Pentester Expérimenté - Cybersécurité - Toulouse
Colomiers, France
Sopra Steria
Sopra Steria, a European Tech leader recognised for its consulting, digital services and software development, helps its clients drive their digital transformation to obtain tangible and sustainable benefits.Description de l'entreprise
Sopra Steria, acteur majeur de la Tech en Europe avec 56 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services numériques et d’édition de logiciels. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, combinant une connaissance approfondie des secteurs d’activité et des technologies innovantes à une approche résolument collaborative. Sopra Steria place l’humain au centre de son action et s’engage auprès de ses clients à tirer le meilleur parti du digital pour construire un avenir positif. En 2023, le Groupe a réalisé un chiffre d’affaires de 5,8 milliards d’euros.
The world is how we shape it*
Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809
Pour plus d'informations, retrouvez-nous sur www.soprasteria.com/fr
Présent en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.
Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto & New York), ainsi qu’en Asie Pacifique (Singapour & Hong Kong).
Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.
Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.
- Une solution de confiance de bout-en-bout
- Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
- Un engagement dans le développement de solutions souveraines innovantes.
Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.
Description du poste
Votre futur environnement de travail
Au sein de la division Cybersécurité, vous intégrez le Value Center Prevent sur notre site de Toulouse. Vous intervenez en tant que Pentester Expérimenté(e) et vous serez accueilli(e) au sein d'une équipe en plein développement et passionnée par la sécurité informatique offensive !
Vos rôles et missions
Intégré(e) au sein de l’équipe Audit, vous réalisez des tests d’intrusion et audits techniques (architecture, configurations, …) pour les clients de plusieurs secteurs (Défense, acteurs OIV, domaine de l’IOT et autres).
Et plus spécifiquement :
- Vous encadrez et accompagnez à la montée en compétences des consultants juniors.
- Vous réalisez de tests d’intrusion externes, internes (Active Directory etc.) et Red Team.
- Vous participez au cadrage des missions de l’équipe.
- Vous organisez et développez le produit Audit.
- Vous rédigez des rapports associés en Français ou Anglais.
- Vous participez aux développements interne (R&D et RedTeam).
- Vous développez les outils internes et de scripts permettant la mise en place de scénarios d’exploitation.
Ce que nous vous proposons :
• Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
• Un package avantages intéressant : une mutuelle, un CSE, des titres restaurants, un accord
• d’intéressement, des primes vacances et cooptation.
• Un accompagnement individualisé avec un mentor.
• Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
• Plusieurs centaines de formations accessibles en toute autonomie depuis l’app mobile avec Sopra Steria Academy.
• La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
• L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Qualifications
Diplômé(e) d’une école d’Ingénieur ou équivalent universitaire, et ayant déjà au minimum 5 ans d’expérience en tests d’intrusion applicatifs, Web services, mobile et internes, vous êtes à l’aise sur :
- Les outils de pentest : Burpsuite, Metasploit, Nmap, tcpdump, aircrack-ng, etc.
- Les techniques de tests d’intrusion : Injection SQL, XSS, Exploits, XXE, etc.
- Les langages de scripting (Go, Python) et des méthodes de développement sécurisé OWASP.
- Un bon relationnel et la maîtrise de l’anglais professionnel sont obligatoires.
Les certifications comme l’OSCP, l’OSCE, GPEN ou autre, sont un plus.
Votre implication dans le domaine de la sécurité informatique et du hacking de manière plus générale, via vos projets personnels ou vos participations à différents évènements et/ou publications (CTFs, conférences, bulletins de vulnérabilités, développement personnel), est primordiale.
Sopra Steria s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Notre groupe est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.
Informations supplémentaires
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
https://www.soprasteria.fr/nous-connaitre/nos-engagements
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Active Directory Aircrack Audits Burp Suite C Exploits GPEN Metasploit MITRE ATT&CK Nmap OSCE OSCP OWASP Pentesting Python R&D Red team Scripting SQL Vulnerabilities XSS
Perks/benefits: Conferences
More jobs like this
Explore more InfoSec / Cybersecurity career opportunities
Find even more open roles in Ethical Hacking, Pen Testing, Security Engineering, Threat Research, Vulnerability Management, Cryptography, Digital Forensics and Cyber Security in general - ordered by popularity of job title or skills, toolset and products used - below.
- Open Information Security Specialist jobs
- Open Ethical hacker / Pentester H/F jobs
- Open Information Systems Security Officer (ISSO) jobs
- Open Senior Cyber Security Engineer jobs
- Open Principal Security Engineer jobs
- Open Cyber Security Architect jobs
- Open Manager Pentest H/F jobs
- Open Product Security Engineer jobs
- Open Cyber Security Specialist jobs
- Open Staff Security Engineer jobs
- Open Cybersecurity Analyst jobs
- Open Chief Information Security Officer jobs
- Open Senior Information Security Analyst jobs
- Open Consultant infrastructure sécurité H/F jobs
- Open IT Security Analyst jobs
- Open Cybersecurity Consultant jobs
- Open Consultant SOC / CERT H/F jobs
- Open Senior Information Security Engineer jobs
- Open Senior Penetration Tester jobs
- Open Security Specialist jobs
- Open Security Researcher jobs
- Open IT Security Engineer jobs
- Open Cybersecurity Specialist jobs
- Open Senior Security Architect jobs
- Open Sr. Security Engineer jobs
- Open Windows-related jobs
- Open CISM-related jobs
- Open Network security-related jobs
- Open Pentesting-related jobs
- Open ISO 27001-related jobs
- Open Application security-related jobs
- Open Agile-related jobs
- Open GCP-related jobs
- Open Vulnerability management-related jobs
- Open CISA-related jobs
- Open IAM-related jobs
- Open Analytics-related jobs
- Open Threat intelligence-related jobs
- Open SaaS-related jobs
- Open APIs-related jobs
- Open Security assessment-related jobs
- Open Java-related jobs
- Open Malware-related jobs
- Open Forensics-related jobs
- Open Security Clearance-related jobs
- Open DevOps-related jobs
- Open IDS-related jobs
- Open CEH-related jobs
- Open Kubernetes-related jobs
- Open EDR-related jobs