Ingénieur Sécurité - Pentester à Lyon Contexte de la mission Groupama Supports et Services est un Groupement d'Intérêt Economique (GIE) au service du Groupe Groupama, dont l'ambition est de répondre aux attentes croissantes des entités du Groupe en délivrant un service reconnu au niveau des meilleures pratiques du marché, tout en contribuant à l'amélioration de la performance collective du Groupe. La Direction des Systèmes d'Information a pour missions de mettre au quotidien à disposition des 25 000 utilisateurs les données et les traitements nécessaires à leur activité, dans le respect des contrats de service; de garantir la sécurité et la pérennité des actifs informatiques du Groupe; d'accompagner le développement commercial du Groupe en France et à l'international ; d'élaborer de nouveaux systèmes d'information, de nouvelles infrastructures techniques et de maintenir les systèmes existants. Objectifs et livrables Au sein de la Division Cyber de G2S et en relation avecl'équipe SOC, les équipes d'ingénierie Système, Réseau et Sécurité, ainsi que les chefs de projets et responsables applicatifs du GIE mais aussi en relation avec les RSSI des entreprises du groupe, vos missions principales consisterons à : • implémenter et gérer les contrôles de vulnérabilités pour les périmètres du GIE et des entreprises du groupe ○ sur les infrastructures matériels et logiciels ○ Sur les Systèmes Applicatifs des SI nationaux • Gérer la plate-forme de scan ainsi que les traitements implémentés • Mener les analyses et qualification des vulnérabilités issus des rapports de scan ou des tests d'intrusion • Produire les supports de présentation synthétiques des vulnérabilités vers les équipes projets Applicatif • Assurer le support auprès des chefs de projets et développeurs pour une parfaite compréhension et appropriation des actions de remédiations à conduire par leur soins • Rejouer les chemins de compromission afin de valider la bonne correction des remédiations issues des tests d'intrusion Vous aurez également pour mission de piloter les projets et acteurs du centre de prestations en débordement de la fonction Scan & Pentests De même, vous aurez pour tâche d'organiser et piloter les projets d'orientation stratégiques concourant à renforcer les contrôles de vulnérabilité pour le Groupe Groupama. En relation et au service des RSSI Groupe et Entreprises vous instruirez et évaluerez leurs demandes et leur rendrez compte de vos travaux et progressions via les KPI du tableau de bord Cyber. Enfin, dans le cadre du renforcement de la réglementation Européenne et de la sécurisation des grandes entreprises Française, vous porterez la responsabilité d'organiser les tests de pénétration nécessaires à la mise en conformité du GIE et du Groupe avec DORA (Cf. TLPT) Compétences demandéesCompétencesNiveau de compétence Analyste SOC Avancé Qualité rédactionnelle Confirmé Analyse de risques Sécurité Confirmé SOAR Avancé Chefferie de projet Avancé SIEM Avancé Scan de vulnérabilités Expert Conception et réalisation de tests d'intrusion IT et physiques Expert
Notre client dans le secteur Banque et finance recherche un/une Pilote Pentest - gestion de vuln H/F Description de la mission : ContexteDans le cadre du renforcement de ses activités de sécurité offensive, La Banque Postale recherche un consultant senior pour piloter les campagnes de tests d'intrusion et assurer le suivi des vulnérabilités identifiées. Le consultant interviendra également dans un contexte de montée en puissance des activités de pentest et de mise en place d'un VOC (Vulnerability Operations Center). Missions principales1. Pilotage des campagnes de pentest Piloter les tests d'intrusion de bout en bout : précadrage, définition des périmètres, organisation, suivi et restitution. Challenger les équipes métiers sur les périmètres et les besoins d'audit. Assurer le suivi des pentesters, contrôler la qualité des livrables et challenger les résultats techniques. Assurer le suivi des fichiers d'audit et préparer les devis. Être le relais auprès du Product Owner et de l'équipe Sécurité Offensive. Compétences / Qualités indispensables : Pilotage pentest, Gestion de vuln, Qualys, Autonomie & Rigueur Compétences / Qualités qui seraient un + : Bancaire Informations concernant le télétravail : Oui — 2 jours/semaine
Contexte Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant Cybersécurité spécialisé en tests d'intrusion et audit de sécurité. Le consultant interviendra sur différents périmètres applicatifs et techniques afin d'identifier les vulnérabilités, d'évaluer les risques et d'accompagner les équipes dans leur remédiation. MissionsRéaliser des tests d'intrusion sur des applications Web, API, Mobile et environnements techniques. Identifier, analyser et exploiter les vulnérabilités afin d'en évaluer l'impact. Réaliser des audits de sécurité sur les environnements Active Directory, réseaux et systèmes. Effectuer des scans de vulnérabilités, qualifier les résultats et prioriser les actions de remédiation. Préparer et rédiger les rapports d'audit, avec description des vulnérabilités, preuves de concept, évaluation des risques et recommandations. Présenter les résultats aux équipes techniques et aux différentes parties prenantes. Participer aux réunions de cadrage et de lancement des missions. Accompagner les équipes dans le suivi de la remédiation et des correctifs. Contribuer à l'amélioration continue des pratiques et outils de sécurité.
Missions et responsabilités Au sein de l'équipe sécurité offensive, vous réalisez des audits de sécurité, seul ou en binôme selon les missions, sur un périmètre varié : Tests d'intrusion internes : Active Directory, postes de travail, cloisonnement réseau Tests d'intrusion externes : services exposés et surface d'attaque Internet Tests d'intrusion applicatifs : applications web, API et clients lourds Tests d'intrusion mobiles : applications Android et iOS Tests d'intrusion d'infrastructure réseau : WAF, pare-feu, Wi-Fi, NAC, VPN, etc. Vous êtes également chargé(e) de : Rédiger les rapports techniques et managériaux, avec des constats clairs, précis et directement exploitables Démontrer l'exploitabilité des vulnérabilités par des preuves de concept (exploitation manuelle ou outillée) et les prioriser selon leur criticité Participer aux projets Purple Team internes, en lien avec les équipes de défense Cartographier le SI en continu : détection du Shadow IT et identification des actifs non référencés Enfin, vous assurez une veille offensive active sur les nouvelles techniques d'attaque et de contournement, ainsi que sur les risques et usages de l'IA propres à un acteur du e-commerce. Conditions Lieu : Bordeaux Organisation hybride : 3 jours sur site, Télétravail
Dans le cadre de la mission, nous recherchons un binôme d'experts pour définir une stratégie de sécurité adaptée aux élections présidentielles , assurer le suivi de sa mise en œuvre, réaliser des opérations techniques et assurer un reporting régulier. L'analyste interviendra de l'implémentation au suivi en assurant le reporting sur le périmètre technique décrit. Informations utiles : Localisation : Paris 15 Date de démarrage : 02/11/2026 LocalisationMission basée à Paris 15, Paris, France Modalité de réalisation : en présentiel Objectifs et livrablestâches à réaliser : Définir une stratégie de sécurité adaptée pour garantir la protection des systèmes liés aux élections. Assurer le suivi de la mise en œuvre de cette stratégie, en coordonnant les différentes opérations techniques. Réaliser des opérations techniques pour renforcer la sécurité de l'infrastructure. Effectuer un reporting régulier pour suivre l'avancement des actions et signaler tout incident ou risque potentiel.
Dans le cadre du renforcement des activités de cybersécurité offensive, nous recherchons un Analyste Sécurité Offensive expérimenté pour intervenir sur des sujets à forte valeur ajoutée autour du pentest, du red teaming, de l'automatisation et de l'IA appliquée à la sécurité. 🎯 Vos missions : • Piloter et mettre en place des campagnes de pentests automatisés enrichis par l'IA • Organiser et coordonner les campagnes de tests avec les équipes techniques et agiles • Challenger les résultats, méthodologies et livrables des auditeurs externes • Participer au pilotage de campagnes Red Team, Purple Team et exercices offensifs avancés • Contribuer à la définition et au lancement d'un programme Bug Bounty • Assurer le suivi des vulnérabilités, des plans de remédiation et des KPI de sécurité • Participer à la stratégie globale de sécurité offensive • Collaborer avec les équipes SOC, DevSecOps et Architecture Sécurité
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI Objectif global : Réaliser des tests de sécurité applicatifs (pentest, vuln,etc.) Contrainte forte du projet Connaissance nécessaire des outils de sécurité offensive (Burp, suite Kali, ...) Description détaillée Réalisation de tests offensifs, principalement sur des applications web & mobile Rédaction des rapports suite aux tests Participation et animation des restitutions auprès des métiers Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Maintien en condition opérationnelle de l'outillage Participer aux projets d'amélioration du service (outillage, méthodologie) Attitude positive, participative et constructive Connaissance du monde défensif (monde "Blue") sera apprécié Code profil S038 - Pentesting - IDF - N2 Définition du profil Réalisation des tests d'intrusion applicatif et infrastructure dans l'objectif d'identifier les failles potentielles Les livrables sont Compte rendu et restitution des tests de sécurité Organisation de réunion de restitution Suivi du planning annuel des tests de sécurité
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Ecully - 🛠 Expérience de 10 ans minimum Vous souhaitez intervenir sur des sujets de pentest, scan de vulnérabilités et remédiation, avec un rôle qui ne s'arrête pas à l'identification des failles ? Nous recherchons actuellement un.e Pentester / Expert Scan de vulnérabilités pour intervenir chez l'un de nos clients. Vous prendrez en charge les contrôles de vulnérabilité sur des infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs des SI nationaux. Vous accompagnerez également les équipes concernées dans la compréhension et la correction des vulnérabilités identifiées. Vos missions : Votre intervention couvrira l'ensemble du cycle de gestion des vulnérabilités, de leur détection jusqu'à la validation des remédiations. Au quotidien, vous serez amené.e à : - implémenter et gérer les contrôles sur les infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs - administrer la plateforme de scan et les traitements qui y sont implémentés - analyser et qualifier les vulnérabilités issues des rapports de scan et des tests d'intrusion - produire des supports synthétiques présentant les vulnérabilités aux équipes projets applicatives - accompagner les chefs de projet et les développeurs dans la compréhension des vulnérabilités et des actions de remédiation à mettre en œuvre - rejouer les chemins de compromission afin de vérifier l'efficacité des corrections apportées. Votre rôle comporte également une dimension de pilotage. Vous coordonnerez les projets et les acteurs du centre de prestations intervenant en débordement de la fonction Scan & Pentests. Vous organiserez et piloterez également des projets d'orientation stratégique visant à renforcer les contrôles de vulnérabilité. Enfin, vous travaillerez en relation avec les RSSI : vous instruirez et évaluerez leurs demandes et assurerez le suivi des travaux et de leur progression à travers les KPI du tableau de bord Cyber.
Contexte de la missionDans le cadre du renforcement de notre dispositif de sécurité applicative, nous recherchons un(e) pentester confirmé(e) pour réaliser des tests de sécurité offensifs sur notre périmètre d'applications, principalement web et mobile, et accompagner les équipes métiers dans la compréhension et la correction des vulnérabilités identifiées. Vos missionsRéaliser des tests d'intrusion (pentests) sur des applications web et mobile Effectuer des tests de vulnérabilité en mode RUN via les scanners déployés Rédiger les rapports de tests : constats, niveau de criticité, recommandations de remédiation Préparer et animer les réunions de restitution auprès des équipes métiers Assurer le suivi du planning annuel des tests de sécurité Maintenir en condition opérationnelle l'outillage de tests Participer aux projets d'amélioration du service (outillage, méthodologie) Livrables attendusComptes rendus détaillés des tests de sécurité Restitutions orales auprès des métiers, avec organisation des réunions Planning annuel des tests de sécurité à jour
Au sein d'une équipe SOC, vous intervenez sur l'activité VOC (Vulnerability Operations Center) dédiée à la gestion des vulnérabilités du système d'information, couvrant de nombreux périmètres infrastructure et digitaux. Missions principales : • Piloter les activités d'identification des vulnérabilités. • Assurer la gouvernance de l'activité VOC : suivi, reporting et indicateurs. • Produire les reportings sur l'état de sécurité par périmètre, les résultats et les axes d'amélioration. • Suivre les plans de remédiation menés par les équipes opérationnelles. • Relancer les parties prenantes et accompagner la résolution des vulnérabilités. • Contribuer à l'amélioration continue des processus et de la plateforme de gestion des vulnérabilités. • Préparer les supports de pilotage et de COPIL, avec une volonté d'automatiser certains livrables grâce à l'IA. Les activités couvrent notamment les scans de vulnérabilités, tests d'intrusion, EASM SaaS, Pen-test-as-a-Service, Bug Bounty, contre-audits et suivi du scoring d'hygiène sécurité.
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
Dans le cadre du renforcement d'une Direction Cybersécurité, nous recherchons un Pentester Confirmé / Expert pour intégrer une équipe spécialisée en cybersécurité offensive. Vous interviendrez de manière autonome sur des audits de sécurité variés et des environnements techniques complexes. Vos principales missions seront : Réaliser des tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau Réaliser des pentests externes sur les services exposés et périmètres Internet Conduire des pentests applicatifs : applications Web, API et applications desktop Effectuer des pentests mobiles sur Android et iOS Auditer les infrastructures réseau et de sécurité : WAF, firewall, WiFi, NAC, VPN… Identifier et exploiter les vulnérabilités : SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE… Concevoir et mettre en œuvre des PoC d'exploitation, manuellement ou à l'aide d'outils spécialisés Analyser et prioriser les vulnérabilités identifiées Rédiger des rapports techniques et managériaux clairs, précis et exploitables Participer à des projets internes de R&D et Red Team Contribuer à la découverte continue du SI : Shadow IT, identification d'actifs inconnus… Assurer une veille active sur les nouvelles techniques d'attaque, d'exploitation et de contournement
MISSIONS - Élaborer et mettre en oeuvre le protocole de tests complet - Réaliser des tests d'intrusion sur des systèmes industriels - Identifier et documenter les éventuelles vulnérabilités constatées - Formaliser les résultats des tests dans un rapport complet ENVIRONNEMENT TECHNIQUE - Protocoles : OPC UA, S7, Modbus, Buscan, Ethernet, Profinet - Ports physiques : RJ45, RS232, RS485 - Systèmes : automates industriels, systèmes Siemens
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Contexte Au sein de la DSI d'un grand groupe du secteur de l'énergie, vous intégrerez une équipe Data en charge du traitement des données de consommation clients et de leur exposition sur les canaux digitaux. L'équipe, composée de 14 personnes (dont 7 Data Engineers), fonctionne en méthodologie Agile SAFe, synchronisée avec d'autres équipes Data du programme. Missions principales Concevoir et exécuter les stratégies de test (fonctionnel, non-régression, intégration) sur les pipelines de données et les APIs exposées par l'équipe. Réaliser des tests API approfondis via Postman ou Bruno : construction de collections, scénarios de tests automatisés, validation des contrats d'interface, tests de charge légers. Adopter une posture fonctionnelle forte : comprendre les enjeux métiers pour challenger les spécifications et anticiper les cas limites. Intervenir en support Business Analyst : rédaction et clarification des besoins fonctionnels, participation aux ateliers de cadrage avec les métiers, rédaction de user stories et critères d'acceptation. Participer aux cérémonies Agile SAFe (PI Planning, refinements, rétrospectives, revues de sprint). Mettre en place et maintenir des mécanismes de contrôle qualité des données (Data Quality) en lien avec les Data Engineers. Identifier, documenter et suivre les anomalies jusqu'à leur résolution, en coordination avec l'équipe technique. Rédiger et maintenir la documentation de test et les spécifications fonctionnelles. Environnement technique Postman / Bruno (indispensable — tests API poussés) Notions Python, SQL Connaissance des architectures Databricks (Bronze/Silver/Gold) et Delta Lake appréciée Environnement Cloud AWS Outils de gestion Agile (Jira ou équivalent) Git Compétences recherchées Expertise testing API (Postman/Bruno) — critère central Posture fonctionnelle / capacité à intervenir sur des tâches de BA (rédaction de specs, user stories) Connaissance des principes API REST Rigueur en Data Quality et détection d'anomalies Culture Agile SAFe Capacité à interagir avec des interlocuteurs techniques (Data Engineers) et métiers Informations pratiques LivrablesCorrections d'anomalies / analyse et spécificationsModalitéTemps pleinPlage horaireHeures ouvréesLieuÎle-de-FranceDurée12 mois, extension possible
Contexte : Nous recherchons un(e) Architecte Cybersécurité Senior pour rejoindre le pôle Expertise de l'équipe Cybersécurité de la DSI. Le pôle accompagne les équipes internes sur les sujets d'architecture, d'innovation et de sécurisation du SI. La mission consiste à accompagner les équipes agiles dans l'atteinte d'un niveau élevé de sécurité, à définir les exigences et doctrines de sécurité, à challenger les solutions existantes et à contribuer à l'amélioration continue de la cybersécurité. Missions principales : · Accompagner les équipes agiles dans l'intégration des exigences de sécurité et leur mise en conformité. · Définir et faire évoluer les doctrines et requis non fonctionnels de sécurité. · Réaliser des missions d'architecture de sécurité technique sur les applications, socles et environnements Cloud. · Accompagner les équipes sur les pratiques DevSecOps et la sécurisation du cycle de développement logiciel. · Challenger les solutions techniques existantes et assurer une veille technologique régulière. · Analyser et challenger les résultats d'audits offensifs (pentest, red teaming) et accompagner la remédiation des vulnérabilités. · Accompagner l'exploitation et l'acculturation autour de solutions de cybersécurité : DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain, etc. · Accompagner la mise en œuvre de solutions de chiffrement à l'état de l'art, notamment dans le cadre de la transition post-quantique. · Valider la conformité cybersécurité des nouveaux socles et applications du SI. · Contribuer à la sécurisation des applications à l'aide de l'IA et aux nouveaux usages autour des LLM, MCP et de l'agentique. · Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe Cybersécurité. · Participer ponctuellement à d'autres sujets transverses de cybersécurité selon l'actualité et les besoins de la DSI. Livrables attendus : · Doctrines et exigences de sécurité applicables aux équipes agiles. · Analyses et recommandations d'architecture cybersécurité. · Avis et validations de conformité cyber des applications et socles. · Analyses et plans de remédiation issus des audits offensifs. · Recommandations d'amélioration DevSecOps et SSDLC. · Documents de veille, études et recommandations technologiques. · Accompagnement au déploiement et à l'adoption des solutions de cybersécurité. · Recommandations et dispositifs liés au chiffrement, à la PKI, aux certificats et à la transition post-quantique. · Contributions à la stratégie et aux plans d'amélioration continue de la cybersécurité.