Informations générales
Description du poste
Famille / Métier
RISQUES OPERATIONNELS CONTROLE INTERNE - CHARGE DE SECURITE
Intitulé du poste
Alternance - Chargé de sécurité réalisation audit cyber technique F/H
Type de contrat
Contrat d'alternance
Finalité du poste
Au sein de la Direction de la Cybersécurité, et en appui de l’équipe audit technique, la finalité du poste est de contribuer aux activités techniques en lien avec la démarche SSI du Groupe.
Contenu du poste
Au sein du service audit cyber technique, vous contribuez aux misions suivantes :
· Planification des audits/tests d’intrusion
· Animation de réunions de lancement, cadrage et initialisation de campagnes de tests et animation de réunions de restitution ;
· Cadrage et évaluation du périmètre, de la charge et du planning des tests d’intrusion
· Préparation et tests des prérequis des audits/pentests (comptes de tests, validation devis, etc.)
· Réalisation des pentests (Web, Mobile, API, Infrastructure, etc.)
· Réalisation des audits techniques (Architecture, configuration, code etc.)
· Réalisation des contres audits
· Animation tests et validation du programme Bug Bounty
· Suivi des vulnérabilités en relation avec le programme de Bug Bounty (échanges avec les hunters, stockage et suivi des vulnérabilités…) ;
· Suivi de la remédiation des vulnérabilités et animation des ateliers de remédiation ;
· Gestion des serveurs de l’équipe
· Participation aux cellules de crise sécurité en cas de vulnérabilité majeure identifiée ou d’incident de sécurité et aux investigations pouvant en découler ;
· Conseil au profit de nouveaux projets informatiques ou d’infrastructure sur des questions ponctuelles de sécurité ;
· Production des KPIs.
· Automatisation et amélioration des outils internes
· Contribuer aux projets SSI ;
Expérience et compétences attendues
Formation en sécurité des systèmes d'information
Réalisation des pentests (Web, Mobile, API, Infrastructure, etc.) et audits techniques (Architecture, configuration, code etc.).
Connaissance des concepts à la base des techniques d’intrusion (failles Web, attaques réseau, écriture de scripts/programmes d’attaques dédiés, etc.).
Connaissance d'un ou plusieurs langages de programmation : C, Python, Java, PHP...
Seront appréciés :
· La participation à des challenges (rootme, hackthebox, CTFs, etc.)
· Des projets personnels en lien avec la sécurité ou le développement informatique
Qualités requises
Bon relationnel
Capacité d'adaptation
Curiosité
Esprit Critique
Capacité de synthèse et de vulgarisation
Rigueur et sens éthique
Localisation du poste
Pays / Région / Département
France, Ile-de-France, HAUTS DE SEINE (92)
Ville
LEVALLOIS PERRET
Lieu de travail / Etablissement
Levallois Perret