Find your next tech and IT Job or contract Nessus

Your search returns 4 results.
Contractor
Permanent

Job VacancyPentester H/F

METSYS
Published on
Burp Suite
Kali Linux
Nessus

1 year
55k-65k €
650-750 €
Paris, France
Les missions du poste Au sein de l'équipe Red Team, le Pentester a pour mission d'évaluer le niveau de sécurité du système d'information en réalisant des audits de vulnérabilités, des tests d'intrusion, des Proof of Concept (PoC) et des exercices Red Team et Purple Team. Il contribue à l'identification des failles de sécurité, à l'évaluation de leur criticité et à la définition des mesures correctives permettant de renforcer la posture de sécurité de l'organisation. Tests d'intrusion et audits de sécurité Réaliser des audits de vulnérabilités sur des applications, systèmes et infrastructures. Effectuer des tests d'intrusion internes et externes. Identifier, qualifier et documenter les vulnérabilités découvertes. Évaluer les risques associés et proposer des recommandations de remédiation. Rédiger les rapports d'audit et de tests d'intrusion. Sécurité offensive Réaliser des Proof of Concept (PoC) sur de nouvelles vulnérabilités ou techniques d'attaque. Exploiter et adapter des outils d'évaluation de la sécurité. Participer à la veille technique sur les vulnérabilités, outils et méthodologies de tests. Exercices Red Team / Purple Team Préparer et conduire des exercices de simulation d'attaque. Participer à la définition des scénarios d'attaque. Animer les réunions de cadrage et de restitution. Produire les retours d'expérience et recommandations d'amélioration. Conseil et accompagnement Accompagner les équipes projets sur des problématiques de sécurité. Fournir des avis de sécurité et recommandations techniques. Participer aux réunions de lancement et de restitution auprès des parties prenantes. Gestion des incidents Participer aux cellules de crise sécurité lors de vulnérabilités majeures ou d'incidents. Contribuer aux analyses et investigations de sécurité. Livrables attendus Rapports de tests d'intrusion (français et anglais). Comptes rendus et restitutions techniques. Rapports d'exercices Red Team / Purple Team. Rapports de veille technologique. Études, avis et recommandations de sécurité. Présentations aux équipes métiers et techniques.
View this job
Contractor
Permanent

Job Vacancy Ingénieur sécurité - Vulnérabilités sur Guyancourt (78)

EterniTech
Published on
Governance
Nessus
SOC (Security Operation Center)

3 months
Guyancourt, Ile-de-France
Je cherche pour un de mes clients un Ingénieur sécurité - Vulnérabilités sur Guyancourt (78) La mission sera réalisée au sein du VoC de notre client, l'entité gérant la production informatique du groupe. Le VoC utilise différentes technologies (Tenable, Wiz, PingCastle, BloodHound, CNAPP, Cloudguard, etc…) pour détecter des vulnérabilités ou des non-conformités. Le Voc est structuré autour de 3 périmètres principaux : veille & détection, contextualisation & expertise, animation & pilotage. La mission aura pour objectif de réaliser l'animation de la résolution des vulnérabilités auprès du reste de la société, mais aussi d'animer des cellules de crises opérationnelles dans un contexte complexe. Profil recherché : Senior (10yr+). Site : Guyancourt (78) . Minimum 3 jours de présence sur site obligatoire. Télétravail maximum : 2 jours par semaine Disponibilité : ASAP Missions principales Animation des cellules de crise opérationnelles : Validation de l'urgence de la remédiation Déclenchement de la cellule et identification des intervenants Animation de la cellule et pilotage de la remédiation Remontée des informations pour des arbitrages Organiser l'animation des remédiations : Préparer et réaliser les comités avec les partenaires internes pour le suivi des remédiations Génération et suivi des indicateurs des vulnérabilités, et des remédiations Suivi et accompagnement des équipes métiers à la remédiation Alerte et escalade en cas de non-respect des délais de remédiations Intégrer dans le suivi de nouveaux périmètres Point de contact sur la gestion des vulnérabilités. Gestion de la documentation des vulnérabilités Compétences techniques Compréhension du fonctionnement d'un VoC : compréhension des vulnérabilités & connaissance transverse sur les systèmes (parefeu, WAF, AD, etc…). Utilisation ELK (création de dashboard, de recherche, etc…) Bonus : Scripting & automatisation
View this job
Contractor

Contractor jobTech Lead Red Team / Pentest - Freelance - Paris

Lombard Tech
Published on
Active Directory
Burp Suite
Cybersecurity

6 months
500-650 €
Paris, France
**Tech Lead Red Team / Pentest - Freelance (H/F)** Nous accompagnons un **grand environnement financier regule base a Paris** sur le remplacement d'un profil offensif senior qui quitte l'equipe. Le client final reste confidentiel a ce stade. La mission demande un profil **tech lead mais encore hands-on** : quelqu'un capable de conduire les tests d'intrusion, challenger la strategie offensive, guider les profils plus juniors et restituer clairement les risques techniques aux parties prenantes securite. **Responsabilites cles :** - Piloter et realiser des missions de pentest / red team sur applications web, API, infrastructure, Active Directory et environnements cloud - Preparer les scenarios d'attaque, chaines d'exploitation, preuves techniques et rapports executifs - Utiliser les outils offensifs usuels : Burp Suite, Kali Linux, Nmap, Metasploit, BloodHound, Nessus, Qualys, OWASP - Encadrer techniquement les travaux de pentest tout en restant implique dans l'execution - Prioriser les vulnerabilites, recommander les remediations et suivre la qualite des livrables - Travailler avec les equipes SOC, architecture, production, IAM et risques sur un environnement regule **Profil recherche :** - 7+ ans d'experience en cybersecurite offensive, pentest, red team ou audit technique - Experience confirmee en environnement grand compte, idealement financier, bancaire, assurance ou autre environnement regule - Solide pratique des tests web/API, infrastructure, Active Directory, cloud et post-exploitation - Capable de jouer un role de referent technique sans basculer en pilotage pur - Certifications type OSCP, OSWE, OSEP, CRTO, CEH, CISSP ou equivalent appreciees - Francais professionnel requis ; anglais technique apprecie **Modalites :** mission initiale **6 mois renouvelable** - **Paris / Ile-de-France** - **2 jours par semaine sur site** - **freelance / portage accepte** - **demarrage vise mi-juillet** - **TJM indicatif 500-650 EUR/jour**. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us