Descriptif du poste

Pentester

Prêt à relever ce défi ?

Notre entité Audit & Conseil se renforce ! En tant qu'Auditeur(-trice) en tests d'intrusions, vous rejoindrez une équipe dynamique et polyvalente et serez impliqués sur des missions de conseil à forte valeur ajoutée en environnement IT & en environnement industriel. Vous participerez, par vos actions, à la cybersécurité de grands groupes internationaux : 

  • Vous interviendrez sur l'évaluation de la sécurité des infrastructures réseaux (IT ou OT) et des applications (web, mobile...) et vous établirez des constats précisant l'impact technique et le niveau requis pour exploiter les vulnérabilités détectées. Vous contribuerez également à toutes les étapes des tests d'intrusions, de la prise de connaissance à la restitution des conclusions et au suivi des recommandations.
  • Vous pourrez contribuer à diverses activités sécurité, en fonction de vos appétences et de vos compétences (audit de code source, audit d'architecture, audit de configuration...).
  • Vous contribuerez à l'amélioration des outils existants en réalisant des benchmarks de divers outils du marché ou en développant de nouveaux outils internes.
  • Vous représenterez SQUAD au sein de divers évènements "Ethical Hacker" et participerez à l'animation de la communauté RedTeam

Si vous êtes motivé(e), vous pourrez évoluer vers la qualification PASSI de l'ANSSI (FR), vers des postes d'encadrement et vers des missions de conseil en CyberSécurité.

Une partie de votre temps sera également dédiée à la veille technologique et à la formation pour maintenir un haut niveau d'expertise.

Le lieu d'exercice du poste peut être situé presque partout en France : Paris, Toulouse, Nice, Aix-en-Provence, Lyon ou Rennes ! Comme tout auditeur, vous pouvez être amené(e) à vous déplacer selon l'implantation géographique des clients de votre portefeuille.

 

Catégorie :
Management de la cybersécurité
Référence :
Pentester Audit

Lieu

Toulouse
Aix-en-Provence
Paris
Lyon
Nice
Bordeaux
Lille
Nantes
Rennes
Remote

Compétences

Vous êtes diplômé(e) d'une formation bac+2 à bac+5 en sécurité informatique

Vous justifiez de 4 ans d'expérience dans l'exécution de tests d'intrusion d'infrastructures réseaux et/ou d'applications web/mobiles

Vous êtes reconnu(e) comme une personne autonome avec un vrai sens des priorités et aimez le travail en équipe

Vous possédez des connaissances solides en systèmes d'exploitation Windows et Linux et maîtrisez à minima le TOP 10 OWASP (XSS, XXE, SQL Injection, CSRF...) ainsi que la découverte de vulnérabilités sur technologies frontend et backend

Vous avez de solides compétences en scripting python/bash

Vous disposez de bonnes compétences rédactionnelles : rédaction de rapports de test d'intrusions, élaboration de slides et de restitution de pentest...

La détention de certifications liées au test d'intrusion (CEH, OSCP, GPEN...) est un atout supplémentaire tout comme la qualification PASSI sur une ou plusieurs portées techniques

Une maîtrise correcte de l'anglais est indispensable

La connaissance des environnements DevSecOps et Cloud est un plus

Postuler

En soumettant ce formulaire, j'accepte que les données personnelles saisies soient utilisées dans le cadre de ma demande d'information. J'affirme avoir pris connaissance de notre Politique de confidentialités des données. Pour toute modification de votre consentement relatif à l'utilisation de vos données personnelles, nous vous invitons à vous rendre sur la page Politique de confidentialités des données.