Emplois
>
Rennes

    Evaluateur offensif en cybersécurité - Rennes, France - AMOSSYS

    AMOSSYS
    AMOSSYS Rennes, France

    il y a 2 jours

    Default job background
    À temps plein
    Description

    À propos de nous

    Vous intégrerez l'un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée disponible sur ] , Autorité Nationale des Jeux, etc.) et impliqué dans le développement de l'écosystème cyber (Membre fondateur du Pôle d'Excellence Cyber). Nos clients évoluant dans tous les secteurs de l'économie (public, industrie, télécoms, etc.), vous interviendrez sur des missions et des contextes très diversifiés.

    Vous rejoindrez un groupe dynamique et pourrez profiter des nombreuses opportunités de mobilités internes, au sein d'AMOSSYS ou plus largement du groupe composé de 3 entités :

    • ALMOND : en France (Paris, Nantes, Strasbourg, Lyon) ou à l'étranger (Suisse, Canada, Corée du Sud), pour les services d'audit, conseil, pentest, intégration et pour nos services de cybersécurité managés – SOC / CERT / CTI ;
    • AMOSSYS : à Rennes, au sein de nos équipes audit & pentest ; conseil & gouvernance, risques, conformité ; security evaluation et analysis lab (cryptographie, reverse engineering, audit de solutions logicielles, etc.) ; R&D (lutte informatique offensive et défensive, développement, etc.).
    • BOARD OF CYBER : la branche solutions et logiciels cyber innovants du groupe.

    Au cœur de la capitale Bretonne (Rennes), vous évoluerez dans un environnement convivial et bénéficierez de nombreux avantages :

    • Partage et montée en compétences : en plus des formations externes et internes proposées sur diverses thématiques, vous pourrez développer vos compétences et faire de la veille en participant à des groupes de travail thématiques, à des conférences et CTF, aux après-midi veille technique, etc.
    • Équilibre vie pro/vie perso : vous bénéficierez d'une certaine souplesse dans l'organisation de vos missions avec la possibilité de faire du télétravail ponctuel (selon missions et projets) et des horaires flexibles.
    • Vie interne dynamique : vous aurez l'occasion d'apprendre à connaître vos collègues lors de nombreux moments de convivialité : petits-déjeuners, activités teambuilding, séminaire, etc.
    • Package salarial global :
      • Salaire brut avec système d'augmentation individuel annuel
      • Primes : prime de vacances ; accord de participation ; etc.
      • Avantages sociaux : titres-restaurant ; budget CSE ; forfait mobilités durables ; etc.

    Mission

    Membre du pôle Security Evaluation and Analysis Lab, vous évaluerez le niveau de sécurité de produits logiciels au travers d'une approche offensive, dans le cadre des activités d'analyse logicielle offensive ou des activités du laboratoire CESTI (Centre d'Évaluation de la Sécurité des Technologies de l'Information) d'AMOSSYS.

    Ces analyses pourront porter sur des composants de l'informatique standard (solution EDR, pare-feu, système de messagerie sécurisée, bibliothèque cryptographique, etc.) comme des produits plus spécialisés (système de contrôle d'accès, équipement industriel, etc.).

    Vos principales missions seront de :

    • Conduire des analyses de sécurité offensives sur des solutions logicielles (code source, scripts, configuration, binaires) en boîte grise ou noire (analyse de code, tests de robustesse, reverse-engineering de binaires, etc.)
    • Identifier les mécanismes de sécurité intégrés aux solutions étudiées et les analyser en profondeur
    • Rechercher des vulnérabilités dans ces composants et mécanismes et les exploiter
    • Consigner les résultats de ces travaux, émettre un avis d'expert sur le niveau de sécurité des produits, proposer des recommandations permettant d'améliorer la sécurité du produit, puis les soutenir auprès de nos clients et/ou de l'ANSSI (dans le cadre de travaux entrant dans le cadre des visas de sécurité délivrés par l'ANSSI)
    • Éventuellement, et selon votre appétence, analyser des codes malveillants en lien avec notre CERT

    Dans le cadre de vos travaux, et selon vos envies, vous pourrez être amené(e) à :

    • Gérer des projets
    • Encadrer et/ou participer à la montée en compétences d'Evaluateurs offensifs juniors, alternants ou stagiaires
    • Développer des outillages ou nouvelles méthodologies de travail (méthodes innovantes, gain de productivité, etc.) et les partager à la communauté (publication d'outils open-source, articles de blogs, soumission d'articles en conférences ou dans la presse spécialisée, etc.)
    • Contribuer au développement et au rayonnement de l'activité (communication, participation à des conférences internationales, CTF, etc.)

    Modalités :

    • Déplacements professionnels : ponctuels chez les clients et/ou prestataires (en majorité sur le territoire national, très ponctuellement à l'étranger selon les projets)
    • Protection du secret de la défense : renseignement d'un dossier de demande d'habilitation étudié par l'autorité compétente

    Profil

    D'un niveau de qualification Ingénieur/Bac+5, vous possédez une expérience d'au moins 2 ans dans un ou plusieurs de ces domaines : sécurité informatique, analyse de vulnérabilités, évaluation logicielle, cryptographie, développement. Vous appréciez la démarche d'audit et d'analyse ainsi que la recherche de vulnérabilités.

    Vous détenez des compétences dans les domaines suivants :

    • Sécurité des systèmes (Windows, Linux, Mac) ; réseaux (pare-feu, VPN, chiffrement de flux, etc.) ; mobiles (Android, iOS)
    • Développement d'outils logiciels et de scripts (langage au choix : Python, Bash, etc.)

    Des connaissances dans certains des domaines ci-dessous seraient un plus :

    • Rétro-ingénierie
    • Analyse de code source
    • Technologies sans fil
    • Systèmes industriels
    • Fuzzing
    • Cryptographie
    • Processus CSPN et/ou Critères Communs
    • Test d'intrusion web
    • Développement d'exploits
    • Analyse de vulnérabilités publiques
    • Développement de preuves de concept

    D'un bon relationnel, vous appréciez travailler en équipe et détenez de bonnes capacités de communication en anglais et français. Soucieux(se) de la satisfaction client vous portez une attention particulière à la qualité de votre travail et des livrables.

    Autonome, vous aimez faire face à des défis techniques, potentiellement sur des produits nouveaux utilisant des technologies peu connues. Vous actualisez en permanence vos connaissances dans le domaine et êtes force de proposition (sur l'amélioration des outils notamment). Vous appréciez rechercher des solutions innovantes pour améliorer la réalisation des travaux.



  • AMOSSYS Rennes, France

    Descriptif du poste · Membre du pôle Security Evaluation and Analysis Lab, vous évaluerez le niveau de sécurité de produits logiciels au travers d'une approche offensive, dans le cadre des activités d'analyse logicielle offensive ou des activités du laboratoire CESTI (Centre d'Év ...


  • SYNETIS Cesson-Sévigné, France

    DESCRIPTIF DU POSTE : · Accompagner Synetis dans la consolidation de l'existant, l'industrialisation, l'automatisation et la conception de ses outils internes dans le cadre du développement de ses activités d'audit offensif et de redteam avec possibilité d'extension à d'autres ac ...


  • ANSSI Rennes, France

    **Investigateur en sources ouvertes OSINT - menaces systémiques F/H**: · **Descriptif de l'organisation**: · - Rejoindre l'Agence nationale de la sécurité des systèmes d'information (ANSSI), c'est mettre ses compétences au service de l'intérêt général en participant à une mission ...


  • AMOSSYS Rennes, France

    **À propos de nous**: · Vous souhaitez faire carrière dans la cyber au sein d'un groupe qui mise sur l'expertise technique et l'innovation et qui joue un rôle de premier plan pour renforcer la cyber résilience et la souveraineté numérique de notre pays ? · Nous vous offrons l'opp ...


  • Thales Rennes, France

    **QUI SOMMES-NOUS ?** · Thales propose des systèmes d'information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d'importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protecti ...


  • SERMA Safety and Security Rennes, France

    **Poste et missions**: · La business unit Security Consulting propose des services d'expertise en cyber sécurité dans tous les domaines industriels et pour tous le cycle de développement des projets de ses clients. · Le sujet de stage proposé consiste à intégrer une équipe pour l ...

  • Quarkslab

    Ios/macos Team Manager

    il y a 3 jours


    Quarkslab Rennes, France

    Quarkslab est une société française spécialisée dans la R&D, le conseil et le développement logiciel dans le domaine de la sécurité de l'information. Notre expertise couvre la sécurité offensive et défensive pour accompagner les organisations dans l'adoption d'une nouvelle postur ...


  • Thales Saint-Jacques-de-la-Lande, France

    **QUI SOMMES-NOUS ?** · Thales propose des systèmes d'information et de communication sécurisés et interopérables pour les forces armées, les forces de sécurité et les opérateurs d'importance vitale. Ces activités, qui regroupent radiocommunications, réseaux, systèmes de protecti ...


  • DGSE - Direction Générale de la Sécurité Extérieure Brittany, France

    La Direction Générale de la Sécurité Extérieure, DGSE, recrute un formateur RED Team en cyber offensif (H/F). · Le poste est situé en province. La nationalité française est obligatoire. · Votre environnement de travail · Affecté dans le bassin rennais, au sein d'une équipe de for ...


  • SERMA Safety and Security Brittany, France Stage

    Poste et missions · Le pôle d'activité Industrial & Embedded Cybersecurity propose des services d expertise en cybersécurité dans tous les domaines industriels et accompagne ses clients à chaque étape du cycle de développement de leurs projets. · En vous appuyant sur les méthodo ...


  • SERMA Safety and Security Brittany, France Stage

    Poste et missions · Le pôle d'activité Industrial Embedded Cybersecurity (IEC), œuvre à la protection des domaines industriels les plus diversifiés tels que la cybersecurité des objets connecté a.k.a IoT, des systèmes industriels et des réseaux automobiles. Rejoignez notre quête ...


  • AMOSSYS Rennes, France À temps plein

    À propos de nous · Vous intégrerez l'un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée dispo ...


  • AMOSSYS Rennes, France À temps plein

    À propos de nous · Vous intégrerez l'un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée dispo ...


  • EDF Rennes, France

    Mise en ligne le 18/03/2024 · Principales caractéristiques de l'offre d'emploi · Type de contrat : · CDI · Niveau de formation : · BAC +4 / BAC +5 · Expérience : · 2 - 5 ans · Spécialité(s) : · Cybersécurité · Pays / Région : · France / Bretagne · Département : · Ille et Vilaine ...


  • AMOSSYS Rennes, France À temps plein

    À propos de nous · Vous intégrerez l'un des spécialistes français les plus reconnus sur le marché de la cybersécurité et doté des plus hauts niveaux de certifications et agréments (PASSI-LPM, CESTI agréé par l'ANSSI et accrédité par le COFRAC [accréditation n°1-2190, portée dispo ...


  • Orange Business Services Cesson-Sévigné, France

    about the role · Contexte : · En mission interne, vous interviendrez au sein de la direction V360 de la DTSI réunissant 800 femmes et hommes, dont l'ambition est d'assurer aux clients un fonctionnement quotidien optimal et sécurisé des services et applications fournis par Oran ...

  • DGA MI BRUZ

    Ingénieur·e Cyber

    il y a 6 jours


    DGA MI BRUZ Bruz, France CDI

    Le poste de Ingénieur · e Cyber - Test et Validation (H/F) · Mission : · Concevoir et conduire des campagnes de tests des logiciels de lutte informatique offensive pour s'assurer de leur bon fonctionnement et de leur stabilité. Pour chaque projet, vous travaillerez en équipe plu ...


  • DGA MI BRUZ Bruz, France CDI

    Le poste de Ingénieur développeur mobile Android ou iOS (H/F) · Mission : · Intégré(e) à une équipe projet, dont l'objectif est de réaliser des logiciels au profit du Ministère des Armées, votre mission consiste à : · - Participer à la définition et au développement des systèmes ...