Les missions du poste Au sein de l'équipe Red Team, le Pentester a pour mission d'évaluer le niveau de sécurité du système d'information en réalisant des audits de vulnérabilités, des tests d'intrusion, des Proof of Concept (PoC) et des exercices Red Team et Purple Team. Il contribue à l'identification des failles de sécurité, à l'évaluation de leur criticité et à la définition des mesures correctives permettant de renforcer la posture de sécurité de l'organisation. Tests d'intrusion et audits de sécurité Réaliser des audits de vulnérabilités sur des applications, systèmes et infrastructures. Effectuer des tests d'intrusion internes et externes. Identifier, qualifier et documenter les vulnérabilités découvertes. Évaluer les risques associés et proposer des recommandations de remédiation. Rédiger les rapports d'audit et de tests d'intrusion. Sécurité offensive Réaliser des Proof of Concept (PoC) sur de nouvelles vulnérabilités ou techniques d'attaque. Exploiter et adapter des outils d'évaluation de la sécurité. Participer à la veille technique sur les vulnérabilités, outils et méthodologies de tests. Exercices Red Team / Purple Team Préparer et conduire des exercices de simulation d'attaque. Participer à la définition des scénarios d'attaque. Animer les réunions de cadrage et de restitution. Produire les retours d'expérience et recommandations d'amélioration. Conseil et accompagnement Accompagner les équipes projets sur des problématiques de sécurité. Fournir des avis de sécurité et recommandations techniques. Participer aux réunions de lancement et de restitution auprès des parties prenantes. Gestion des incidents Participer aux cellules de crise sécurité lors de vulnérabilités majeures ou d'incidents. Contribuer aux analyses et investigations de sécurité. Livrables attendus Rapports de tests d'intrusion (français et anglais). Comptes rendus et restitutions techniques. Rapports d'exercices Red Team / Purple Team. Rapports de veille technologique. Études, avis et recommandations de sécurité. Présentations aux équipes métiers et techniques.
METSYS est un intégrateur de solutions Cloud, Microsoft & Cybersécurité. Pour un de nos clients grands-comptes, leader dans son secteur, nous recherchons un profil orienté pentesting pour un démarrage de mission dès que possible dans le 94. Les missions prévues sont les suivantes : Réalisation de tests offensifs, principalement sur des applications web & mobile ; Rédaction des rapports suite aux tests ; Participation et animation des restitutions auprès des métiers ; Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés ; Maintien en condition opérationnelle de l'outillage ; Participer aux projets d'amélioration du service (outillage, méthodologie) ; Attitude positive, participative et constructive. Cette liste n'est pas limitative.
Contexte Contrainte forte du projet : Connaissance nécessaire des outils de sécurité offensive (Burp, suite Kali, ...) MISSIONS Objectif global : Réaliser des tests de sécurité applicatifs (pentest, vuln,etc.) Description détaillée Réalisation des tests d'intrusion applicatif et infrastructure dans l'objectif d'identifier les failles potentielles Réalisation de tests offensifs, principalement sur des applications web & mobile Rédaction des rapports suite aux tests Participation et animation des restitutions auprès des métiers Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Maintien en condition opérationnelle de l'outillage Participer aux projets d'amélioration du service (outillage, méthodologie) Attitude positive, participative et constructive Connaissance du monde défensif (monde "Blue") sera apprécié Les livrables sont Compte rendu et restitution des tests de sécurité Organisation de réunion de restitution Suivi du planning annuel des tests de sécurité
Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un Consultant Pentest Applicatif (H/F) afin d'intervenir sur des missions de tests de sécurité offensifs sur des applications web et mobiles. Vos missionsAu sein de l'équipe Sécurité, vous serez en charge de : Réaliser des tests d'intrusion applicatifs sur des environnements Web et Mobile. Effectuer des analyses de vulnérabilités via les scanners de sécurité en environnement RUN. Identifier, qualifier et documenter les failles de sécurité détectées. Rédiger les rapports d'audit et les recommandations associées. Animer les réunions de restitution auprès des équipes métiers et techniques. Assurer le maintien en condition opérationnelle des outils de sécurité. Participer à l'amélioration continue des méthodes, processus et outils du service. Collaborer avec les différentes équipes dans une démarche proactive et constructive.
**Tech Lead Red Team / Pentest - Freelance (H/F)** Nous accompagnons un **grand environnement financier regule base a Paris** sur le remplacement d'un profil offensif senior qui quitte l'equipe. Le client final reste confidentiel a ce stade. La mission demande un profil **tech lead mais encore hands-on** : quelqu'un capable de conduire les tests d'intrusion, challenger la strategie offensive, guider les profils plus juniors et restituer clairement les risques techniques aux parties prenantes securite. **Responsabilites cles :** - Piloter et realiser des missions de pentest / red team sur applications web, API, infrastructure, Active Directory et environnements cloud - Preparer les scenarios d'attaque, chaines d'exploitation, preuves techniques et rapports executifs - Utiliser les outils offensifs usuels : Burp Suite, Kali Linux, Nmap, Metasploit, BloodHound, Nessus, Qualys, OWASP - Encadrer techniquement les travaux de pentest tout en restant implique dans l'execution - Prioriser les vulnerabilites, recommander les remediations et suivre la qualite des livrables - Travailler avec les equipes SOC, architecture, production, IAM et risques sur un environnement regule **Profil recherche :** - 7+ ans d'experience en cybersecurite offensive, pentest, red team ou audit technique - Experience confirmee en environnement grand compte, idealement financier, bancaire, assurance ou autre environnement regule - Solide pratique des tests web/API, infrastructure, Active Directory, cloud et post-exploitation - Capable de jouer un role de referent technique sans basculer en pilotage pur - Certifications type OSCP, OSWE, OSEP, CRTO, CEH, CISSP ou equivalent appreciees - Francais professionnel requis ; anglais technique apprecie **Modalites :** mission initiale **6 mois renouvelable** - **Paris / Ile-de-France** - **2 jours par semaine sur site** - **freelance / portage accepte** - **demarrage vise mi-juillet** - **TJM indicatif 500-650 EUR/jour**. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Contexte Mission au sein de la DSI d'un grand compte du secteur bancaire (Paris 13ème). L'objectif est la réalisation de tests de sécurité applicatifs (pentest, scans de vulnérabilité) sur des applications web et mobile. La mission s'inscrit dans un cadre de RUN, avec un suivi du planning annuel des tests de sécurité et une participation aux instances de restitution auprès des métiers. Rôle et responsabilités principales Réalisation de tests d'intrusion (pentest) sur applications web et mobile Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Rédaction des rapports suite aux tests Organisation et animation des réunions de restitution auprès des métiers Suivi du planning annuel des tests de sécurité Maintien en condition opérationnelle de l'outillage de sécurité offensive Participation aux projets d'amélioration du service (outillage, méthodologie) Livrables attendus Comptes rendus de tests de sécurité Rapports de restitution des tests Organisation effective des réunions de restitution Suivi documenté du planning annuel des tests de sécurité