Ingénieur Cybersécurité - Pentest & Vulnerability Management H/F

Celad
Écully, France
3 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
10 years minimum
Working hours
Regular working hours

Tech stack

Software System Penetration Testing Cyber Security Security Information and Event Management

Job description

2/ Premier contact pour voir si on part sur de bonnes bases

3/ Premier entretien : on parle de vous, de vos compétences, de vos projets et on vous présente CELAD

4/ Rencontre Business Manager

5/ Décision : si on se dit go, on vous fait une offre et on prépare ensemble votre arrivée

A LIRE ATTENTIVEMENT AVANT DE POSTULER

2 jours de télétravail / semaine - Lyon (69) - Ecully - Expérience de 10 ans minimum

Vous aimez aller au-delà du simple constat d’une vulnérabilité : la comprendre, évaluer son niveau de risque, accompagner sa correction puis vérifier que la remédiation est réellement efficace ?

Nous recherchons actuellement un.e Ingénieur Cybersécurité spécialisé.e en Pentest et Vulnerability Management pour intervenir chez l’un de nos clients.

Vous rejoindrez un environnement où la gestion des vulnérabilités occupe une place centrale, avec un périmètre qui mêle expertise technique, accompagnement des équipes et pilotage de sujets cybersécurité.

Votre rôle : identifier les vulnérabilités et accompagner leur remédiation

Votre mission ne s’arrêtera pas à lancer des scans ou produire des rapports.

Vous interviendrez sur l’ensemble du cycle de gestion des vulnérabilités, depuis leur détection jusqu’à la validation des corrections apportées.

Concrètement, vous allez :

  • implémenter et piloter les contrôles de vulnérabilités sur les infrastructures matérielles, logicielles et les systèmes applicatifs

  • administrer et faire évoluer la plateforme de scan ainsi que les traitements associés

  • analyser et qualifier les vulnérabilités détectées lors des scans et des tests d’intrusion

  • restituer les résultats sous une forme exploitable par les équipes projets et applicatives

  • accompagner les chefs de projet et les développeurs dans la compréhension des vulnérabilités et des actions de remédiation à mettre en oeuvre

  • rejouer les scénarios et chemins de compromission afin de vérifier l’efficacité des corrections réalisées.

L’objectif : transformer les résultats techniques des scans et pentests en actions de sécurisation concrètes et vérifiables.

Vous interviendrez également sur des sujets de Pentest :

Une partie importante de votre rôle concernera l’organisation et le suivi des tests de pénétration.

Vous contribuerez notamment à leur cadrage et à leur pilotage dans le contexte du renforcement des exigences réglementaires européennes, notamment celles liées à DORA.

Vous serez également amené.e à coordonner les projets et les acteurs du centre de prestations venant renforcer les activités Scan & Pentest., Un poste qui combine expertise technique et pilotage :

Le poste comporte également une dimension transverse.

En lien avec les RSSI, vous analyserez leurs demandes, évaluerez les besoins et suivrez l’avancement des travaux.

Vous participerez également au pilotage de projets visant à renforcer les dispositifs de contrôle des vulnérabilités et contribuerez au suivi de l’activité à travers les KPI du tableau de bord Cyber.

Vous êtes donc autant attendu.e sur votre capacité à comprendre une vulnérabilité techniquement que sur votre capacité à l’expliquer, prioriser sa remédiation et coordonner les acteurs concernés.

Les compétences qui feront la différence :

Vous avez une expertise solide en tests d’intrusion et scan de vulnérabilités, que vous savez mobiliser pour identifier des scénarios de compromission, analyser leurs impacts et vérifier les remédiations.

Vous maîtrisez également l’analyse de risques sécurité afin de qualifier les vulnérabilités et d’aider les équipes à prioriser les actions à mener.

Votre expérience des environnements SOC, SIEM et SOAR vous permet de comprendre les enjeux de détection et de traitement des événements de sécurité dans un SI complexe.

Enfin, vous êtes capable de piloter des sujets cybersécurité impliquant plusieurs interlocuteurs et de restituer des problématiques techniques de manière claire, aussi bien auprès d’experts que d’équipes projets.

Requirements

Un poste qui combine expertise technique et pilotage :Le poste comporte également une dimension transverse.En lien avec les RSSI, vous analyserez leurs demandes, évaluerez les besoins et suivrez l’avancement des travaux.Vous participerez également au pilotage de projets visant à renforcer les dispositifs de contrôle des vulnérabilités et contribuerez au suivi de l’activité à travers les KPI du tableau de bord Cyber.Vous êtes donc autant attendu.e sur votre capacité à comprendre une vulnérabilité techniquement que sur votre capacité à l’expliquer, prioriser sa remédiation et coordonner les acteurs concernés.Les compétences qui feront la différence :Vous avez une expertise solide en tests d’intrusion et scan de vulnérabilités, que vous savez mobiliser pour identifier des scénarios de compromission, analyser leurs impacts et vérifier les remédiations.Vous maîtrisez également l’analyse de risques sécurité afin de qualifier les vulnérabilités et d’aider les équipes à prioriser les actions à mener.Votre expérience des environnements SOC, SIEM et SOAR vous permet de comprendre les enjeux de détection et de traitement des événements de sécurité dans un SI complexe.Enfin, vous êtes capable de piloter des sujets cybersécurité impliquant plusieurs interlocuteurs et de restituer des problématiques techniques de manière claire, aussi bien auprès d’experts que d’équipes projets.Les compétences clésExpertise attendue :- Tests d’intrusion IT et physiques- Scan et analyse de vulnérabilitésMaîtrise avancée :- SOC- SIEM- SOAR- Chefferie de projet- Communication et qualité rédactionnelleBonne maîtrise :- Analyse de risques sécuritéSi vous êtes prêt.e à relever ce défi et à contribuer à des projets stimulants, n’hésitez pas à postuler dès maintenant !, Expertise attendue :

  • Tests d’intrusion IT et physiques

  • Scan et analyse de vulnérabilités

Maîtrise avancée :

  • SOC

  • SIEM

  • SOAR

  • Chefferie de projet

  • Communication et qualité rédactionnelle

Bonne maîtrise :

  • Analyse de risques sécurité

Si vous êtes prêt.e à relever ce défi et à contribuer à des projets stimulants, n’hésitez pas à postuler dès maintenant !

EUR, Analyse des risques Conduite de projet

Benefits & conditions

15 jours de RTT/an (jusqu’à 8 semaines de congés)

  • Possibilité de rachat des RTT majorés à 125 %
  • Participation aux bénéfices
  • Indemnité de déplacement mission (6€ net/jour)
  • Tickets Restaurant (11€/jour travaillé)
  • Plan Épargne Entreprise
  • Prime de vacances
  • Avance sur salaire
  • Congés supplémentaires d’ancienneté

About the company

Bienvenue chez CELAD - L’ingénierie à visage humain

Née en 1992 à Toulouse, au coeur d’un écosystème technologique dynamique, l’entreprise a connu une croissance continue, portée par une vision claire : placer l’expertise, l’innovation et la proximité client au coeur de chaque projet. Que ce soit dans l’aéronautique, la défense, l’automotive, les télécoms, la santé ou encore la banque, nous accompagnons nos clients dans leurs enjeux technologiques les plus complexes.

Grâce à un maillage national solide et à une culture d’entreprise fondée sur la confiance et l’engagement, nous comptons aujourd’hui plus de 1 800 collaborateurs répartis sur l’ensemble du territoire. Cette histoire, bâtie sur l’excellence technique et la passion des équipes, continue de s’écrire chaque jour au service de la performance de nos clients.

Notre mission ?

  • Accompagner les entreprises dans leur transformation numérique
  • Le faire avec passion, engagement et respect
  • En mettant toujours l’humain au coeur du projet

Une présence forte en région : focus sur CELAD-Lyon

Basée au coeur d’une région en pleine dynamique tech, l’antenne lyonnaise propose des missions à forte valeur ajoutée dans toute l’Auvergne-Rhône-Alpes. Nos consultants interviennent sur des projets variés, en autonomie ou en équipe, avec un suivi de proximité.

Nos équipes couvrent un large spectre d’expertises : développement logiciel, architecture applicative & embarquée, data, DevOps & cloud, informatique industrielle, méthodes/industrialisation, tests, essais et validation., Parce qu’on ne cherche pas simplement des CV. Parce qu’au-delà des projets, ce sont les relations humaines qui font notre force.

Chez CELAD, le management de proximité est un engagement au quotidien : accompagnement individualisé, suivi régulier, perspectives d’évolution réelles et surtout une équipe qui vous connaît et vous soutient., Bienvenue chez CELAD - L’ingénierie à visage humainNée en 1992 à Toulouse, au coeur d’un écosystème technologique dynamique, l’entreprise a connu une croissance continue, portée par une vision claire : placer l’expertise, l’innovation et la proximité client au coeur de chaque projet. Que ce soit dans l’aéronautique, la défense, l’automotive, les télécoms, la santé ou encore la banque, nous accompagnons nos clients dans leurs enjeux technologiques les plus complexes. Grâce à un maillage national solide et à une culture d’entreprise fondée sur la confiance et l’engagement, nous comptons aujourd’hui plus de 1 800 collaborateurs répartis sur l’ensemble du territoire. Cette histoire, bâtie sur l’excellence technique et la passion des équipes, continue de s’écrire chaque jour au service de la performance de nos clients. Notre mission ?Accompagner les entreprises dans leur transformation numériqueLe faire avec passion, engagement et respectEn mettant toujours l’humain au coeur du projet Une présence forte en région : focus sur CELAD-Lyon Basée au coeur d’une région en pleine dynamique tech, l’antenne lyonnaise propose des missions à forte valeur ajoutée dans toute l’Auvergne-Rhône-Alpes. Nos consultants interviennent sur des projets variés, en autonomie ou en équipe, avec un suivi de proximité.Nos équipes couvrent un large spectre d’expertises : développement logiciel, architecture applicative & embarquée, data, DevOps & cloud, informatique industrielle, méthodes/industrialisation, tests, essais et validation. Pourquoi nous rejoindre ? Parce qu’on ne cherche pas simplement des CV.Parce qu’au-delà des projets, ce sont les relations humaines qui font notre force.Chez CELAD, le management de proximité est un engagement au quotidien : accompagnement individualisé, suivi régulier, perspectives d’évolution réelles et surtout une équipe qui vous connaît et vous soutient. Avantages à la clé :15 jours de RTT/an (jusqu’à 8 semaines de congés)Possibilité de rachat des RTT majorés à 125 %Participation aux bénéficesIndemnité de déplacement mission (6€ net/jour)Tickets Restaurant (11€/jour travaillé)Plan Épargne EntreprisePrime de vacancesAvance sur salaireCongés supplémentaires d’ancienneté NOTRE PROCESSUS DE RECRUTEMENT :1/ Vous postulez (chaque CV est lu)2/ Premier contact pour voir si on part sur de bonnes bases3/ Premier entretien : on parle de vous, de vos compétences, de vos projets et on vous présente CELAD4/ Rencontre Business Manager5/ Décision : si on se dit go, on vous fait une offre et on prépare ensemble votre arrivée

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · World Congress 2023

Videos

See all

Related articles

See all