Postée il y a 24 heures
Notre client est une institution financière de renom, reconnue pour son expertise en services bancaires et d'investissement. Engagée dans une démarche d'innovation constante, elle met un point d'honneur à assurer la sécurité et la conformité de ses systèmes d'information. Vous rejoindrez une équipe de 20 professionnels dédiés à la cybersécurité.
Nous recherchons un Pentester pour une mission stratégique et stimulante.
Vous serez chargé de réaliser des audits de sécurité, de détecter et d'analyser les vulnérabilités, ainsi que de proposer des solutions de remédiation. Vous travaillerez au sein d'une équipe spécialisée et contribuerez à la protection des systèmes d'information.
Vos principales missions seront :
* Réalisation d'audits des Active Directories (AD), à la fois de manière automatique et manuelle.
* Qualification de la criticité et suivi des non-conformités via l'outil interne de suivi (SAPIENS).
* Restitution des découvertes auprès des équipes en charge des remédiations.
* Élaboration d'indicateurs permettant le suivi des vulnérabilités.
* Intégration des données SharpHound dans BloodHound, domaine par domaine.
* Mise en forme des graphes BloodHound pour une meilleure lisibilité et planification des restitutions.
* Analyse et restitution interne des chemins de compromission détectés.
* Suivi de la remédiation avec l'équipe Animation & Pilotage.
* Participation à des activités plus larges sur la gestion des vulnérabilités selon les besoins.
Nous recherchons un professionnel avec :
* Expertise confirmée en BloodHound et SharpHound.
* Solides compétences en Active Directory et dans la réalisation de PenTests.
* Maîtrise de Powershell pour l'automatisation des tâches.
* Capacité à analyser et contextualiser les vulnérabilités de manière détaillée.
* Excellent sens de la communication pour la restitution des analyses et la collaboration avec les équipes de remédiation.
Nous recherchons un professionnel avec :
* Expertise confirmée en BloodHound et SharpHound.
* Solides compétences en Active Directory et dans la réalisation de PenTests.
* Maîtrise de Powershell pour l'automatisation des tâches.
* Capacité à analyser et contextualiser les vulnérabilités de manière détaillée.
* Excellent sens de la communication pour la restitution des analyses et la collaboration avec les équipes de remédiation.