Ingénieur sécurité offensive et plateforme CTEM (H/F) Recruteur partenaire
Paris (75)CDI
Salaire non précisé
Il y a 2 heures sur le WebSoyez parmi les premiers à postuler
Critères de l'offre
Métiers :
- Expert en Cybersécurité et Tests d'Intrusion (H/F)
Expérience min :
- 1 à 2 ans
Secteur :
- ESN, Editeurs de logiciel, Services informatiques
Compétences :
- Permis B
Lieux :
- Paris (75)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
Description du poste
Le poste combine la conduite de missions de test d'intrusion et la construction de l'outillage qui les industrialise. Le périmètre couvre également la sécurité interne de l'entreprise et l'administration de son infrastructure technique.
Missions :
- Sécurité offensive
- Réalisation de tests d'intrusion web, externes et internes, en boîte noire et boîte grise
- Production des rapports d'audit : qualification des vulnérabilités, priorisation par le risque, recommandations de remédiation proportionnées
- Assurance qualité des rapports produits par les autres auditeurs
- Préparation et exécution de campagnes de simulation de phishing (GoPhish)
Ingénierie de plateforme CTEM :
- Conception et industrialisation d'une chaîne de traitement automatisée : découverte d'actifs, énumération, corrélation de vulnérabilités, validation
- Intégration de modèles de langage comme couche de jugement à l'intérieur du pipeline, pour conditionner le passage des données entre phases et réduire le volume de résultats non pertinents
- Développement des composants de déduplication, d'anonymisation des données client et de contrôle de confiance des résultats
- Instrumentation et mesure : suivi des exécutions, taux de bruit, coût par scan, taux de faux positifs et de faux négatifs
Infrastructure et opérations
- Administration d'un parc de serveurs (Hetzner, AWS DynamoDB et S3) et des services associés
- Déploiement et maintien d'un réseau maillé chiffré (NetBird) adossé à un fournisseur d'identité en SSO/OIDC
- Mise en place et exploitation des outils de l'équipe : Nessus, Pwndoc, orchestrateur N8N, bastion d'accès
- Automatisation du déploiement et de la configuration, documentation des procédures
Missions :
- Sécurité offensive
- Réalisation de tests d'intrusion web, externes et internes, en boîte noire et boîte grise
- Production des rapports d'audit : qualification des vulnérabilités, priorisation par le risque, recommandations de remédiation proportionnées
- Assurance qualité des rapports produits par les autres auditeurs
- Préparation et exécution de campagnes de simulation de phishing (GoPhish)
Ingénierie de plateforme CTEM :
- Conception et industrialisation d'une chaîne de traitement automatisée : découverte d'actifs, énumération, corrélation de vulnérabilités, validation
- Intégration de modèles de langage comme couche de jugement à l'intérieur du pipeline, pour conditionner le passage des données entre phases et réduire le volume de résultats non pertinents
- Développement des composants de déduplication, d'anonymisation des données client et de contrôle de confiance des résultats
- Instrumentation et mesure : suivi des exécutions, taux de bruit, coût par scan, taux de faux positifs et de faux négatifs
Infrastructure et opérations
- Administration d'un parc de serveurs (Hetzner, AWS DynamoDB et S3) et des services associés
- Déploiement et maintien d'un réseau maillé chiffré (NetBird) adossé à un fournisseur d'identité en SSO/OIDC
- Mise en place et exploitation des outils de l'équipe : Nessus, Pwndoc, orchestrateur N8N, bastion d'accès
- Automatisation du déploiement et de la configuration, documentation des procédures
Salaire et avantages
Mensuel de 2000.0 Euros à 3000.0 Euros
Référence : 213RJXD
Recommandé pour vous

Paris (75)CDI 60 000 € - 70 000 € par an Il y a 16 jours

Paris (75)CDI Salaire non précisé Il y a 4 jours

Paris (75)CDI Salaire non précisé Il y a 4 jours