Contexte Pour le compte d'un grand compte du secteur bancaire, nous recherchons un Consultant Cybersécurité spécialisé en tests d'intrusion et audit de sécurité. Le consultant interviendra sur différents périmètres applicatifs et techniques afin d'identifier les vulnérabilités, d'évaluer les risques et d'accompagner les équipes dans leur remédiation. MissionsRéaliser des tests d'intrusion sur des applications Web, API, Mobile et environnements techniques. Identifier, analyser et exploiter les vulnérabilités afin d'en évaluer l'impact. Réaliser des audits de sécurité sur les environnements Active Directory, réseaux et systèmes. Effectuer des scans de vulnérabilités, qualifier les résultats et prioriser les actions de remédiation. Préparer et rédiger les rapports d'audit, avec description des vulnérabilités, preuves de concept, évaluation des risques et recommandations. Présenter les résultats aux équipes techniques et aux différentes parties prenantes. Participer aux réunions de cadrage et de lancement des missions. Accompagner les équipes dans le suivi de la remédiation et des correctifs. Contribuer à l'amélioration continue des pratiques et outils de sécurité.
Notre client dans le secteur Banque et finance recherche un/une Pilote Pentest - gestion de vuln H/F Description de la mission : ContexteDans le cadre du renforcement de ses activités de sécurité offensive, La Banque Postale recherche un consultant senior pour piloter les campagnes de tests d'intrusion et assurer le suivi des vulnérabilités identifiées. Le consultant interviendra également dans un contexte de montée en puissance des activités de pentest et de mise en place d'un VOC (Vulnerability Operations Center). Missions principales1. Pilotage des campagnes de pentest Piloter les tests d'intrusion de bout en bout : précadrage, définition des périmètres, organisation, suivi et restitution. Challenger les équipes métiers sur les périmètres et les besoins d'audit. Assurer le suivi des pentesters, contrôler la qualité des livrables et challenger les résultats techniques. Assurer le suivi des fichiers d'audit et préparer les devis. Être le relais auprès du Product Owner et de l'équipe Sécurité Offensive. Compétences / Qualités indispensables : Pilotage pentest, Gestion de vuln, Qualys, Autonomie & Rigueur Compétences / Qualités qui seraient un + : Bancaire Informations concernant le télétravail : Oui — 2 jours/semaine
Missions et responsabilités Au sein de l'équipe sécurité offensive, vous réalisez des audits de sécurité, seul ou en binôme selon les missions, sur un périmètre varié : Tests d'intrusion internes : Active Directory, postes de travail, cloisonnement réseau Tests d'intrusion externes : services exposés et surface d'attaque Internet Tests d'intrusion applicatifs : applications web, API et clients lourds Tests d'intrusion mobiles : applications Android et iOS Tests d'intrusion d'infrastructure réseau : WAF, pare-feu, Wi-Fi, NAC, VPN, etc. Vous êtes également chargé(e) de : Rédiger les rapports techniques et managériaux, avec des constats clairs, précis et directement exploitables Démontrer l'exploitabilité des vulnérabilités par des preuves de concept (exploitation manuelle ou outillée) et les prioriser selon leur criticité Participer aux projets Purple Team internes, en lien avec les équipes de défense Cartographier le SI en continu : détection du Shadow IT et identification des actifs non référencés Enfin, vous assurez une veille offensive active sur les nouvelles techniques d'attaque et de contournement, ainsi que sur les risques et usages de l'IA propres à un acteur du e-commerce. Conditions Lieu : Bordeaux Organisation hybride : 3 jours sur site, Télétravail
Dans le cadre du renforcement des activités de cybersécurité offensive, nous recherchons un Analyste Sécurité Offensive expérimenté pour intervenir sur des sujets à forte valeur ajoutée autour du pentest, du red teaming, de l'automatisation et de l'IA appliquée à la sécurité. 🎯 Vos missions : • Piloter et mettre en place des campagnes de pentests automatisés enrichis par l'IA • Organiser et coordonner les campagnes de tests avec les équipes techniques et agiles • Challenger les résultats, méthodologies et livrables des auditeurs externes • Participer au pilotage de campagnes Red Team, Purple Team et exercices offensifs avancés • Contribuer à la définition et au lancement d'un programme Bug Bounty • Assurer le suivi des vulnérabilités, des plans de remédiation et des KPI de sécurité • Participer à la stratégie globale de sécurité offensive • Collaborer avec les équipes SOC, DevSecOps et Architecture Sécurité
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI Objectif global : Réaliser des tests de sécurité applicatifs (pentest, vuln,etc.) Contrainte forte du projet Connaissance nécessaire des outils de sécurité offensive (Burp, suite Kali, ...) Description détaillée Réalisation de tests offensifs, principalement sur des applications web & mobile Rédaction des rapports suite aux tests Participation et animation des restitutions auprès des métiers Réalisation de tests de vulnérabilité en mode RUN via les scanners déployés Maintien en condition opérationnelle de l'outillage Participer aux projets d'amélioration du service (outillage, méthodologie) Attitude positive, participative et constructive Connaissance du monde défensif (monde "Blue") sera apprécié Code profil S038 - Pentesting - IDF - N2 Définition du profil Réalisation des tests d'intrusion applicatif et infrastructure dans l'objectif d'identifier les failles potentielles Les livrables sont Compte rendu et restitution des tests de sécurité Organisation de réunion de restitution Suivi du planning annuel des tests de sécurité
Pour le compte d'un grand groupe bancaire français, au sein de l'entité informatique mutualisée du groupe, nous recherchons un(e) pentester pour renforcer l'équipe en charge des tests de sécurité applicatifs. Vos missions : Réaliser des tests d'intrusion offensifs, principalement sur des applications web et mobiles Rédiger les rapports de tests : vulnérabilités identifiées, criticité, recommandations de remédiation Préparer et animer les réunions de restitution auprès des équipes métiers Réaliser des tests de vulnérabilité en mode RUN via les scanners déployés Assurer le maintien en condition opérationnelle de l'outillage de sécurité Suivre le planning annuel des tests de sécurité Contribuer aux projets d'amélioration du service, sur l'outillage comme sur la méthodologie
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Ecully - 🛠 Expérience de 5 ans minimum Vous souhaitez intervenir sur des sujets de pentest, scan de vulnérabilités et remédiation, avec un rôle qui ne s'arrête pas à l'identification des failles ? Nous recherchons actuellement un.e Pentester / Expert Scan de vulnérabilités pour intervenir chez l'un de nos clients. Vous prendrez en charge les contrôles de vulnérabilité sur des infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs des SI nationaux. Vous accompagnerez également les équipes concernées dans la compréhension et la correction des vulnérabilités identifiées. Vos missions : Votre intervention couvrira l'ensemble du cycle de gestion des vulnérabilités, de leur détection jusqu'à la validation des remédiations. Au quotidien, vous serez amené.e à : - implémenter et gérer les contrôles sur les infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs - administrer la plateforme de scan et les traitements qui y sont implémentés - analyser et qualifier les vulnérabilités issues des rapports de scan et des tests d'intrusion - produire des supports synthétiques présentant les vulnérabilités aux équipes projets applicatives - accompagner les chefs de projet et les développeurs dans la compréhension des vulnérabilités et des actions de remédiation à mettre en œuvre - rejouer les chemins de compromission afin de vérifier l'efficacité des corrections apportées. Votre rôle comporte également une dimension de pilotage. Vous coordonnerez les projets et les acteurs du centre de prestations intervenant en débordement de la fonction Scan & Pentests. Vous organiserez et piloterez également des projets d'orientation stratégique visant à renforcer les contrôles de vulnérabilité. Enfin, vous travaillerez en relation avec les RSSI : vous instruirez et évaluerez leurs demandes et assurerez le suivi des travaux et de leur progression à travers les KPI du tableau de bord Cyber.
L'équipe en charge de la sécurité offensive a pour responsabilité de réaliser en continu des tests d'intrusion sur les environnements et applications du Groupe, à travers l'ensemble de ses activités et régions. L'équipe réalise également des exercices de sécurité offensive afin de contribuer à l'amélioration de la posture de cybersécurité du Groupe. Dans ce contexte, nous recherchons un Pentester responsable d'identifier les vulnérabilités présentes sur les systèmes d'information faisant l'objet des tests, notamment au niveau des applications, infrastructures et réseaux. Les tests sont réalisés dans des environnements préalablement approuvés et ont pour objectif de simuler des attaques afin d'évaluer le niveau de sécurité des systèmes concernés et de fournir des recommandations adaptées. Le consultant aura pour principales missions : Préparation des missions : - Analyser les besoins et les objectifs des tests à partir des spécifications. - Définir le périmètre des tests d'intrusion. Réalisation des tests d'intrusion : - Réaliser des tests manuels et automatisés afin d'identifier les vulnérabilités. - Simuler des attaques afin d'évaluer les risques, notamment dans le cadre de tests externes, internes et applicatifs. - Documenter les différentes étapes ainsi que les résultats des tests. Analyse et reporting : - Rédiger des rapports clairs et synthétiques présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. - Présenter les résultats des tests aux équipes techniques et/ou aux décideurs. Livrables et objectifs : Dans le cadre de la mission, les livrables et objectifs attendus sont : - Réalisation de tests d'intrusion sur les applications et systèmes concernés, dans des environnements préalablement approuvés. - Participation aux exercices de sécurité offensive de l'équipe. - Contribution à l'accompagnement des équipes CyberSOC et des équipes cybersécurité dans la compréhension des patterns d'attaque, des risques et des menaces. - Contribution au développement d'outils visant à améliorer la sécurité du Groupe. - Documentation des tests réalisés et de leurs résultats. - Production des rapports présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. Profil Minimum 7 ans d'expérience en cybersécurité, avec une expérience significative en Pentest.Pentest : niveau expert. Cybersécurité : niveau expert. Scripting : niveau expert. Risk Management : niveau confirmé. Capacité à réaliser des tests d'intrusion manuels et automatisés sur des applications, infrastructures et réseaux. Capacité à identifier et analyser les vulnérabilités, évaluer les risques et restituer les résultats. Autonomie, rigueur et bonnes capacités de communication.
Au sein d'une équipe SOC, vous intervenez sur l'activité VOC (Vulnerability Operations Center) dédiée à la gestion des vulnérabilités du système d'information, couvrant de nombreux périmètres infrastructure et digitaux. Missions principales : • Piloter les activités d'identification des vulnérabilités. • Assurer la gouvernance de l'activité VOC : suivi, reporting et indicateurs. • Produire les reportings sur l'état de sécurité par périmètre, les résultats et les axes d'amélioration. • Suivre les plans de remédiation menés par les équipes opérationnelles. • Relancer les parties prenantes et accompagner la résolution des vulnérabilités. • Contribuer à l'amélioration continue des processus et de la plateforme de gestion des vulnérabilités. • Préparer les supports de pilotage et de COPIL, avec une volonté d'automatiser certains livrables grâce à l'IA. Les activités couvrent notamment les scans de vulnérabilités, tests d'intrusion, EASM SaaS, Pen-test-as-a-Service, Bug Bounty, contre-audits et suivi du scoring d'hygiène sécurité.
Dans le cadre du renforcement d'une Direction Cybersécurité, nous recherchons un Pentester Confirmé / Expert pour intégrer une équipe spécialisée en cybersécurité offensive. Vous interviendrez de manière autonome sur des audits de sécurité variés et des environnements techniques complexes. Vos principales missions seront : Réaliser des tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau Réaliser des pentests externes sur les services exposés et périmètres Internet Conduire des pentests applicatifs : applications Web, API et applications desktop Effectuer des pentests mobiles sur Android et iOS Auditer les infrastructures réseau et de sécurité : WAF, firewall, WiFi, NAC, VPN… Identifier et exploiter les vulnérabilités : SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE… Concevoir et mettre en œuvre des PoC d'exploitation, manuellement ou à l'aide d'outils spécialisés Analyser et prioriser les vulnérabilités identifiées Rédiger des rapports techniques et managériaux clairs, précis et exploitables Participer à des projets internes de R&D et Red Team Contribuer à la découverte continue du SI : Shadow IT, identification d'actifs inconnus… Assurer une veille active sur les nouvelles techniques d'attaque, d'exploitation et de contournement
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
MISSIONS - Élaborer et mettre en oeuvre le protocole de tests complet - Réaliser des tests d'intrusion sur des systèmes industriels - Identifier et documenter les éventuelles vulnérabilités constatées - Formaliser les résultats des tests dans un rapport complet ENVIRONNEMENT TECHNIQUE - Protocoles : OPC UA, S7, Modbus, Buscan, Ethernet, Profinet - Ports physiques : RJ45, RS232, RS485 - Systèmes : automates industriels, systèmes Siemens
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Contexte Au sein de la DSI d'un grand groupe du secteur de l'énergie, vous intégrerez une équipe Data en charge du traitement des données de consommation clients et de leur exposition sur les canaux digitaux. L'équipe, composée de 14 personnes (dont 7 Data Engineers), fonctionne en méthodologie Agile SAFe, synchronisée avec d'autres équipes Data du programme. Missions principales Concevoir et exécuter les stratégies de test (fonctionnel, non-régression, intégration) sur les pipelines de données et les APIs exposées par l'équipe. Réaliser des tests API approfondis via Postman ou Bruno : construction de collections, scénarios de tests automatisés, validation des contrats d'interface, tests de charge légers. Adopter une posture fonctionnelle forte : comprendre les enjeux métiers pour challenger les spécifications et anticiper les cas limites. Intervenir en support Business Analyst : rédaction et clarification des besoins fonctionnels, participation aux ateliers de cadrage avec les métiers, rédaction de user stories et critères d'acceptation. Participer aux cérémonies Agile SAFe (PI Planning, refinements, rétrospectives, revues de sprint). Mettre en place et maintenir des mécanismes de contrôle qualité des données (Data Quality) en lien avec les Data Engineers. Identifier, documenter et suivre les anomalies jusqu'à leur résolution, en coordination avec l'équipe technique. Rédiger et maintenir la documentation de test et les spécifications fonctionnelles. Environnement technique Postman / Bruno (indispensable — tests API poussés) Notions Python, SQL Connaissance des architectures Databricks (Bronze/Silver/Gold) et Delta Lake appréciée Environnement Cloud AWS Outils de gestion Agile (Jira ou équivalent) Git Compétences recherchées Expertise testing API (Postman/Bruno) — critère central Posture fonctionnelle / capacité à intervenir sur des tâches de BA (rédaction de specs, user stories) Connaissance des principes API REST Rigueur en Data Quality et détection d'anomalies Culture Agile SAFe Capacité à interagir avec des interlocuteurs techniques (Data Engineers) et métiers Informations pratiques LivrablesCorrections d'anomalies / analyse et spécificationsModalitéTemps pleinPlage horaireHeures ouvréesLieuÎle-de-FranceDurée12 mois, extension possible
Contexte : Nous recherchons un(e) Architecte Cybersécurité Senior pour rejoindre le pôle Expertise de l'équipe Cybersécurité de la DSI. Le pôle accompagne les équipes internes sur les sujets d'architecture, d'innovation et de sécurisation du SI. La mission consiste à accompagner les équipes agiles dans l'atteinte d'un niveau élevé de sécurité, à définir les exigences et doctrines de sécurité, à challenger les solutions existantes et à contribuer à l'amélioration continue de la cybersécurité. Missions principales : · Accompagner les équipes agiles dans l'intégration des exigences de sécurité et leur mise en conformité. · Définir et faire évoluer les doctrines et requis non fonctionnels de sécurité. · Réaliser des missions d'architecture de sécurité technique sur les applications, socles et environnements Cloud. · Accompagner les équipes sur les pratiques DevSecOps et la sécurisation du cycle de développement logiciel. · Challenger les solutions techniques existantes et assurer une veille technologique régulière. · Analyser et challenger les résultats d'audits offensifs (pentest, red teaming) et accompagner la remédiation des vulnérabilités. · Accompagner l'exploitation et l'acculturation autour de solutions de cybersécurité : DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain, etc. · Accompagner la mise en œuvre de solutions de chiffrement à l'état de l'art, notamment dans le cadre de la transition post-quantique. · Valider la conformité cybersécurité des nouveaux socles et applications du SI. · Contribuer à la sécurisation des applications à l'aide de l'IA et aux nouveaux usages autour des LLM, MCP et de l'agentique. · Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe Cybersécurité. · Participer ponctuellement à d'autres sujets transverses de cybersécurité selon l'actualité et les besoins de la DSI. Livrables attendus : · Doctrines et exigences de sécurité applicables aux équipes agiles. · Analyses et recommandations d'architecture cybersécurité. · Avis et validations de conformité cyber des applications et socles. · Analyses et plans de remédiation issus des audits offensifs. · Recommandations d'amélioration DevSecOps et SSDLC. · Documents de veille, études et recommandations technologiques. · Accompagnement au déploiement et à l'adoption des solutions de cybersécurité. · Recommandations et dispositifs liés au chiffrement, à la PKI, aux certificats et à la transition post-quantique. · Contributions à la stratégie et aux plans d'amélioration continue de la cybersécurité.
Dans le cadre du renforcement des capacités de détection, d'analyse et de réponse aux incidents de sécurité, nous recherchons un Analyste cybersécurité spécialisé en réponse aux incidents et développement de détections. Missions principales : • Qualifier et documenter les événements de sécurité et les alertes issus des outils de supervision et des solutions SIEM. • Investiguer, analyser et traiter les incidents, suivre les actions de résolution et coordonner les parties prenantes. • Suivre les vulnérabilités identifiées, évaluer leur impact et prioriser les actions. • Concevoir et mettre en œuvre de nouvelles règles de détection adaptées aux menaces et vulnérabilités identifiées. • Améliorer les règles existantes afin de réduire les faux positifs et d'accroître la pertinence des détections. • Réaliser les tests de validation avant déploiement et vérifier l'efficacité ainsi que la couverture des règles. • Rédiger la documentation détaillée de chaque règle : objectif, fonctionnement, conditions de déclenchement et maintenance. • Produire des retours d'expérience, enrichir la base d'incidents et identifier des opportunités d'automatisation ou d'orchestration SOAR. • Contribuer à la veille technologique, aux analyses de menaces et à la surveillance des vulnérabilités.