Auditeur en cybersécurité H/F
Role details
Job location
Tech stack
Job description
-
Tests d'intrusion (pentest) internes et externes sur différents environnements (applicatifs, web, infrastructures réseau etc.)
-
Audits d'architecture
-
Audits de configuration sur divers équipements (commutateur, pare-feu, hyperviseur, OS, etc.)
-
Audits de code source
-
Participation au développement de nos outils internes et méthodologies
Modalités :
-
Déplacements professionnels chez les clients à prévoir (sur le territoire national) - en fonction du poste ou du besoin
-
Protection du secret de la défense : renseignement d'un dossier de demande d'habilitation étudié par l'autorité compétente, * Des projets à fort impact, sur des enjeux de souveraineté numérique, cloud et sécurité industrielle par exemple.
-
Un process d'intégration complet (plateforme d'onboarding, parrain/marraine, matinée et soirée d'intégration).
-
Une montée en compétences facilitée avec un centre de formation interne (Almond Institute), un management de proximité et un accompagnement personnalisé.
-
Un équilibre vie pro/vie perso favorisé (télétravail, horaires flexibles)
-
Un environnement convivial et une vie interne dynamique : afterworks, séminaires, week-end ski, activités CSE
-
Un package salarial et des primes de cooptations attractives
-
Des opportunités d'évolutions dans un groupe en pleine croissance (mobilité interne, spécialisation, management, international)
Processus de recrutement :
- Entretien RH
- Rencontre avec un Opérationnel de la Practice
- Rencontre avec le Manager de la Practice
- Proposition finale
Les entretiens peuvent être réalisés en présentiel ou en distanciel (via Teams). Nous vous garantissons un retour rapide., Notre mission : protéger, innover et anticiper les menaces de demain, au service de la confiance numérique de nos clients publics et privés.
Requirements
-
Diplôme Bac+5 ou équivalent (école d'ingénieur, Université, etc.) avec une expérience de 2 ans minimum dans l'audit de sécurité des systèmes d'information
-
Maîtrise des méthodologies, outils d'audit et connaissance des référentiels cybersécurité (guides de l'ANSSI)
-
Compétences dans certains des domaines suivants : systèmes d'exploitation et leur sécurisation ; technologies web ; protocoles ; configuration ; architecture ; programmation et scripting ; environnements Cloud ; conteneurisation ; IA/LLM
-
La détention d'une certification (OSCP, PASSI, etc.) serait un plus
-
Veille régulière sur des sujets de cybersécurité (entrainement sur des plateformes, lecture de blogs spécialisés, présence à des conférences, etc.).
-
Autonomie, curiosité, regard critique, proactivité, capacité d'adaptation, travail en équipe
-
Bonnes capacités d'expression orale et écrite en français et en anglais