Analyste Sécurité Offensive sur Maison Alfort

EterniTech
Maisons-Alfort, France
2 months ago

Role details

Contract type
Contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source

Tech stack

Microsoft Access Microsoft Windows Application Programming Interfaces (APIs) Artificial Intelligence Amazon Web Services Apple Mac Systems Microsoft Azure Cloud Computing Linux Open Web Application Security Public Key Infrastructure Scrum Methodology
+7 more
Security Assertion Markup Language (SAML) Google Cloud Kubernetes Devsecops Static Application Security Testing Vmware Dynamic Application Security Testing

Job description

L’équipe CAS (Cellule d’Architecture Sécurité) au sein du pôle expertise de la direction Cyber Sécurité recherche un Analyste Sécurité Offensive pour renforcer ses activités offensives. Cela

comprend : * Les pentests automatisés enrichis à l’IA dont la solution est en cours de sélection

Pilotage des campagnes de Red teaming (4 par an) délégué

Les pentests manuels, qui sont délégués à un prestataire externe

Une Offre bug bounty à définir, Piloter des pentests automatisés enrichis à l’IA dont la solution est en cours de sélection

Connaissance des solutions tels que (Horizon3 AI, Aikido, etc.)

Organiser et planifier les pentests avec les équipes agiles

Être en backup sur les pentests manuels

Challenger les prestataires sur méthodologie et vulnérabilités

Organiser et planifier les pentests avec les équipes agiles

Suivre l’exécution des tests et collecter les livrables

Participer à la stratégie offensive globale et les campagnes de red teaming * Valider le périmètre et le planning des campagnes

Suivi opérationnel en lien avec l’équipe CAS

Participer à l’appel d’offre bug bounty

Participer à la définition du programme de bug bounty

Liste des technos

Requirements

Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud)

Connaissances des méthodologies d?évaluation des risques ( ISO , NIST, etc ), Connaissance des outils de VOC

Expérience de pilotage d’équipes externes

Capacité à challenger les auditeurs

Collaboration avec l’équipe SOC sur la détection d’alertes ou vulnérabilités en lien avec les activités offensives

Gérer les tickets et le suivi de remédiation

Expertise en pentest et analyse de vulnérabilités

Forte capacité organisationnelle et relationnelle

Excellent communicant (rapports, présentations)

Connaissance des frameworks (OWASP, CWE, CVSS/EPSS)

Fourniture de KPI de suivi des activités

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:35 min

Teaching and coaching security concepts for lasting impact

Tanya Janca · World Congress 2021

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

1:40 min

Managing containerized infrastructure with Podman Desktop

Cedric Clyburn Cedric Clyburn +1 · World Congress 2025

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

1:41 min

Parallels between cloud and legacy infrastructure lock-ins

Björn Stahl Björn Stahl · World Congress 2024

Videos

See all

Related articles

See all