Expert Sécurité Offensive
il y a 2 semaines
Descriptif du poste
La sécurité du Système d'Information est une préoccupation majeure du Groupe Filhet-Allard.
Le pôle Sécurité, rattaché à la Direction des Systèmes d'Information, est en charge de définir et de piloter la stratégie de sécurisation de la société notamment en matière de sécurité du Système d'Information.
Ce pôle est constitué d'une équipe sécurité opérationnelle et d'une équipe de gouvernance de la sécurité.
Nous recherchons pour renforcer notre équipe un Expert sécurité offensive - Pentester (H/F), rattaché(e) au Responsable Sécurité
Opérationnelle au sein d'une équipe technique d'une dizaine de personnes.
Ce poste est ouvert à un Pentester avec une première expérience qui souhaite progresser vers des activités Red et Purple Team.
Audits techniques offensifs (Run - 40%)
- Définir la stratégie offensive et les scénarios d'attaque sur nos environnements
- Réaliser les tests d'intrusion en s'assurant du respect du cadre réglementaire encadrant ces pratiques
- Piloter et superviser les pentests externalisés et les programmes de Bug Bounty
- Synthétiser puis présenter les résultats et les propositions de correction aux équipes de la DSI
- Accompagner les équipes production, architecture et développement pour mettre en oeuvre les recommandations
Architecture sécurisée offensive (Projet - 30%)
- Conduire des études techniques sur des solutions de sécurité : industrialisation du phishing, honeypots, scan de vulnérabilités, EDR, scan de code, etc.
- Prendre en charge les projets techniques de mise en oeuvre de ces solutions
Gestion des vulnérabilités (Run - 20%)
- Piloter la recherche et le suivi des vulnérabilités avec notre programme de Bug Bounty, nos outils de scan et la veille sur les menaces
- Accompagner les développeurs pour corriger les vulnérabilités détectées dans leur code
- Qualifier les vulnérabilités, mettre en évidence les risques de sécurité et les impacts pour les métiers
- Définir les recommandations permettant de remédier aux risques découlant des vulnérabilités
- Accompagner les équipes DSI pour la mise en oeuvre des corrections et participer au suivi régulier
- Opérer et maintenir nos outils dédiés à cette activité : InsightVM, PingCastle, PurpleKnight
Veille (Run - 10%)
- Assurer une veille permanente vis-à-vis des scénarios d'attaques, des nouvelles menaces et des vulnérabilités
- Maintenir des relations avec les fournisseurs pour analyser les évolutions techniques des solutions de sécurité et des tendances et innovations du marché
Profil recherché
De formation Bac+5 en informatique, vous avez une spécialisation en cybersécurité et une expérience d'au moins de 2 ans sur un poste similaire.
Compétences techniques attendues
Maîtrise des principes conceptuels de l'informatique
Maîtrise des audits techniques :Compétences et expérience avérée en tests d'intrusion
Maîtrise des méthodes et outils de pentest
Utilisation de scanneurs de vulnérabilités
Participation à des CTF, BugBounty et plateformes de challenges appréciés
Rédaction de rapports de synthèse sur les vulnérabilités identifiées, les risques et impacts associés et les recommandations à mettre en oeuvre pour y remédier
Maîtrise des sujets de cybersécurité liés à la défense des systèmes d'information :Tiering AD, sécurité Windows, Linux et hyperviseurs
Cloisonnement des réseaux
Principes de moindre privilège et de durcissement en profondeur
Vous avez un sens de l'éthique et une volonté de travailler au sein d'une entreprise et de vous investir au sein d'une équipe.
Des formations techniques sont proposées dans le cadre d'un plan de développement des compétences (OSCP, OSEP, CARTP..).
Vous aurez la possibilité de participer aux salons et conférences sécurité (StHack, InCyber...)
Licence logicielle : Burp Suite pro
Ce que nous offrons:
- Possibilité de télétravail jusqu'à 2 jours par semaine ;
- Package : 12 jours de RTT, prime de participation, prise en charge de la mutuelle à 66%,
- Flexibilité des horaires ;
- Comité d'Entreprise : chèques vacances/cadeaux et réductions pour les activités sportives et culturelles (cinéma, concerts, matchs ) ;
- Réductions sur les produits d'assurance AMV.
Compétences attendues
- LANGUESAucune langue attendue
SAVOIR-ÊTRE
Ethique
SAVOIR-FAIRE
Antivirus
Architecture
**Voir plus**
Entreprise
Filhet-Allard en quelques mots
Filhet-Allard est un groupe de courtage d'assurances familial dont les origines remontent en 1846 à Bordeaux. Historiquement spécialisée dans les assurances maritimes, l'entreprise a grandi en diversifiant ses activités via la création de filiales, les plus importantes étant Filhet-Allard & Cie, positionnée sur le risque d'entreprise et la protection sociale des salariés, Filhet-Allard Maritime sur l'assurance maritime ainsi qu'AMV, dédiée à l'assurance des particuliers et leader de l'assurance mo
-
Pentester Confirmé
il y a 1 semaine
Bordeaux, France Reboot Conseil Temps pleinContexte de la mission Nous renforçons notre pôle cybersécurité offensive et recherchons un(e) Pentester confirmé(e) / expert(e). Vous interviendrez au sein de la Direction Sécurité d'un client grand compte, composée de 3 équipes expertes, dans un environnement riche et exigeant, où la sécurité offensive joue un rôle clé dans la protection et...
-
Administrateur Reseau Securite
il y a 2 semaines
Bordeaux, France EXPERT COM Temps pleinAfin de compléter son équipe et maintenir l'activité en croissance, **EXPERT COM** recrute pour son agence de **MÉRIGNAC (33)** **UN POSTE D'ADMINISTRATEUR RÉSEAU SÉCURITE (H/F)**. Rattaché(e) au Responsable Support, **vous aurez pour principale mission l’administration technique des équipements de sécurité** mises en œuvre pour les clients...
-
Administrateur Reseau Securite
il y a 2 jours
Bordeaux, France EXPERT COM Temps pleinAfin de compléter son équipe et maintenir l'activité en croissance, **EXPERT COM** recrute pour son agence de **MÉRIGNAC (33)** **UN POSTE D'ADMINISTRATEUR RÉSEAU SÉCURITE (H/F)**. Rattaché(e) au Responsable Support, **vous aurez pour principale mission l’administration technique des équipements de sécurité** mises en œuvre pour les clients...
-
Technicien paie expert CDD
il y a 4 jours
Bordeaux, Nouvelle-Aquitaine, France Sécurité sociale Temps pleinTechnicien paie expert CDDPublié depuis 1 jour • Date limite de candidature 21/12/2025CDDBORDEAUXNIVEAU 4ANVHADD117844CPAM DE LA GIRONDEVous recherchez une mission qui a du sens, vous avez besoin de vous sentir utile, alors contribuez à une mission de service public Depuis 80 ans, l'Assurance Maladie qui est une branche de la Sécurité sociale joue un...
-
Expert Securite Informatique SOC
il y a 2 semaines
Bordeaux, France RSMIND CONSULTING Temps pleinNous recherchons pour un client dans le secteur de l'assurance: - Run quotidien : traitement des alertes MSSP, phishing, CVE, leaks, investigations forensiques, MDI / MDO... - Intégration EDR et SIEM avec notre MSSP : branchement de sources, tuning des détections, corrélations, purple team, recettage, KPI... (piloté par une chef de projet) - Par la...
-
Red Team Operator
il y a 2 semaines
Bordeaux, France Betclic Group Temps plein**WE ARE BETCLIC** Betclic est une société tech de jeu en ligne et leader du pari sportif dans plusieurs pays Européens. Tous les jours Betclic s'engage à satisfaire la passion du sport en fournissant la meilleure expérience de divertissement à ses joueurs grâce à des technologies de pointe innovantes qui leur assurent un environnement de jeu sûr...
-
Expert en sécurité aéronautique H/F
il y a 2 jours
Bordeaux, France Apave Temps pleinNotre société : Rejoignez-nous ! Et si vous vous engagiez dans un travail porteur de sens, au sein d'une entreprise dotée d'une forte notoriété, et reconnue pour son expertise technique et l'attention portée à ses salarié(e)s. En rejoignant le Groupe Apave, vous agirez au quotidien pour aider nos clients à prévenir et maîtriser leurs risques...
-
Expert en Sécurité Des Process
il y a 1 semaine
Bordeaux, France Automotive Cells Company - ACC Temps pleinÀ propos de Automotive Cells Company - ACC **Automotive Cells Company (ACC)** est une co-entreprise créée à l'été 2020 par **Saft-Total**, le Groupe **PSA et Opel **(devenus Stellantis depuis)et **Mercedes-Benz.** Notre ambition est de produire des batteries au meilleur niveau technologique tout en rendant la mobilité électrique accessible au plus...
-
Administrateur Réseaux Et Sécurité
il y a 1 semaine
Bordeaux, France Thales Temps plein**QUI SOMMES-NOUS ?** Thales propose des systèmes d’information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d’importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protection, systèmes d’information critiques et cybersécurité,...
-
Avocat ou Juriste Expert en Droit Social
il y a 6 jours
Bordeaux, France CABINET EXPERT EN DROIT DU TRAVAIL Temps plein**Notre client - l'employeur**: Ce cabinet, créé il y a plus de 20 ans, regroupe une équipe de 25 experts en droit du travail (avocats et juristes en droit social). C'est une structure unique en France par son modèle organisationnel où le travail en équipe et la responsabilité collective l'emportent sur l'esprit individuel. Implanté actuellement dans...