Experienced Red Team Operator - H/F 93 - MONTREUIL
Offre n° 6147072
Experienced Red Team Operator - H/F
93 - MONTREUIL - Localiser avec Mappy
Actualisé le 03 mai 2025
Rejoignez le département RISK de BNP Paribas, la deuxième ligne de défense du groupe, en tant qu'Expert en Red Team. Vous intégrerez une équipe d'experts techniques en cybersécurité et risques pour réaliser des missions Red Team et des tests d'intrusion. Votre rôle sera de vous mettre dans la peau d'un attaquant interne ou externe pour identifier les failles et vulnérabilités des systèmes d'information, évaluer les risques potentiels et leurs impacts, et proposer des solutions de remédiation et des plans d'actions.Les missions Red Team incluent une variété d'aspects exécutés pour simuler des attaques réelles et évaluer la sécurité des systèmes d'information. Voici quelques-unes des activités que vous pourriez être amené à réaliser : - Simulation d'Insider : Se mettre dans la peau d'un employé malveillant pour tester les défenses internes et évaluer les mesures de sécurité en place pour détecter et répondre aux menaces internes.- Intrusion Physique : Effectuer des tests d'intrusion physique pour évaluer la sécurité des installations et des infrastructures critiques. Cela peut inclure des tentatives d'accès non autorisé à des zones sensibles.- Social Engineering : Utiliser des techniques de manipulation psychologique pour inciter les employés à divulguer des informations sensibles ou à effectuer des actions compromettantes.- Phishing : Mener des campagnes de phishing pour tester la vigilance des employés face aux attaques par courriel et évaluer l'efficacité des formations de sensibilisation à la sécurité.- Attaques depuis Internet : Simuler des attaques externes en utilisant des techniques de piratage pour tester la robustesse des défenses périmétriques et des systèmes de détection d'intrusion.- Attaques depuis l'Interne : Simuler des attaques internes pour évaluer la sécurité des réseaux internes et des systèmes d'information, en testant les contrôles d'accès et les mécanismes de détection.- Tests d'Intrusion sur Active Directory : Tester la sécurité des environnements Active Directory pour identifier les vulnérabilités et les failles de configuration.- Tests d'Intrusion sur Applications Critiques : Évaluer la sécurité des applications critiques en identifiant les vulnérabilités et en testant les mécanismes de protection.- Exercices de Furtivité : Participer à des exercices impliquant un maximum de furtivité pour tester la capacité des équipes de sécurité à détecter et à répondre aux attaques discrètes. Missions et Responsabilités- Réalisation de Missions Red Team : Planifier, exécuter et restituer les résultats des missions Red Team en collaboration avec le manager Red Team.- Évaluation des Risques et Menaces : Évaluer l'exposition des entités ciblées et du groupe aux différents risques et menaces, tout en analysant la sécurité des trois piliers des systèmes d'information : Technologie, Humain et Organizations.- Développement et Innovation : Participer à la R&D, développer de nouveaux outils, rechercher des vulnérabilités et améliorer les TTPs (Tactics, Techniques & Procedures).- Gestion de Projets : En tant qu'adjoint du manager Red Team, gérer plusieurs missions Red Team, participer au management de l'équipe et à la prise de décision, et accompagner les jeunes recrues.- Tests d'Intrusion : Tester divers environnements (Active Directory, applications critiques, réseaux IoT, etc.) et participer à des exercices impliquant un maximum de furtivité.- Restitution des Résultats : Présenter les résultats des missions de manière claire au management et proposer des recommandations pour renforcer la défense.Les locaux se trouvent au Campus de Valmy à Montreuil. Accessible par la ligne 1 du métro (arrêt St Mandé), le RER A à Vincennes, la ligne 9 (Porte de Montreuil) et le tramway (Porte de Montreuil). Parking disponible pour les voitures.Rythme de travail hybride avec du télétravail jusqu'à 50% du temps de travail.Possibilité de déplacements internationaux (1 à 3 semaines par mission et jusqu'à 4 déplacements dans l'année).Et après ? Cette expérience vous permettra d'évoluer dans l'équipe sur le lead de mission (assessor et lead assessor), dans les équipes de sécurité, ou plus largement au sein de RISK.Êtes-vous notre Experienced Red Team Opérator ?Oui, si vous êtes diplômé de l'enseignement supérieur avec au moins 5 ans d'expérience professionnelle en sécurité offensive, Red Team, dont une expérience significative en cabinet d'audit externe.Vous êtes au minimum certifié OSCP (Offensive Security Certified Professional) ou similaire, et êtes à l'aise pour communiquer en français et en anglais à l'écrit et à l'oral.Vous êtes reconnu pour votre rigueur, votre excellente capacité d'analyse et d'adaptation. Votre capacité d'apprentissage continu et votre approche méthodique pour résoudre les problèmes seront des atouts pour nous convaincre.Côté technique,
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Débutant accepté
Employeur
BNP Paribas
D'autres offres peuvent vous intéresser :
(déjà vu)
Retail Analyst H/F en alternance (H/F)
92 - BOULOGNE BILLANCOURT
L'agence Retail4Brands est spécialisée dans le Retail Performance. Notre mission est d'assister les marques sur les marketplaces (Amazon, Cdiscount ) afin de les aider à accroître leurs ventes et/ou...
CDD - Temps plein
Publié il y a 14 jours
CDD
Temps plein(déjà vu)
Analyste-programmeur / Analyste-programmeuse informatique (H/F)
CFF-ESNPROCESS - 77 - CHAMPS SUR MARNE
CFF-ESNprocess est une TPE implantée à Champs-sur-Marne (77) au sein même de l'Université Paris Descartes (UPEM) qui existe depuis plus de 35 ans. Spécialisée dans la mise en place de logiciel de...
CDD - Temps plein
Publié il y a 7 jours
CDD
Temps plein(déjà vu)
Développeur commercial - MBA MSE en alternance (H/F)
ALTERNANCE HAUTS DE SEINE - 75 - Paris 8e Arrondissement
Vous souhaitez intégrer une école à taille humaine, être suivi par des formateurs et une équipe pédagogique qui sauront être à votre écoute tout au long de votre parcours de formation ? Cette annonce...
CDD - Temps plein
Publié hier
CDD
Temps plein(déjà vu)
Business Analyst (h/f)
LHH RECRUITMENT SOLUTIONS - 92 - Courbevoie
LHH, cabinet de conseil en recrutement, intérim spécialisé, management de transition, et évaluation d'expert.e.s, cadres et dirigeant.e.s, recherche pour son client un Business Analyst H/F basé à La...
Intérim - Temps plein
Publié il y a 19 jours Soyez parmi les 1ers à postuler
Intérim
Temps plein(déjà vu)
Développeur/Développeuse EAI (H/F)
AVRIL SERVICES - 75 - Paris 8e Arrondissement
Quels seront vos enjeux et votre contribution ? Dans un environnement en transformation au sein du Groupe Avril, et dans le contexte de la mutualisation des compétences et expertises au sein des...
CDI - Temps plein
Publié il y a 22 jours
CDI
Temps plein(déjà vu)
Expert en Informatique décisionnelle (H/F)
BRAIN WORK OFFICE - 92 - COURBEVOIE
Expert en Informatique décisionnelle - Formation professionnelle CDI - Cadre Vous souhaitez intégrer une instance de gouvernance nationale pleinement impliquée dans la formation professionnelle ?...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
ANALYSTE DEVELOPPEUR FULLSTACK (H/F)
IS CONSEIL - 93 - NOISY LE SEC
Nous sommes à la recherche d'un(e) analyste développeur (H/F) pour l'un de nos clients, avec une première expérience significative. Le rôle implique l'exécution des tâches suivantes pour notre client...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Artificial Intelligence Engineer (H/F)
SEGMENT ELITE - 75 - PARIS 09
Nous recrutons un AI Engineer passionné pour concevoir, développer et déployer des solutions d'intelligence artificielle dans un contexte innovant. Vous serez en charge de transformer des...
CDI - Temps plein
Publié il y a 4 jours
CDI
Temps plein(déjà vu)
Analyste en cybersécurité
VIBTIC - 94 - BOISSY ST LEGER
La société VIBTIC est une société de conseil et de services spécialisée dans le domaine de l'ingénierie informatique et des technologies de l'information, basée à Boissy Saint Leger. Nous sommes à la...
CDI - Temps plein
Publié il y a 18 jours
CDI
Temps plein(déjà vu)
Analyste en cybersécurité (H/F)
CYCLAD FRANCE - 75 - Paris 15e Arrondissement
NOTRE CLIENT Un leader mondial, responsable et multiculturel, regroupant près de 350 000 personnes dans plus de 50 pays. Fort de 55 ans d'expérience, il est un partenaire stratégique des entreprises...
CDI - Temps plein
Publié il y a 14 jours
CDI
Temps plein
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)