Expert cybersécurité offensive F/H
il y a 2 semaines
À propos de nous
Centhys est une société experte en cybersécurité, réseaux et transformation de l'IT, créée par des Consultants passionnés dont le noyau a plus de 25 ans d'expérience.
Notre panel d'offres permet de couvrir l'ensemble des besoins remontés par nos clients.
Ainsi, nous proposons 4 axes principaux de services en cybersécurité :
- INTÉGRATION DE SOLUTIONS (Défensif) 4 vecteurs : Endpoint, Périmétriques, Cloud et Protections des Données. Expertise sur des éditeurs reconnus du marchés de la cybersécurité, avec pour certains un niveau de certification niveau Professional Services Officiels / Formateurs Officiel (seule entreprise en France bénéficiant de ces niveaux d'accréditation).
- PENTEST (Offensif) Expertise sur la réalisation de test d'intrusions sur différents vecteurs : Externes, Internes, Wifi, Reverse Engineering Code Applicatif, Social Engineering/Sensibilisation
- GRC | RGPD: Audit de sécurité, Analyse de risque, Conformité (ISO, PCI-DSS, etc.) et Service de DPO Externe.
- SECURITE MANAGEE: Service Managé MDR "Managed EDR" et SOC (Amélioration Continue, Analyse & Remédiation) de solutions de Cybersécurité Endpoint, Mobile, EDR, Email, Web, Network.
Les projets réalisés sont adressés sur toute taille d'entreprise, avec une forte prévalence d'environnement grands comptes, ceci de manière transverse sur l'ensemble des secteurs d'activité (Banque, Assurance, Défense, Industrie, Spatial, Public, etc.).
Par cette expérience diversifiée, une adaptation aux besoins et spécificités de chaque entreprise est appliquée permettant de répondre dans les meilleures conditions à leurs attentes.
Dans le cadre d'une mission pour l'un de nos clients, nous recherchons actuellement un(e) Lead Cyber Offensive Operations F/H.
Mission
Vous rejoindrez l'équipe Sécurité opérationnelle avec un focus sur les activités de sécurité offensive et la défense proactive.
Pilotage Des Programmes D'Audit De Sécurité
Vous pourrez intervenir sur des activités variées, en collaboration avec les autres membres de l'équipe et en toute autonomie, notamment dans les domaines suivants (il n'est pas requis d'avoir le même niveau d'expertise et/ou de maîtrise dans l'ensemble des domaines évoqués ci-dessous, le candidat pouvant avoir une ou deux expertises en majeure et d'autres compétences en mineure) :
- Définir le périmètre du programme d'audit en collaboration avec les parties prenantes et identifier les
zones critiques
- Planifier la campagne d'audits, établir le calendrier, mobiliser les ressources
- Organiser et coordonner les échanges avec les équipes impliquées afin de comprendre les pratiques et d'identifier les points de vigilance
Gestion De La Surface D'attaque
- Élaborer et mettre en œuvre les modalités d'une analyse continue des surfaces d'attaque.
- Gérer proactivement les vulnérabilités en identifiant, priorisant et remédiant aux failles, en réalisant des scans automatisés et des tests manuels, en recommandant des mesures d'atténuation, en surveillant activement les nouvelles menaces
- Faire évoluer la capacité globale de gestion de la surface d'attaque
Sécurité des systèmes d'IA du point de vue sécurité offensive :
- Évaluer les risques de compromission des modèles d'IA et des infrastructures associées.
- Tester la robustesse des modèles d'apprentissage face aux cyberattaques.
- Implémenter des mécanismes de protection et de monitoring contre les menaces spécifiques aux IA.
- Mettre en place des audits et des tests de sécurité dédiés aux modèles d'IA.
- Intégrer la sécurité dans les projets embarquant des systèmes d'IA.
Autres Domaines D'intervention
- Monitoring, Détection et Réponse aux incidents cyber N-3 et Hunting
- Cyber Threat Intelligence
- Projets Cyber
- Outillage et équipements Cyber
Profil
Vous avez
minimum 10 d'expérience professionnelle dans le domaine de la Sécurité opérationnelle avec une expertise en sécurité offensive et un esprit "Red Team".
Posture pédagogique et collaborative, notamment avec les parties prenantes non-cyber.
Bonne maîtrise de l'anglais, à l'oral comme à l'écrit.
Compétences Techniques Attendues
- Maîtrise des tests d'intrusion (pentest), des audits de sécurité et des exercices Red Team.
- Compétences en analyse des vulnérabilités.
- Programmation et scripting (Python, Bash, PowerShell, C, C++).
- Très bonne connaissance des systèmes d'exploitation (Windows, Linux, macOS) et des protocoles réseaux (TCP/IP, DNS, VPN).
- Expertise en ingénierie sociale et en simulation de scénarios d'attaque complexes.
- Capacité à réaliser de l'analyse de malwares.
- Compréhension approfondie de la sécurité des applications Web, de la cryptographie et de la gestion des identités.
- Pratique des standards méthodologiques reconnus
- Veille constante sur les menaces et adaptation aux nouvelles vulnérabilités et modes opératoires.
Référence de l'offre : 3sap3z3gcb
-
Expert Cybersécurité Industrielle
il y a 6 jours
Courbevoie, Île-de-France Lutessa Temps plein 60 000 € - 120 000 € par anLa missionMission à pourvoir dès le 05 janvier (Durée estimée de la mission Plus de 6 mois=Contexte De La MissionDans le cadre de la sécurisation de sites industriels sensibles, nous recherchons un Expert en Cybersécurité Industrielle pour l'un de nos clients. La mission consiste à accompagner la mise en conformité des sites industriels avec la...
-
Expert en Cybersécurité Industrielle
il y a 1 semaine
Courbevoie, Île-de-France Collective Temps plein 60 000 € - 120 000 € par anContexte de la missionDans le cadre de la sécurisation de sites industriels sensibles, nous recherchons un Expert en Cybersécurité Industrielle pour l'un de nos clients. La mission consiste à accompagner la mise en conformité des sites industriels avec la politique de sécurité industrielle, à identifier et traiter les non-conformités, et à assurer...
-
consultant audit securite offensive h/f
il y a 1 semaine
Courbevoie, Île-de-France ON-X Groupe Temps pleinQUI SOMMES-NOUS ?ON-X Groupe,cabinet de conseil français indépendant, accompagne les entreprises, administrations et collectivités dans leurs projets de transformation numérique.Depuis plus de 30 ans, ON-X Groupe a su anticiper les nombreuses transformations numériques en se positionnant sur des domaines innovants et complémentaires :Infrastructure et...
-
Auditeur-trice expert(e) cybersécurité
il y a 2 semaines
Courbevoie, Île-de-France Sopra Steria Temps plein 40 000 € - 80 000 € par anDescription de l'entreprise À propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte...
-
Auditeur-trice expert(e) cybersécurité
il y a 2 semaines
Courbevoie, Île-de-France Sopra Steria Temps plein 90 000 € - 120 000 € par ande l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse...
-
PMO Cybersécurité GRC H/F
il y a 6 jours
Courbevoie, Île-de-France Mindquest Temps plein 60 000 € - 120 000 € par anDans le cadre de sa croissance, notre client recherche un PMO Cybersécurité senior H/F - 92 pour une mission en freelance au long terme d'au moins 1 an.MissionEn tant que tel vos missions seront de: Piloter le portefeuille de projets cybersécurité (reporting, KPI, COPIL, Roadmaps)Produire de la documentation (Politiques, procédures, tableaux de bord,...
-
Architecte Cybersécurité F/H
il y a 2 heures
Courbevoie, Île-de-France ENERGIE RECRUTE Temps pleinAu sein de SI-nerGIE, la direction Cybersécurité est en charge dassurer la protection et la défense opérationnelle des SI bureautiques et industriels dOrano et Framatome. Elle garantit également le maintien en conditions de sécurité de ces SI. Enfin, elle sassure de la maîtrise des risques (notamment en conduisant des analyses de risque et en...
-
Stage - Commerce - Cybersécurité - Île-de-France
il y a 1 semaine
Courbevoie, Île-de-France Sopra Steria Temps plein 30 000 € - 45 000 € par anDescription de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une...
-
Stage - DevSecOps - Cybersécurité - Île-de-France
il y a 2 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinDescription de l'entreprise À propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte...
-
Architecte Cybersécurité F/H
il y a 2 heures
Courbevoie, Île-de-France Orano Temps pleinCDIFrance / Ile-de-France / Hauts-de-Seine (92)Ingénieur et CadreHoraire normalTélétravail possibleBienvenue chez OranoContribuer à relever les défis actuels et futurs pour préserver notre monde et construire celui de demain tout en prenant soin de la santé de chacun, c'est stimulant pour vous. Pour nous aussi. En rejoignant le groupe Orano, acteur...