Nous recherchons, pour l’un de nos clients, un(e) Conseiller(ère) sénior en cybersécurité spécialisé(e) en tests d’intrusion et gestion des vulnérabilités.
Cela convient à un profil très expérimenté en sécurité offensive, capable de prendre en charge l’ensemble du cycle d’un test d’intrusion : définition de la portée, réalisation et analyse des tests, évaluation des vulnérabilités, recommandations et production des rapports techniques et exécutifs.
? Principales responsabilités
- Définir la portée, la méthodologie, les modalités d’exécution et la planification des tests d’intrusion
- Réaliser et encadrer des tests d’intrusion et de vulnérabilités sur des infrastructures
- Identifier les vulnérabilités techniques et évaluer les risques associés
- Analyser et établir leur criticité selon CVSS 4.0
- Documenter les vulnérabilités, preuves techniques, données et journaux pertinents
- Maintenir un registre des vulnérabilités et de leur niveau de criticité
- Effectuer une veille proactive sur les nouvelles menaces et techniques d’exploitation
- Formuler des recommandations techniques permettant de mitiger les risques identifiés
- Participer à la gestion et à l'investigation d’incidents de cybersécurité
- Contribuer à la conservation et à l’analyse d’éléments de preuve numérique
- Présenter les constats et recommandations aux différentes parties prenantes
- Produire des rapports détaillés de tests d’intrusion ainsi que des sommaires exécutifs
? Profil recherché – critères requis
✅ Minimum 8 années d’expérience en cybersécurité
✅ Minimum 5 années d’expérience en tests d’intrusion et de vulnérabilités
✅ Au cours des 5 dernières années, avoir consacré au moins 160 jours-personnes par année à des mandats liés aux tests d’intrusion
✅ Avoir réalisé, au cours des 5 dernières années, au moins 2 mandats de 10 jours-personnes ou plus en évaluation de menaces et de risques selon une méthodologie reconnue telle que EBIOS, MEHARI ou OCTAVE
✅ Avoir réalisé, au cours des 5 dernières années, au moins 4 mandats de 30 jours-personnes ou plus portant sur des tests d’intrusion d’infrastructures
? Nous recherchons donc un véritable profil Pentest / Offensive Security senior, possédant également une solide expérience en analyse de risques et en communication des résultats auprès d'intervenants techniques et décisionnels.
? Vous correspondez à ce profil ou connaissez un expert qui pourrait être intéressé ?
Envoyez-nous votre CV ou contactez-nous directement en message privé.