Pentester Embarqué Expérimenté(E) slp idf

il y a 1 semaine


Paris e, France SERMA SAFETY AND SECURITY Temps plein

Descriptif du poste

Face à une croissance interne dans notre pôle Industrial & Embedded Cybersecurity (IEC) pour l'offre de systèmes embarqués, IoT et Systèmes industriels nous recherchons notre futur(e) **Pentester embarqué expérimenté(e) (F/H).**

Vos missions:

- Analyser les besoins du client et les exigences sécurité ;
- Étude des documents de spécification ;
- Définition du plan test et gestion des scénarios de tests ;
- Analyse des résultats des tests et établissement d’un compte rendu ;
- Test d’intrusion IT (sites Web, infrastructure réseau, systèmes Windows / linux)
- Test d’intrusion mobile (Android & iOS)
- Test d’intrusion communication sans fil (Bluetooth, GSM (3G/4G/5G), Wifi, GNSS,) sur équipement embarqué / IoT
- Test d’intrusion communication filaire (CAN, USB, Ethernet, I2C, SPI, JTAG,) sur équipement embarqué / IoT
- Test d’intrusion hardware (dessoudure composants, dump mémoire, injection de fautes,)
- Test d’intrusion industriel (ZigBee, OPC-UA, SCADA,)

**Le poste peut être basé en région IDF, Toulouse, Bordeaux ou Rennes et est à pourvoir dès que possible.**

Profil recherché

**De formation BAC+5 Ecole d'Ingénieur ou Universitaire.**

Vos compétences:

- Vous avez des connaissances en : électronique, informatique, réseau
- Vous avez des connaissances dans un ou plusieurs des domaines suivants : reverse-engineering, forensic, InfoSec, programmation, cryptanalyse, attaques physiques, attaques réseau, etc...
- Vous avez déjà effectué du pentest sur des systèmes embarqués, IoT ou industriel
- Vous avez de préférence déjà soudé et dessoudé des composants électroniques

Vos atouts:

- Vous avez des connaissances des standards de la cyber : ISO 27001, IEC 62443, ISO 21434, Top 10 OWASP, CVSS
- Vous êtes capable d’utiliser les outils standards comme : nmap, wireshark, metasploit, hashcat, gdb, etc...
- Vous êtes capable de développer des scripts permettant d’automatiser vos tests
- Anglais professionnel
- Vous aimez l’innovation et êtes à force de proposition

Compétences attendues
- LANGUESAucune langue attendue

SAVOIR-ÊTRE

Aucun savoir-être attendu

SAVOIR-FAIRE

Aucun savoir-faire attendu

Entreprise

**SERMA Group** est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d information par le biais de sa filiale **Serma Safety & Security.**

**Serma Safety & Security **a su développer son expertise en cybersécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d envergure depuis plus de 20 ans. Nous couvrons l'ensemble des besoins en sécurité des SI : Audit, GRC, SOC & Intégration de solutions de sécurité. Nous intervenons également sur l'ensemble des besoins en sécurité des systèmes embarqués, IOT & systèmes industriels.
- Autres offres de l'entreprise**Personne en charge du recrutement**
Sylvia LIARD-PERRARD
- _Chargée de Recrutement_

Salaire

A négocier

Prise de poste

Dès que possible

Expérience

Tous niveaux d'expérience acceptés

Métier

Ingénieur sécurité informatique

Statut du poste

Cadre du secteur privé

Zone de déplacement

Nationale

Secteur d’activité du poste

CONSEIL EN SYSTÈMES ET LOGICIELS INFORMATIQUES



  • Paris, France Quarkslab Temps plein

    **À propos de Quarkslab** Quarkslab est une société française spécialisée dans le conseil, la R&D et le développement logiciel dans le domaine de la sécurité de l’information. Quarkslab est un acteur actif, passionné et contributeurs de la communauté, avec de nombreuses publications en conférences et sur notre blog, ainsi qu'en open source à...

  • Lead Pentester

    il y a 6 jours


    Paris, France Thales Temps plein

    **QUI SOMMES-NOUS ?** Thales propose des systèmes d’information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d’importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d’information critiques et cybersécurité,...

  • Pentester

    il y a 6 jours


    Paris, Île-de-France Felps Group Temps plein

    Bienvenue chez Felps Group Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets. Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces Squads est dirigée par un...

  • Pentester Junior

    il y a 4 jours


    Paris 2e, France Cogiceo Temps plein

    **Missions**: Rattaché(e) à un consultant expérimenté, vos principales missions seront: Participer à différents types d audit technique Découvrir des technologies différentes à chaque test d intrusion Participer à la R&D de nos outils internes Partager vos connaissances et vos découvertes avec les équipes Participer à la rédaction des...


  • Paris, Île-de-France DBM Partners Temps plein

    Description Du PosteDans le cadre du renforcement de nos activités en cybersécurité, nous recherchons un(e) Pentesteur / Pentesteuse confirmé afin d'assurer des missions d'audit de vulnérabilités et de tests d'intrusion sur diverses infrastructures, applications et systèmes. Ce rôle stratégique contribue directement à l'amélioration de la posture...


  • Paris, Île-de-France She's IT Temps plein

    𝐂𝐨𝐧𝐬𝐮𝐥𝐭𝐚𝐧𝐭(𝐞) & 𝐌𝐚𝐧𝐚𝐠𝐞𝐫 𝐑𝐞𝐝 𝐓𝐞𝐚𝐦 / 𝐏𝐞𝐧𝐭𝐞𝐬𝐭 – 𝐂𝐲𝐛𝐞𝐫𝐬𝐞́𝐜𝐮𝐫𝐢𝐭𝐞́Paris2 jours de télétravail/semaineRémunération : selon profil | CDILe poste en 2 motsJe recrute plusieurs profils Red Team / Pentest?Consultants confirmés...

  • Ethical Hacker

    il y a 6 jours


    Paris, France Almond Temps plein

    Description de l'entreprise Almond recherche des passionné(e)s de sécurité informatique et de tests d'intrusion pour son équipe Offensive Security. **L'équipe**: L’équipe Offensive Security, constituée d’une quinzaine de pentesters passionnés, est 100% dédiée aux tests d’intrusions et audits techniques en sécurité des systèmes...

  • Pentest (F/H)

    il y a 4 jours


    Paris 1er, France ADENTIS Temps plein

    Descriptif du poste Au sein de notre équipe cybersécurité, nous recherchons plusieurs consultants en pentest afin de tester les différentes infrastructures web, réseaux de nos différents clients Vos missions: Conseiller et accompagner les métiers pour mettre en œuvre les plans de remédiations et de corrections. Réaliser des audits de type test...


  • Paris, France HURRYMAN Temps plein

    La société est l'un des rares cabinets de conseil en cybersécurité reconnu par les services du Premier Ministre. Créée depuis plus de vingt ans par des anciens ingénieurs de l’ANSSI, elle réalise des prestations d’expertises en sécurité pour les ministères de l’Intérieur, de la Défense, et de multiples sociétés du CAC 40 (banques,...


  • Paris, France HURRYMAN Temps plein

    La société est l'un des rares cabinets de conseil en cybersécurité reconnu par les services du Premier Ministre. Créée depuis plus de vingt ans par des anciens ingénieurs de l’ANSSI, elle réalise des prestations d’expertises en sécurité pour les ministères de l’Intérieur, de la Défense, et de multiples sociétés du CAC 40 (banques,...