Pentester Web & Infra H/F 75 - PARIS 01
Offre n° 2042809
Pentester Web & Infra H/F
75 - PARIS 01 - Localiser avec Mappy
Actualisé le 15 mars 2025
POSTE : Pentester Web & Infra H/F DESCRIPTION : Ce que nous vous proposons Présentation du Service Rattaché au département Centre Opérationnel de Sécurité, le service RTE a la charge de réaliser des audits et tests d'intrusions au sein de l'entreprise, pour le compte des développeurs métiers et des productions applicatives afin de garantir un niveau élevé de sécurité des applications et infrastructures. Notre rôle est de développer une expertise technique et approfondie, d'analyser et d'identifier les vulnérabilités, d'actualiser régulièrement nos compétences et d'apporter nos préconisations pour l'amélioration des développements applicatifs et des infrastructures. Nos 3 activités sont chargées de : - Réaliser des tests de vulnérabilités sur les applications web et infrastructure avant mise en production - Tester et améliorer les moyens de détection et outils de sécurité durant les tests de pénétration - Procéder à des tests de pénétration offensifs, éthiques, type APT/CTF. PRINCIPALES MISSIONS En tant que Pentester, vous aurez pour principales missions de : - Tests d'Intrusion Web : - Concevoir et exécuter des tests d'intrusion sur les applications web pour identifier les vulnérabilités. - Évaluer la sécurité des applications en exploitant les failles potentielles. - Analyse des Risques et des Vulnérabilités : - Analyser les résultats des tests pour évaluer les risques associés aux vulnérabilités détectées. - Collaborer avec les équipes de développement pour comprendre et résoudre les problèmes de sécurité. - Rapports et Recommandations : - Rédiger des rapports détaillés sur les résultats des tests, incluant les vulnérabilités, les exploits utilisés et des recommandations pour renforcer la sécurité. - Présenter les conclusions aux équipes de sécurité et de développement. - Veille Technologique : - Maintenir une expertise constante sur les tendances et les évolutions en matière de sécurité des applications web. - Partager les connaissances au sein de l'équipe et participer à des formations pour rester à jour. Ce que nous attendons de vous COMPETENCES ET CONNAISSANCES TECHNIQUES : - Expérience démontrée en tant que Pentester Web ou dans un rôle similaire. - Connaissance approfondie des protocoles web, des frameworks et des langages de programmation web. - Maîtrise des outils de test d'intrusion spécifiques aux applications web (BURP Suite) - Compétences en programmation (Python, JavaScript) sont un plus. - Connaissances des framework de sécurité (Tiber-EU, NIST, MITRE ATT&CK, OWASP, etc.) - Certifications pertinentes (CEH, Web Application Penetration Testing, etc.) seraient appréciées. COMMUNICATION ET RELATIONNEL : - Excellentes compétences en communication écrite et verbale. - Capacité à travailler de manière autonome et à collaborer efficacement au sein d'une équipe. - Orientation client avec un souci du détail pour garantir la sécurité optimale des applications. - Vous avez le sens du résultat, l'esprit d'équipe, le sens du service et de l'organisation, qualités indispensables pour travailler dans notre équipe. - Polyvalent(e), vous avez un bon relationnel et une capacité d'adaptation qui vous permet de travailler au quotidien avec des interlocuteurs multiples. COMPETENCES COMPORTEMENTALES OU QUALITES REQUISES : - Vous avez un bon niveau d'anglais, vous permettant de comprendre et d'interagir lors de réunion en anglais. - Vous avez déjà participé à des projets en gestion mode Agile. - Vos compétences techniques, votre curiosité intellectuelle et votre capacité à proposer des solutions feront de vous le candidat idéal pour venir compléter le service. Et si on parlait de vos avantages ? - Du beurre dans les épinards : en plus d'un salaire attractif et d'une prime variable, vous bénéficierez d'un intéressement. Pour le dej, nos tickets restaurants sont à 11€ avec une prise en charge de l'entreprise à hauteur de 60% - Work hard, play harder : bénéficiez chaque année de 29 jours de congés, et jusqu'à 16 RTT - Ride like the Wind : nous remboursons votre abonnement de transport à hauteur de 80% ou une allocation forfaitaire de 25€/mois pour des modes de transport green. - Emote & remote : nous avons mis en place une politique télétravail pour tous nos collaborateur.trices, en offrant de 2 à 3 jours de télétravail par semaine (soit 10 jours/mois). PROFIL :
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Conseil en systèmes et logiciels informatiques
Employeur
BPCE Infogérance & Technologies
Qui sommes-nous ? BPCE-IT, c'est 1 700 collaborateur.trices engagé.es pour proposer des services d'infrastructures, de sécurité informatique et de production applicative pour les utilisateurs du 2ème groupe bancaire français : le Groupe BPCE (Banques Populaires, Caisses d'Epargne, NATIXIS, Crédit coopératif). Pourquoi embarquer avec nous ? - IT specialist : nous sommes une entité dont le coeur de métier est l'informatique. - Wherever : BPCE IT, c'es...
D'autres offres peuvent vous intéresser :
(déjà vu)
Technicien de gestion de données sur équipement (H/F)
GIS MIC (GLOBAL INTERNATIONAL SERVICES M - 92 - PUTEAUX
Afin de contribuer à la réalisation des projets pétroliers majeurs, un spécialiste de la gestion de données sera en charge de collecter les données techniques principales pour tous les équipements et...
CDI - Temps plein
Publié il y a plus de 30 jours
CDI
Temps plein(déjà vu)
Ingénieur Projets Systèmes d'Information (F/H) (H/F)
MAIRIE - 95 - GARGES LES GONESSE
En s'appuyant sur les objectifs définis et la stratégie de développement du S.I., vous assurez la chefferie des projets de digitalisation de la collectivité en impulsant une dynamique et en apportant...
CDI - Temps plein
Publié il y a plus de 30 jours
CDI
Temps plein(déjà vu)
Deputy CTO (F/H/X) (H/F)
94 - GENTILLY
Infopro Digital, groupe B2B spécialisé dans l'information et la technologie, recherche actuellement un(e) Deputy CTO en CDI pour renforcer le département de la DSI. Rejoignez Infopro Digital et...
CDI - Temps plein
Publié il y a plus de 30 jours
CDI
Temps plein(déjà vu)
Architecte Cloud (H/F)
Aprile - 92 - BOULOGNE BILLANCOURT
APRILE est une société de services basée à Boulogne-Billancourt et regroupant une quarantaine de collaborateurs. Depuis 2004, notre activité s?articule autour de plusieurs pôles : Infogérance...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur Stockage Expert H/F
SUEZ - 92 - COURBEVOIE
POSTE : Ingénieur Stockage Expert H/F DESCRIPTION : QUI SOMMES-NOUS SUEZ Eau France propose des solutions de gestion du grand cycle de l'eau : protection de la ressource et des milieux naturels,...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Architecte système d'information (H/F)
ATOS - 78 - POISSY
Accompagnement de l?ensemble des acteurs système sur les sujets fonctionnels et techniques (MOA, MOE, RMOE, CDP chantier GTB, etc.) Pilotage des réunions avec les industriels SCADA pour la...
Profession libérale - Non renseigné
Publié il y a plus de 30 jours
Profession libérale
Non renseigné(déjà vu)
Architecte de bases de données (H/F)
AVALIANCE - 94 - FONTENAY SOUS BOIS
Dans ce cadre, la prestation consiste à contribuer à/au(x) : La mise en place des architectures techniques messagerie (HLD, LLD) La mise en place des outils techniques et leur implémentation ...
Profession libérale - Non renseigné
Publié il y a plus de 30 jours
Profession libérale
Non renseigné(déjà vu)
Ingénieur Système Linux H/F
AFD.TECH - 75 - PARIS 01
POSTE : Ingénieur Système Linux H/F DESCRIPTION : Dans le cadre de notre croissance, nous recrutons un Ingénieur Systèmes Linux (H/F) Le poste est basé en IDF (possibilité de télétravail selon la...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Ingénieur Cybersécurité - Soc Builder H/F
Docaposte - 94 - IVRY SUR SEINE
POSTE : Ingénieur Cybersécurité - Soc Builder H/F DESCRIPTION : Description de la mission Sous la responsabilité du Responsable du COSC, l'ingénieur SOC Builder est responsable de la surveillance...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné(déjà vu)
Administrateur Cybersécurité - Alternance H/F
IEF2I Education - 75 - PARIS 01
POSTE : Administrateur Cybersécurité - Alternance H/F DESCRIPTION : L'Institut F2I, école du groupe IEF2I Education recherche activement pour le compte de l'un de nos partenaires, une société...
CDD - Non renseigné
Publié il y a plus de 30 jours
CDD
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)