Airbus Protect - Pentester Senior Ile de France (All Gender)

Airbus S.A.S.
Paris, France
3 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Microsoft Windows Software Applications Software System Penetration Testing Databases Cross-Site Request Forgery Linux Open Web Application Security SQL Databases Web Applications Cross-Site Scripting (XSS) Web Technologies

Job description

Vous serez amené à travailler sur des projets au sein de notre groupe Airbus (aéronautique/aérospatial/helicopters) et hors groupe (ferroviaire, banque/assurance, institution européenne
)

Potentiel dĂ©placements Ă  prĂ©voir (3-4 dans l’annĂ©e)., * RĂ©aliser les tests d’intrusion sur les rĂ©seaux, les applications, les applications web, les systĂšmes industriels, les appareils mobiles, etc.

  • Reporting et livraison des rĂ©sultats de ces activitĂ©s aux clients,

  • DĂ©veloppement d’outils spĂ©cifiques adaptĂ©s aux besoins des missions

  • Vous effectuerez des Ă©valuations techniques de sĂ©curitĂ© des infrastructures et des applications informatiques.

  • Vous identifierez les vulnĂ©rabilitĂ©s ainsi que l’impact technique et le niveau d’exploitation requis.
  • Vous fournirez des recommandations pour aider nos clients Ă  amĂ©liorer leur niveau de sĂ©curitĂ©.
  • Vous prĂ©senterez les diffĂ©rents rĂ©sultats aux diffĂ©rents niveaux hiĂ©rarchiques de l’organisation et apporterez votre expertise Ă  nos clients.
  • Vous serez Ă©galement intĂ©grĂ© dans la communautĂ© “sĂ©curitĂ© offensive” au sein d’Airbus Protect.

  • RĂ©daction et rĂ©vision des rapports de tests d’intrusion.
  • PrĂ©sentation orale des rapports de tests de pĂ©nĂ©tration aux clients
  • Temps et motivation pour avoir la capacitĂ© de maintenir un haut niveau de compĂ©tences et de dĂ©couvrir de nouveaux domaines techniques.
  • Contribution Ă  l’amĂ©lioration de l’outillage et des processus de l’équipe de sĂ©curitĂ© offensive.

  • Temps allouĂ© pour faire de la veille technologique

Vous serez formé sur les différents sujets nécessaires pour effectuer vos activités quotidiennes avec expertise.

  • AccĂšs Ă  des plateformes e-learning Hack The Box, formations et certifications

  • Participation Ă  des sĂ©minaires de votre choix : THCON (Toulouse), Insomni’hack (Suisse), SSTIC ( Rennes), Troopers (Allemagne), Le Hack (Paris), CTF

  • Participation au management opĂ©rationnel de l’équipe

Requirements

  • Vous ĂȘtes titulaire d’un Master ou expĂ©rience dans le domaine de la cybersĂ©curitĂ© ou de l’informatique, avec une certification liĂ©e Ă  la sĂ©curitĂ© offensive (GPEN, GXPN, OSCP, OSCE,
)

  • Vous avez plus de 3 ans d’expĂ©rience professionnelle en test d’intrusion.

  • Vous avez des compĂ©tences en matiĂšre de rĂ©daction de rapports de pentest.

  • La connaissance du TOP 10 de l’OWASP est un minimum (XSS, XXE, SQL Injection, attaques de dĂ©sĂ©rialisation, attaques d’inclusion de fichiers/traversĂ©es de chemins, Server-side Request Forgery, CSRF, etc).

  • CompĂ©tences techniques en fonction des missions : Ă©valuation de vulnĂ©rabilitĂ©s, audit de code source, technologies web, bases de donnĂ©es, escalade de privilĂšges (Linux & Windows), protocoles rĂ©seaux, radio, systĂšmes industriels, systĂšmes mobiles, etc.

  • Être titulaire de certifications en sĂ©curitĂ© offensive (SANS, OSCP, 
) serait apprĂ©ciĂ©. PossibilitĂ© de certification si vous nous rejoignez.

  • Vous disposez d’une bonne capacitĂ© de communication, de pĂ©dagogie et d’orientation client.

  • Vous ĂȘtes curieux et mĂ©thodique.

  • Vous faites preuve d’un bon esprit d’équipe et de partage de votre expertise au sein d’une Ă©quipe.

  • Vous dĂ©montrez une capacitĂ© Ă  encadrer d’autres personnes dans la collecte des exigences, des conceptions, des plans et des estimations.

  • As an international company, we work in a multicultural environment: an advanced English level is mandatory.

Benefits & conditions

Airbus Protect c’est


  • Un management de proximitĂ© et bienveillant
  • Un environnement de travail dynamique et des projets innovants
  • Un parcours de carriĂšre adaptĂ© Ă  vos aspirations
  • Une communautĂ© d’experts reconnus
  • Une possibilitĂ© de s’engager dans des projets de R.S.E.
  • Un catalogue de formations complet
  • Du tĂ©lĂ©travail possible
  • D’autres avantages Ă  dĂ©couvrir lors de nos futurs Ă©changes


Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

3:04 min

Database evolution and the funding behind vector databases

Erik Bamberg · LIVE

1:14 min

Evolution of distributed SQL database architectures

Wei Hu Wei Hu · World Congress 2024

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:52 min

Evolution of distributed SQL database management systems

Akmal Chaudhri Akmal Chaudhri · LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

Videos

See all

Related articles

See all