La mission consiste principalement à assurer le pilotage et le management des campagnes de tests d'intrusion , depuis les premiers contacts avec les équipes projet jusqu'à la réunion de restitution et au suivi des vulnérabilités identifiées. Elle comprend notamment la coordination des audits, le cadrage des besoins, le suivi de l'avancement des pentests, la validation des rapports, ainsi que le challenge des auditeurs lors des réunions de restitution afin de garantir la pertinence des constats, la qualité des analyses et la cohérence des recommandations proposées. La mission inclut également le suivi de la remédiation des vulnérabilités, en lien avec les équipes concernées, afin de s'assurer de leur prise en compte et de leur traitement dans les délais attendus. En complément, elle couvre la réalisation d'analyses techniques dans le cadre des demandes de dérogation sécurité, ainsi que la gestion et le suivi du programme de bug bounty.
METSYS est un intégrateur de solutions Cloud, Microsoft & Cybersécurité. Pour un de nos clients grands-comptes, leader dans son secteur, nous recherchons un profil orienté pentesting pour un démarrage de mission dès que possible dans le 94. Les missions prévues sont les suivantes : Réalisation de tests offensifs, principalement sur des applications web & mobile ; Rédaction des rapports suite aux tests ; Participation et animation des restitutions auprès des métiers ; Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés ; Maintien en condition opérationnelle de l'outillage ; Participer aux projets d'amélioration du service (outillage, méthodologie) ; Attitude positive, participative et constructive. Cette liste n'est pas limitative.
ContexteIntégrer l'équipe d'une banque d'investissement et contribuer aux activités clés de l'équipe. Missions :Maintien de la production actuelle des KPI/KRI en suivant les potentielles modifications de formule de calcul. Automatisation de la collecte des données et la production des nouveaux KPI/KRIs. Revalidation des formules de calcul de KPIs IAMs existants, et intégration au dashboard global. Création d'un tableau de bord destiné aux utilisateurs finaux des tests d'intrusion, incluant le pentest assisté par l'IA (mesures déjà affinées à présenter, DORT, périmètre vital, niveau de conformité global). Extension des mesures de contrôle sur la production de dashboard, incluant une couche additionnelle de reporting et d'envoi de mail pour alerte de mauvaise qualité de données. Renforcement du processus de scoring global et maintenance opérationnelle pour la Cyber Threat Intelligence afin de prioriser les vulnérabilités. Évolution du scoring à partir des apports CTI. Maintien en conditions opérationnelles de la consommation de cette information de priorisation par les équipes Production Security et Application Security. Amélioration de la fréquence de génération de cette information et mise en œuvre de vérifications de qualité de données avec des dashboards. Évaluation dédiée des CVE : interface web à la demande + API permettant l'auto-évaluation d'une CVE selon l'algorithme implémenté.
Les missions du poste Au sein de l'équipe Red Team, le Pentester a pour mission d'évaluer le niveau de sécurité du système d'information en réalisant des audits de vulnérabilités, des tests d'intrusion, des Proof of Concept (PoC) et des exercices Red Team et Purple Team. Il contribue à l'identification des failles de sécurité, à l'évaluation de leur criticité et à la définition des mesures correctives permettant de renforcer la posture de sécurité de l'organisation. Tests d'intrusion et audits de sécurité Réaliser des audits de vulnérabilités sur des applications, systèmes et infrastructures. Effectuer des tests d'intrusion internes et externes. Identifier, qualifier et documenter les vulnérabilités découvertes. Évaluer les risques associés et proposer des recommandations de remédiation. Rédiger les rapports d'audit et de tests d'intrusion. Sécurité offensive Réaliser des Proof of Concept (PoC) sur de nouvelles vulnérabilités ou techniques d'attaque. Exploiter et adapter des outils d'évaluation de la sécurité. Participer à la veille technique sur les vulnérabilités, outils et méthodologies de tests. Exercices Red Team / Purple Team Préparer et conduire des exercices de simulation d'attaque. Participer à la définition des scénarios d'attaque. Animer les réunions de cadrage et de restitution. Produire les retours d'expérience et recommandations d'amélioration. Conseil et accompagnement Accompagner les équipes projets sur des problématiques de sécurité. Fournir des avis de sécurité et recommandations techniques. Participer aux réunions de lancement et de restitution auprès des parties prenantes. Gestion des incidents Participer aux cellules de crise sécurité lors de vulnérabilités majeures ou d'incidents. Contribuer aux analyses et investigations de sécurité. Livrables attendus Rapports de tests d'intrusion (français et anglais). Comptes rendus et restitutions techniques. Rapports d'exercices Red Team / Purple Team. Rapports de veille technologique. Études, avis et recommandations de sécurité. Présentations aux équipes métiers et techniques.
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
METSYS est un intégrateur de solutions Cloud, Microsoft et Cybersécurité. Pour un de nos clients grands-comptes de forte renommée au niveau national, nous recherchons un.e Consultant.e Pentest/ Redteam pour un démarrage dès que possible à Paris 12ème arrondissement. Concrètement, vous interviendrez sur les sujets suivants : Conduite de missions d'audit de sécurité sur des actifs sensibles de notre Client : applications web, postes Windows et composants d'infrastructure ; Analyse de la robustesse des mesures de sécurité, identification de vulnérabilités exploitables et formulation de plans de remédiation priorisés ; Restitution des résultats aux interlocuteurs techniques et sécurité, avec production de rapports normalisés et exploitables pour le pilotage SSI ; Contribution à l'amélioration du niveau de sécurité opérationnelle ; Pilotage opérationnel de missions d'audit de sécurité, de la préparation des tests à la restitution finale ; Gestion des priorités, des contraintes de délai et des dépendances techniques dans un contexte d'environnement sensible ; Interface entre les équipes techniques, sécurité et décisionnelles pour assurer le suivi des écarts et la mise en œuvre des remédiations.
Contexte Dans le cadre du renforcement de son dispositif de cybersécurité, un acteur majeur du secteur Banque / Assurance recherche un Pentester / Red Team Senior pour intégrer sa Direction Cybersécurité. Vous interviendrez au sein d'une équipe spécialisée dans les audits offensifs et les exercices Red Team sur des environnements critiques. Le niveau technique attendu est particulièrement élevé. ⚠️ Un test technique de type CTF (Capture The Flag) sera réalisé avant toute validation de la mission. Missions • Réaliser des tests d'intrusion internes et externes. • Mener des exercices Red Team simulant des attaques avancées. • Réaliser des pentests Web, API, Mobile, Infrastructure, Active Directory et Cloud. • Identifier, exploiter et documenter les vulnérabilités. • Réaliser les phases de reconnaissance, exploitation, élévation de privilèges, mouvements latéraux et persistance. • Produire des rapports techniques détaillés et présenter les résultats aux équipes techniques et aux responsables cybersécurité. • Accompagner les équipes dans les recommandations de remédiation. • Participer à l'amélioration continue des méthodologies de tests d'intrusion. • Contribuer aux exercices Purple Team et au renforcement de la posture de sécurité. c
Nous recherchons un(e) Ingénieur(e) Cybersécurité pour rejoindre notre équipe. Au sein de l'équipe support et intégration, vous interviendrez sur des périmètres variés, allant de l'audit d'infrastructure à la mise en oeuvre de solutions de sécurité avancées, en passant par des missions de tests d'intrusion et d'évolution /maintien de nos infrastructures d'hébergement et d'infogérance. À ce titre, vous serez chargé(e) d'(e) : Conduire des tests d'intrusion (pentest) sur les périmètres applicatifs et infrastructures (IT et OT) Mettre en oeuvre et gérer des solutions EDR (Endpoint Detection and Response) et SIEM Effectuer des réponses à incidents de sécurité Analyser les alertes de sécurité et gestion des incidents Contribuer à l'amélioration des règles de détection et des playbooks de réponse Réaliser des audits de cybersécurité d'infrastructure et d'architecture SI Participer à des projets d'intégrations complexes hautement sécurisé Assurer la veille technologique sur les menaces et les solutions de cybersécurité Sensibiliser et accompagner des équipes métiers et techniques Rédiger des rapports d'audit avec recommandations et plans de remédiation, des dossiers d'architectures détaillés, des dossiers de spécifications détaillés, des dossiers d'exploitation, etc … Avantages & Perspectives : Démarrage : début septembre Localisation : Puteaux (92) Télétravail : possible, rythme à définir avec votre manager Rémunération : package globale de +/ - 60 K selon profil (Politique d'intéressement en place depuis 2015)
Dans le cadre du renforcement de son équipe Cybersécurité, notre client recherche un Consultant Pentest Applicatif (H/F) afin d'intervenir sur des missions de tests de sécurité offensifs sur des applications web et mobiles. Vos missionsAu sein de l'équipe Sécurité, vous serez en charge de : Réaliser des tests d'intrusion applicatifs sur des environnements Web et Mobile. Effectuer des analyses de vulnérabilités via les scanners de sécurité en environnement RUN. Identifier, qualifier et documenter les failles de sécurité détectées. Rédiger les rapports d'audit et les recommandations associées. Animer les réunions de restitution auprès des équipes métiers et techniques. Assurer le maintien en condition opérationnelle des outils de sécurité. Participer à l'amélioration continue des méthodes, processus et outils du service. Collaborer avec les différentes équipes dans une démarche proactive et constructive.
Contexte Contrainte forte du projet : Connaissance nécessaire des outils de sécurité offensive (Burp, suite Kali, ...) MISSIONS Objectif global : Réaliser des tests de sécurité applicatifs (pentest, vuln,etc.) Description détaillée Réalisation des tests d'intrusion applicatif et infrastructure dans l'objectif d'identifier les failles potentielles Réalisation de tests offensifs, principalement sur des applications web & mobile Rédaction des rapports suite aux tests Participation et animation des restitutions auprès des métiers Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Maintien en condition opérationnelle de l'outillage Participer aux projets d'amélioration du service (outillage, méthodologie) Attitude positive, participative et constructive Connaissance du monde défensif (monde "Blue") sera apprécié Les livrables sont Compte rendu et restitution des tests de sécurité Organisation de réunion de restitution Suivi du planning annuel des tests de sécurité
ContexteDans le cadre du renforcement de la sécurité du système d'information, la mission consiste à réaliser des analyses techniques de sécurité et des tests d'intrusion ciblés sur les applications, les infrastructures et les flux de données. Ce volet doit permettre de réduire l'exposition aux risques cyber, de prioriser les mesures de remédiation et de renforcer la continuité des services essentiels portés par le système d'information. MissionLe pentester intervient dans le cadre d'une mission d'audit du système d'information et de cybersécurité. Il évalue le niveau de sécurité des applications, des infrastructures et des flux de données, identifie les vulnérabilités exploitables et formule des recommandations de remédiation adaptées aux enjeux métiers et techniques. Objectifs de la mission· Identifier les vulnérabilités techniques susceptibles d'affecter la confidentialité, l'intégrité ou la disponibilité du système d'information. · Évaluer les risques liés aux applications, infrastructures, configurations et flux de données. · Réaliser des tests d'intrusion ciblés selon une méthodologie structurée et maîtrisée. · Prioriser les actions correctives en fonction du niveau de criticité et de l'impact métier. · Contribuer à l'amélioration continue du niveau de cybersécurité de l'organisation. Périmètre d'intervention· Applications internes, externes ou exposées sur Internet. · Infrastructures systèmes, réseaux et environnements techniques associés. · Flux de données sensibles ou critiques pour l'activité. · Composants techniques participant à la continuité des services essentiels. Activités principales· Préparer les campagnes de tests en définissant les scénarios, les prérequis et les règles d'engagement. · Réaliser des analyses techniques de sécurité et des tests d'intrusion ciblés. · Exploiter les vulnérabilités identifiées dans un cadre contrôlé afin d'en mesurer l'impact réel. · Documenter les constats, preuves techniques, niveaux de criticité et risques associés. · Présenter les résultats aux parties prenantes techniques et métiers. · Proposer des recommandations de remédiation pragmatiques, priorisées et adaptées au contexte. · Accompagner les équipes dans la compréhension des vulnérabilités et le suivi des corrections. Livrables attendus· Plan de tests et périmètre validé. · Rapport d'audit technique détaillant les vulnérabilités identifiées. · Synthèse managériale des risques et des priorités de remédiation. · Recommandations techniques et organisationnelles. · Tableau de priorisation des actions correctives. · Restitution orale des résultats auprès des parties prenantes concernées.
**Tech Lead Red Team / Pentest - Freelance (H/F)** Nous accompagnons un **grand environnement financier regule base a Paris** sur le remplacement d'un profil offensif senior qui quitte l'equipe. Le client final reste confidentiel a ce stade. La mission demande un profil **tech lead mais encore hands-on** : quelqu'un capable de conduire les tests d'intrusion, challenger la strategie offensive, guider les profils plus juniors et restituer clairement les risques techniques aux parties prenantes securite. **Responsabilites cles :** - Piloter et realiser des missions de pentest / red team sur applications web, API, infrastructure, Active Directory et environnements cloud - Preparer les scenarios d'attaque, chaines d'exploitation, preuves techniques et rapports executifs - Utiliser les outils offensifs usuels : Burp Suite, Kali Linux, Nmap, Metasploit, BloodHound, Nessus, Qualys, OWASP - Encadrer techniquement les travaux de pentest tout en restant implique dans l'execution - Prioriser les vulnerabilites, recommander les remediations et suivre la qualite des livrables - Travailler avec les equipes SOC, architecture, production, IAM et risques sur un environnement regule **Profil recherche :** - 7+ ans d'experience en cybersecurite offensive, pentest, red team ou audit technique - Experience confirmee en environnement grand compte, idealement financier, bancaire, assurance ou autre environnement regule - Solide pratique des tests web/API, infrastructure, Active Directory, cloud et post-exploitation - Capable de jouer un role de referent technique sans basculer en pilotage pur - Certifications type OSCP, OSWE, OSEP, CRTO, CEH, CISSP ou equivalent appreciees - Francais professionnel requis ; anglais technique apprecie **Modalites :** mission initiale **6 mois renouvelable** - **Paris / Ile-de-France** - **2 jours par semaine sur site** - **freelance / portage accepte** - **demarrage vise mi-juillet** - **TJM indicatif 500-650 EUR/jour**. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Contexte Mission au sein de la DSI d'un grand compte du secteur bancaire (Paris 13ème). L'objectif est la réalisation de tests de sécurité applicatifs (pentest, scans de vulnérabilité) sur des applications web et mobile. La mission s'inscrit dans un cadre de RUN, avec un suivi du planning annuel des tests de sécurité et une participation aux instances de restitution auprès des métiers. Rôle et responsabilités principales Réalisation de tests d'intrusion (pentest) sur applications web et mobile Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Rédaction des rapports suite aux tests Organisation et animation des réunions de restitution auprès des métiers Suivi du planning annuel des tests de sécurité Maintien en condition opérationnelle de l'outillage de sécurité offensive Participation aux projets d'amélioration du service (outillage, méthodologie) Livrables attendus Comptes rendus de tests de sécurité Rapports de restitution des tests Organisation effective des réunions de restitution Suivi documenté du planning annuel des tests de sécurité
Mener des tests d'intrusion de haut niveau couvrant les applications, infrastructures, réseaux, l'Active Directory ainsi que les environnements Cloud/SaaS Intervenir sur des missions Red Team élaborées : scénarios à vecteurs multiples, phases de post-exploitation et escalade de privilèges Concevoir, faire évoluer et entretenir un arsenal d'outils et de scripts offensifs Rédiger des livrables lisibles, directement actionnables et axés sur la remédiation S'impliquer dans la veille offensive, les activités de R&D et la diffusion du savoir-faire Encadrer les collaborateurs juniors et soutenir la progression technique de l'équipe Red Team
Au sein du CERT (Computer Emergency Response Team) , vous serez rattaché(e) au pôle Anticipation. Le CERT est en charge de la détection, de la prévention et de la réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs et des systèmes d'information. En rejoignant l'équipe Anticipation, vous intégrerez une équipe pluridisciplinaire spécialisée autour de trois activités : Cyber Threat Intelligence (CTI) – Veille et analyse des menaces cyber Vulnerability Operations Center (VOC) – Gestion et suivi des vulnérabilités Développement – Outillage et automatisation au service de la sécurité Objectifs et livrables Mission principale : Threat Hunting IA Votre mission consistera à mener une activité de Threat Hunting continu centrée sur les usages de l'Intelligence Artificielle , afin d'identifier, cartographier et sécuriser l'ensemble des déploiements IA sur notre périmètre. Objectifs et responsabilités Inventaire automatisé des usages IA Concevoir et mettre en œuvre un processus d'inventaire automatisé des usages de l'IA à travers l'ensemble du SI. Détecter les infrastructures consommant des modèles IA (API, services managés, déploiements on-premise). Identifier les cas de Shadow IA (usages non référencés ou non approuvés). Évaluation des risques liés aux modèles IA Évaluer les risques associés aux usages des modèles IA selon plusieurs axes : Exposition : surface d'attaque, accessibilité des endpoints, données exposées. Type de modèle : LLM, modèles de classification, modèles génératifs, etc. Guardrails : vérifier la présence et l'efficacité des mécanismes de protection (filtrage des entrées/sorties, limitations d'usage, politiques de sécurité). Détection et monitoring Identifier et modéliser les schémas de logs pertinents à destination du SOC pour la supervision des usages IA. Définir des règles de détection adaptées aux menaces spécifiques à l'IA (exfiltration de données, abus d'API, comportements anormaux). Tests de sécurité des modèles IA Réaliser des tests de robustesse des modèles à l'aide de l'outil Giskard (biais, hallucinations, fuites de données). Mener des campagnes de pentest orientées Prompt Injection (injection directe, injection indirecte, jailbreak) pour évaluer la résistance des modèles déployés. Sécurité Cloud et Shadow IA (Wiz) Analyser et interpréter les findings remontés par la plateforme Wiz. Configurer Wiz pour identifier et cartographier le Shadow IA sur l'ensemble du périmètre cloud de Bouygues Telecom. Proposer des remédiations et des recommandations de durcissement. Profil recherché Formation supérieure en cybersécurité, informatique ou domaine connexe. Expérience en Threat Hunting, CTI ou analyse SOC/CERT. Connaissance des architectures IA/ML et des risques associés (OWASP Top 10 for LLM). Maîtrise des outils de sécurité cloud (Wiz ou équivalent). Familiarité avec les outils de test de modèles IA (Giskard, frameworks de red teaming IA). Compétences en scripting et automatisation (Python, API REST). Capacité d'analyse, rigueur et esprit d'équipe. Compétences demandées Compétences Niveau de compétence Pentest Confirmé Threat Hunting Expert Analyste CERT Confirmé Analyste SOC Confirmé Intelligence Artificielle Expert
Le profil recherché assure le rôle de Coordinateur de la sécurité et de la continuité des SI sur plusieurs périmètres métiers. Il est l'interlocuteur privilégié de son domaine de responsabilité pour les enjeux de continuité et de sécurité du SI, auprès des équipes DSI et RSSI. Responsable de son périmètre pour les enjeux de continuité et de sécurité des SI, il collabore étroitement avec les acteurs des Études et des risques opérationnels pour atteindre ses objectifs : Accompagner et sensibiliser les collaborateurs à l'intégration des enjeux de sécurité et de continuité des SI dans leurs travaux. Garantir la convergence des projets avec les objectifs de sécurité et de continuité définis par l'organisation. Garantir le processus de maintien en conditions de sécurité (MCS) et de continuité sur son périmètre, notamment par le suivi des vulnérabilités, des audits et des pentests. Ses principales activités : Contribuer aux analyses de risques. Suivre les vulnérabilités, les audits et les pentests. Contribuer à la gestion des incidents de sécurité avérés. Contribuer à l'acculturation et à la formation des équipes Études. Le consultant assurera également, à hauteur de 20 à 30 % de son temps, le suivi de certains sujets opérationnels transverses pour le pôle Conformité & Projets (mise en œuvre de solutions, suivi de conformité).