python, Bash, etc.)

Des connaissances dans certains des domaines ci-dessous seraient un plus:

- Rétro-



  • Rennes, France Thales Temps plein

    Une entreprise technologique de renommée mondiale recherche un stagiaire en cybersécurité pour rejoindre son équipe à Rennes. Le candidat sera impliqué dans l'analyse de la sécurité des moteurs de jeux, la recherche de vulnérabilités, et le développement d'outils de sécurité. Les missions comprennent l'audit de code source et la...


  • Rennes, France AMOSSYS Temps plein

    Vous rejoindrez un groupe dynamique et pourrez profiter des nombreuses opportunités de mobilités internes, au sein d’AMOSSYS ou plus largement du groupe composé de 3 entités: - ALMOND : en France (Paris, Nantes, Strasbourg, Lyon) ou à l’étranger (Suisse, Canada, Corée du Sud), pour les services d’audit, conseil, pentest, intégration et pour...


  • Rennes, France Thales Temps plein

    STAGE - Ingénieur Cybersécurité : Recherche de vulnérabilités dans un moteur de jeux vidéo - F/H Join to apply for the STAGE - Ingénieur Cybersécurité : Recherche de vulnérabilités dans un moteur de jeux vidéo - F/H role at Thales Lieu : RENNES LAURENT, France Construisons ensemble un avenir de confiance Thales est un leader mondial des hautes...


  • Rennes, France S-quaar Rennes Temps plein

    Nous recrutons pour un cabinet de conseil indépendant spécialisé en cybersécurité et en pleine croissance dont la mission est d'aider les entreprises à sécuriser les système d'information. Nous recherchons un(e) consultant(e) cybersécurité confirmé(e) pour agrandir leur équipe. Votre rôle consistera à réaliser en équipe des missions de...


  • Rennes, France S-quaar Rennes Temps plein

    Chez S-quaar Rennes, nous accompagnons les entreprises dans leurs enjeux humains grâce à une approche sur mesure et engagée. Notre expertise s'articule autour de trois solutions complémentaires : le recrutement permanent, la prestation de services et le management de transition, pour répondre efficacement aux besoins ponctuels ou stratégiques de nos...


  • Rennes, France S-quaar Rennes Temps plein

    Nous recrutons pour un cabinet de conseil indépendant spécialisé en cybersécurité et en pleine croissance dont la mission est d'aider les entreprises à sécuriser les système d'information. Nous recherchons un(e) consultant(e) cybersécurité confirmé(e) pour agrandir leur équipe. Votre rôle consistera à réaliser en équipe des missions de...


  • Rennes, France GALILEO RH Temps plein

    Vous interviendrez comme expert(e) cybersécurité GRC auprès de clients variés, pour sécuriser leurs systèmes d'information, optimiser leur gouvernance SSI et renforcer leur conformité réglementaire. Vous deviendrez un acteur clé pour les accompagner dans le pilotage de programmes cybersécurité exigeants. Misison Sécurité des SI & Gouvernance -...


  • Rennes, France Acceis Temps plein

    Ingénieur / Expert Évaluation de Sécurité(CSPN & cryptographie) ACCEIS est un centre d’expertises de pointe en cybersécurité, composé d’experts pluridisciplinaires capables d’intervenir à la fois sur des missions techniques exigeantes comme sur des sujets organisationnels et stratégiques à forts enjeux. ACCEIS est agréé CESTIet qualifié...


  • Rennes, France MBA Mutuelle Temps plein

    Rejoignez MBA Mutuelle ! Acteur de la protection sociale et entreprise indépendante, MBA Mutuelle protège plus de 100 000 adhérents et s'engage pour la qualité de service et la proximité. Dans le cadre de notre transformation numérique et de l'évolution de notre organisation, nous recrutons un(e) Responsable Systèmes d'Information et Cybersécurité,...

  • Auditeur Cybersécurité

    il y a 1 semaine


    Rennes, France Armée de l'air et de l'espace Temps plein

    Vous êtes chargé: - de réaliser des audits de sécurité organisationnelle et physique. A ce titre, vous vérifiez que les politiques et les procédures de sécurité définies pour assurer le maintien en conditions de sécurité sont mises en oeuvre, respectées et efficaces - en tant qu'expert cyber, de participer à des missions de cyberdéfense en...