Analyste Sécurité Offensive sur Maison Alfort

EterniTech
Canton of Maisons-Alfort, France
2 days ago

Role details

Contract type
Contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French

Job location

Canton of Maisons-Alfort, France

Tech stack

Microsoft Access
Microsoft Windows
API
Artificial Intelligence
Amazon Web Services (AWS)
Apple Mac Systems
Azure
Cloud Computing
Linux
Open Web Application Security
Public Key Infrastructure
Scrum
Security Assertion Markup Language (SAML)
Google Cloud Platform
Kubernetes
Devsecops
Static Application Security Testing
VMware
Dynamic Application Security Testing

Job description

L'équipe CAS (Cellule d'Architecture Sécurité) au sein du pôle expertise de la direction Cyber Sécurité recherche un Analyste Sécurité Offensive pour renforcer ses activités offensives. Cela

comprend : * Les pentests automatisés enrichis à l'IA dont la solution est en cours de sélection

Pilotage des campagnes de Red teaming (4 par an) délégué

Les pentests manuels, qui sont délégués à un prestataire externe

Une Offre bug bounty à définir, Piloter des pentests automatisés enrichis à l'IA dont la solution est en cours de sélection

Connaissance des solutions tels que (Horizon3 AI, Aikido, etc.)

Organiser et planifier les pentests avec les équipes agiles

Être en backup sur les pentests manuels

Challenger les prestataires sur méthodologie et vulnérabilités

Organiser et planifier les pentests avec les équipes agiles

Suivre l'exécution des tests et collecter les livrables

Participer à la stratégie offensive globale et les campagnes de red teaming * Valider le périmètre et le planning des campagnes

Suivi opérationnel en lien avec l'équipe CAS

Participer à l'appel d'offre bug bounty

Participer à la définition du programme de bug bounty

Liste des technos

Requirements

Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud)

Connaissances des méthodologies d?évaluation des risques ( ISO , NIST, etc ), Connaissance des outils de VOC

Expérience de pilotage d'équipes externes

Capacité à challenger les auditeurs

Collaboration avec l'équipe SOC sur la détection d'alertes ou vulnérabilités en lien avec les activités offensives

Gérer les tickets et le suivi de remédiation

Expertise en pentest et analyse de vulnérabilités

Forte capacité organisationnelle et relationnelle

Excellent communicant (rapports, présentations)

Connaissance des frameworks (OWASP, CWE, CVSS/EPSS)

Fourniture de KPI de suivi des activités

Apply for this position