Contexte de la mission : Révolutionnez l'expérience de e-Banking ! Dans un environnement de travail agréable, rejoignez une équipe expérimentée et participez à la conception et au développement d'applications innovantes. L'objectif étant d'améliorer et sécuriser l'expérience utilisateur en modernisant les applications. Exemples de projets : - Emission, acceptation et acquisition monétaire : développement d'applications embarquées sur les TPE bancaires, développement d'applications de gestion des flux pour la clientèle professionnelle (commerçants) - Payments wallet & web : sécurité banque à distance, développement d'applications web (gestion du compte bancaire : budget, RIB, situation financière, paiement en ligne, création de cagnottes...) - Parcours de souscription digitaux (simulations de crédit, etc.) Responsabilités : - Analyser le besoin des clients ; - Définir l'architecture technique ; - Concevoir les solutions ; - Développer les applications ; - Organiser la recette des solutions applicatives ; - Contrôler et maintenir le bon fonctionnement des applications.
L'équipe en charge de la sécurité offensive a pour responsabilité de réaliser en continu des tests d'intrusion sur les environnements et applications du Groupe, à travers l'ensemble de ses activités et régions. L'équipe réalise également des exercices de sécurité offensive afin de contribuer à l'amélioration de la posture de cybersécurité du Groupe. Dans ce contexte, nous recherchons un Pentester responsable d'identifier les vulnérabilités présentes sur les systèmes d'information faisant l'objet des tests, notamment au niveau des applications, infrastructures et réseaux. Les tests sont réalisés dans des environnements préalablement approuvés et ont pour objectif de simuler des attaques afin d'évaluer le niveau de sécurité des systèmes concernés et de fournir des recommandations adaptées. Le consultant aura pour principales missions : Préparation des missions : - Analyser les besoins et les objectifs des tests à partir des spécifications. - Définir le périmètre des tests d'intrusion. Réalisation des tests d'intrusion : - Réaliser des tests manuels et automatisés afin d'identifier les vulnérabilités. - Simuler des attaques afin d'évaluer les risques, notamment dans le cadre de tests externes, internes et applicatifs. - Documenter les différentes étapes ainsi que les résultats des tests. Analyse et reporting : - Rédiger des rapports clairs et synthétiques présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. - Présenter les résultats des tests aux équipes techniques et/ou aux décideurs. Livrables et objectifs : Dans le cadre de la mission, les livrables et objectifs attendus sont : - Réalisation de tests d'intrusion sur les applications et systèmes concernés, dans des environnements préalablement approuvés. - Participation aux exercices de sécurité offensive de l'équipe. - Contribution à l'accompagnement des équipes CyberSOC et des équipes cybersécurité dans la compréhension des patterns d'attaque, des risques et des menaces. - Contribution au développement d'outils visant à améliorer la sécurité du Groupe. - Documentation des tests réalisés et de leurs résultats. - Production des rapports présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. Profil Minimum 7 ans d'expérience en cybersécurité, avec une expérience significative en Pentest. Pentest : niveau expert. Cybersécurité : niveau expert. Scripting : niveau expert. Risk Management : niveau confirmé. Capacité à réaliser des tests d'intrusion manuels et automatisés sur des applications, infrastructures et réseaux. Capacité à identifier et analyser les vulnérabilités, évaluer les risques et restituer les résultats. Autonomie, rigueur et bonnes capacités de communication.
Notre client, une institution bancaire luxembourgeoise majeure, renforce son département IT dans le cadre de l'optimisation et du support de ses environnements de non-production. La mission s'inscrit au sein d'une structure chargée de garantir la disponibilité, la conformité, la planification et la performance des environnements dédiés aux phases de tests et de validation. Nous recherchons un Opérateur Mainframe expérimenté, capable d'assurer en toute autonomie la planification, la préparation, la surveillance et l'exécution des batchs de test, ainsi que la résolution des incidents sur ce périmètre. Important : il s'agit d'un profil d'exploitation mainframe orienté environnements de test et de recette. Ce n'est pas un poste de conception ou d'analyse de tests. MISSIONS Planification et préparation Établir et suivre le planning annuel de refresh des données, de préparation et d'exécution des batchs à travers les différents environnements de test Prendre en charge et exécuter les opérations post-refresh afin d'adapter les traitements copiés de la Production pour leur exécution en environnements de Test Exécution, surveillance et gestion des incidents Exécuter les batchs dans les environnements de test, en assurer le monitoring constant et le suivi rigoureux, avec une forte célérité Prendre en charge de manière autonome l'intégralité des incidents survenant sur les chaînes de test : création et qualification du ticket ServiceNow, diagnostic précis, escalade et collaboration avec les équipes concernées Réaliser et suivre les demandes de mise au plan de l'ordonnanceur ou d'exécution spécifique de JCL Activités spécifiques et clôtures Préparer les environnements pour la réalisation des tests de fin d'année Prendre en charge et exécuter les simulations complexes des tests de fin d'année (clôtures annuelles), planifiées durant le 2ème semestre de chaque année
Contexte missions Viveris, forte de son expertise en Test et Simulation, accompagne ses clients dans la mise sur le marché d'électronique et de logiciels embarqués certifiés, robustes et pérennes. Dans ce cadre, nous recherchons un ingénieur en vérification et validation système. Il sera en charge de l'ingénierie système, en particulier la validation système d'un système embarqué sécuritaire dans le domaine de l'industrie. Responsabilités : - Analyser les spécifications système ; - Assurer l'intégration, la validation, la vérification et la qualification de système complexe et critique ; - Écrire les tests système ; - Effectuer la remontée d'anomalies et le suivi des corrections ; - Assurer la mise en conformité du système (respect du cahier des charges).