Recherche d'emploi > Rennes (35) > En cybersecurite

Evaluateur offensif en cybersécurité (H/F)

AMOSSYS
Rennes, France
Quick Apply
Cette offre d'emploi n'est pas disponible dans votre pays.

À propos de nous

Vous intégrerez l’un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC accréditation n 1-2190, portée disponible sur www.

cofrac.fr , Autorité Nationale des Jeux, etc.) et impliqué dans le développement de l’écosystème cyber (Membre fondateur du Pôle d’Excellence Cyber).

Nos clients évoluant dans tous les secteurs de l’économie (public, industrie, télécoms, etc.), vous interviendrez sur des missions et des contextes très diversifiés .

Vous rejoindrez un groupe dynamique et pourrez profiter des nombreuses opportunités de mobilités internes , au sein d’AMOSSYS ou plus largement du groupe composé de 3 entités :

ALMOND : en France (Paris, Nantes, Strasbourg, Lyon) ou à l’étranger (Suisse, Canada, Corée du Sud), pour les services d’audit, conseil, pentest, intégration et pour nos services de cybersécurité managés SOC / CERT / CTI ;

AMOSSYS : à Rennes, au sein de nos équipes audit & pentest ; conseil & gouvernance, risques, conformité ; security evaluation et analysis lab (cryptographie, reverse engineering, audit de solutions logicielles, etc.

R&D (lutte informatique offensive et défensive, développement, etc.).

BOARD OF CYBER : la branche solutions et logiciels cyber innovants du groupe.

Au cœur de la capitale Bretonne (Rennes), vous évoluerez dans un environnement convivial et bénéficierez de nombreux avantages :

Partage et montée en compétences : en plus des formations externes et internes proposées sur diverses thématiques, vous pourrez développer vos compétences et faire de la veille en participant à des groupes de travail thématiques, à des conférences et CTF, aux après-midi veille technique, etc.

Équilibre vie pro / vie perso : vous bénéficierez d’une certaine souplesse dans l’organisation de vos missions avec la possibilité de faire du télétravail ponctuel (selon missions et projets) et des horaires flexibles.

Vie interne dynamique : vous aurez l’occasion d’apprendre à connaître vos collègues lors de nombreux moments de convivialité : petits-déjeuners, activités teambuilding, séminaire, etc.

Package salarial global :

Salaire brut avec système d’augmentation individuel annuel

Primes : prime de vacances ; accord de participation ; etc.

Avantages sociaux : titres-restaurant ; budget CSE ; forfait mobilités durables ; etc.

Mission

Membre du pôle Security Evaluation and Analysis Lab , vous évaluerez le niveau de sécurité de produits logiciels au travers d’une approche offensive, dans le cadre des activités d’analyse logicielle offensive ou des activités du laboratoire CESTI (Centre d’Évaluation de la Sécurité des Technologies de l’Information) d’AMOSSYS.

Ces analyses pourront porter sur des composants de l’informatique standard (solution EDR, pare-feu, système de messagerie sécurisée, bibliothèque cryptographique, etc.

comme des produits plus spécialisés (système de contrôle d’accès, équipement industriel, etc.).

Vos principales missions seront de :

Conduire des analyses de sécurité offensives sur des solutions logicielles (code source, scripts, configuration, binaires) en boîte grise ou noire (analyse de code, tests de robustesse, reverse-engineering de binaires, etc.)

Identifier les mécanismes de sécurité intégrés aux solutions étudiées et les analyser en profondeur

Rechercher des vulnérabilités dans ces composants et mécanismes et les exploiter

Consigner les résultats de ces travaux, émettre un avis d'expert sur le niveau de sécurité des produits, proposer des recommandations permettant d’améliorer la sécurité du produit, puis les soutenir auprès de nos clients et / ou de l’ANSSI (dans le cadre de travaux entrant dans le cadre des visas de sécurité délivrés par l'ANSSI)

Éventuellement, et selon votre appétence, analyser des codes malveillants en lien avec notre CERT

Dans le cadre de vos travaux, et selon vos envies, vous pourrez être amené(e) à :

Gérer des projets

Encadrer et / ou participer à la montée en compétences d’Evaluateurs offensifs juniors, alternants ou stagiaires

Développer des outillages ou nouvelles méthodologies de travail (méthodes innovantes, gain de productivité, etc.) et les partager à la communauté (publication d’outils open-source , articles de blogs, soumission d’articles en conférences ou dans la presse spécialisée, etc.)

Contribuer au développement et au rayonnement de l’activité (communication, participation à des conférences internationales, CTF, etc.)

Modalités :

Déplacements professionnels : ponctuels chez les clients et / ou prestataires (en majorité sur le territoire national, très ponctuellement à l’étranger selon les projets)

Protection du secret de la défense : renseignement d’un dossier de demande d’habilitation étudié par l’autorité compétente

Profil

D’un niveau de qualification Ingénieur / Bac+5, vous possédez une expérience d’au moins 2 ans dans un ou plusieurs de ces domaines : sécurité informatique, analyse de vulnérabilités, évaluation logicielle, cryptographie, développement.

Vous appréciez la démarche d’audit et d’analyse ainsi que la recherche de vulnérabilités.

Vous détenez des compétences dans les domaines suivants :

Sécurité des systèmes (Windows, Linux, Mac) ; réseaux (pare-feu, VPN, chiffrement de flux, etc.) ; mobiles (Android, iOS)

Développement d'outils logiciels et de scripts (langage au choix : Python, Bash, etc.)

Des connaissances dans certains des domaines ci-dessous seraient un plus :

Rétro-ingénierie

Analyse de code source

Technologies sans fil

Systèmes industriels

Fuzzing

Cryptographie

Processus CSPN et / ou Critères Communs

Test d’intrusion web

Développement d’exploits

Analyse de vulnérabilités publiques

Développement de preuves de concept

D’un bon relationnel, vous appréciez travailler en équipe et détenez de bonnes capacités de communication en anglais et français.

Soucieux(se) de la satisfaction client vous portez une attention particulière à la qualité de votre travail et des livrables.

Autonome, vous aimez faire face à des défis techniques, potentiellement sur des produits nouveaux utilisant des technologies peu connues.

Vous actualisez en permanence vos connaissances dans le domaine et êtes force de proposition (sur l’amélioration des outils notamment).

Vous appréciez rechercher des solutions innovantes pour améliorer la réalisation des travaux.

Il y a 3 jours
Emplois reliés
Offre sponsorisée
Marine Nationale
Rennes, Bretagne

Missions : Vous serez en charge des activités suivantes : Mettre en place des outils d'audit en Cybersécurité ; Analyser et expertiser des traces informatiques afin de détecter toute action pouvant menacer les systèmes d'information ; Analyser et expertiser des technologies employées par les attaqua...

AMOSSYS
Rennes, Bretagne

Encadrer et/ou participer à la montée en compétences d’Evaluateurs offensifs juniors, alternants ou stagiaires. Déplacements professionnels : ponctuels chez les clients et/ou prestataires (en majorité sur le territoire national, très ponctuellement à l’étranger selon les projets). Protection du secr...

Offre sponsorisée
MBway
Télétravail
Télétravail

Contrat d'alternance : 24 mois. ...

Offre sponsorisée
Groupe SOPRA STERIA
Chartres-De-Bretagne, Bretagne

Tech en Europe avec 56 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services numériques et d'édition de logiciels.Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables.Le Groupe apporte une réponse globale a...

Offre sponsorisée
CGI France
Rennes, Bretagne

Rejoignez notre centre d'excellence en innovation à Rennes et rendez unique l'expérience digitale de nos clients en travaillant sur des sujets tels que le marketing digital, User eXperience, CRM, RPA, data, développement web et mobile, API management ou encore cybersécurité ?.Intégré(e) à une équipe...

Offre sponsorisée
Framatome
France

Les activités incluent :Prise en main des outils existantsPrise en main et amélioration du designDéveloppement d'outils à l'aide de Python et PySide6Développement de testsMise en place d'une documentation conception /développement / utilisateurL'alternance se focalisera sur l'amélioration et le déve...

Offre sponsorisée
Armée de Terre
France

Sous statut militaire pour une durée minimale de 5 ans, l'Officier Sous Contrat Spécialiste (OSC-S) assure une fonction d'expertise dans son domaine de spécialité en exerçant des responsabilités dans l'environnement des forces, en état-major, direction centrale ou unité (régiment, école) afin d'appo...

Offre sponsorisée
AIS
Bruz, Bretagne

Depuis 1985, AIS est le partenaire de proximité de ses clients et place l'Homme au coeur de son développement.Nous capitalisons sur les compétences de chacun pour accompagner nos clients dans leurs projets.Notre ADN : faire grandir nos collaborateurs professionnellement et garantir leur épanouisseme...

Offre sponsorisée
Altim
Rennes, Bretagne

Nous recherchons un analyste SOC pour :- Surveiller et détecter les menaces informatiques. Qui on-est ?Altim est une société de conseil à taille humaine, experte des systèmes logiciels innovants et spécialisée dans les systèmes embarqués. ...

Offre sponsorisée
EY
France

PCI-DSS, règlement GDPR, directive européenne NIS)- Prévention des fraudes- Pour ces thématiques, vous êtes amené(e) à intervenir à différentes étapes des projets cyber sécurité, par exemple :- Stratégie de cyber sécurité et feuille de route- Pilotage de projet cyber sécurité- Conception ou aud...