Ingénieur sécurité des systèmes d'information (H/F) 95 - MONTREUIL SUR EPTE
Offre n° 8807314
Ingénieur sécurité des systèmes d'information (H/F)
95 - MONTREUIL SUR EPTE - Localiser avec Mappy
Publié le 27 juin 2025
Description du poste : Rejoignez le département RISK de BNP Paribas, la deuxième ligne de défense du groupe, en tant qu'Expert en Red Team. Vous intégrerez une équipe d'experts techniques en cybersécurité et risques pour réaliser des missions Red Team et des tests d'intrusion. Votre rôle sera de vous mettre dans la peau d'un attaquant interne ou externe pour identifier les failles et vulnérabilités des systèmes d'information, évaluer les risques potentiels et leurs impacts, et proposer des solutions de remédiation et des plans d'actions. Les missions Red Team incluent une variété d'aspects exécutés pour simuler des attaques réelles et évaluer la sécurité des systèmes d'information. Voici quelques-unes des activités que vous pourriez être amené à réaliser : - Simulation d'Insider : Se mettre dans la peau d'un employé malveillant pour tester les défenses internes et évaluer les mesures de sécurité en place pour détecter et répondre aux menaces internes. - Intrusion Physique : Effectuer des tests d'intrusion physique pour évaluer la sécurité des installations et des infrastructures critiques. Cela peut inclure des tentatives d'accès non autorisé à des zones sensibles. - Social Engineering : Utiliser des techniques de manipulation psychologique pour inciter les employés à divulguer des informations sensibles ou à effectuer des actions compromettantes. - Phishing : Mener des campagnes de phishing pour tester la vigilance des employés face aux attaques par courriel et évaluer l'efficacité des formations de sensibilisation à la sécurité. - Attaques depuis Internet : Simuler des attaques externes en utilisant des techniques de piratage pour tester la robustesse des défenses périmétriques et des systèmes de détection d'intrusion. - Attaques depuis l'Interne : Simuler des attaques internes pour évaluer la sécurité des réseaux internes et des systèmes d'information, en testant les contrôles d'accès et les mécanismes de détection. - Tests d'Intrusion sur Active Directory : Tester la sécurité des environnements Active Directory pour identifier les vulnérabilités et les failles de configuration. - Tests d'Intrusion sur Applications Critiques : Évaluer la sécurité des applications critiques en identifiant les vulnérabilités et en testant les mécanismes de protection. - Exercices de Furtivité : Participer à des exercices impliquant un maximum de furtivité pour tester la capacité des équipes de sécurité à détecter et à répondre aux attaques discrètes. Missions et Responsabilités - Réalisation de Missions Red Team : Planifier, exécuter et restituer les résultats des missions Red Team en collaboration avec le manager Red Team. - Évaluation des Risques et Menaces : Évaluer l'exposition des entités ciblées et du groupe aux différents risques et menaces, tout en analysant la sécurité des trois piliers des systèmes d'information : Technologie, Humain et Organizations. - Développement et Innovation : Participer à la R&D, développer de nouveaux outils, rechercher des vulnérabilités et améliorer les TTPs (Tactics, Techniques & Procedures). - Tests d'Intrusion : Tester divers environnements (Active Directory, applications critiques, réseaux IoT, etc.) et participer à des exercices impliquant un maximum de furtivité. - Restitution des Résultats : Présenter les résultats des missions de manière claire au management et proposer des recommandations pour renforcer la défense. Les locaux se trouvent au Campus de Valmy à Montreuil. Accessible par la ligne 1 du métro (arrêt St Mandé), le RER A à Vincennes, la ligne 9 (Porte de Montreuil) et le tramway (Porte de Montreuil). Parking disponible pour les voitures. Rythme de travail hybride avec du télétravail jusqu'à 50% du temps de travail. Possibilité de déplacements internationaux (1 à 3 semaines par mission et jusqu'à 4 déplacements dans l'année). Et après ? Cette expérience vous permettra d'évoluer dans l'équipe sur le lead de mission (assessor et lead assessor), dans les équipes de sécurité, ou plus largement au sein de RISK. Êtes-vous notre Experienced Red Team Opérator ? Oui, si vous êtes diplômé de l'enseignement supérieur avec au moins 5 ans d'expérience professionnelle en sécurité offensive, Red Team, dont une expérience significative en cabinet d'audit externe. Vous êtes au minimum certifié OSCP (Offensive Security Certified Professional) ou similaire, et êtes à l'aise pour communiquer en français et en anglais à l'écrit et à l'oral. Vous êtes reconnu pour votre rigueur, votre excellente capacité d'analyse et d'adaptation. Votre capacité d'apprentissage continu et votre approche méthodique pour résoudre les problèmes seront des atouts pour nous convaincre. Côté technique, vous avez une maîtris
- Type de contrat
-
Contrat à durée indéterminée
Contrat travail
Profil souhaité
Expérience
- Expérience exigée de 3 An(s)Cette expérience est indispensable
Employeur
BNP Paribas (BNPP) est une banque commerciale française présente dans 63 pays. Le groupe est issu de la fusion en avril 2000 entre la Banque nationale de Paris, banque née en 1965 de la fusion de l'ancienne banque nationale de crédit et du comptoir national d'escompte de Paris, et de la banque Paribas, établissement né au cours du xixe siècle. Avec 184 000 employés en avril 2023, la banque est organisée selon trois grands domaines d'activités : services bancaires pour par...
D'autres offres peuvent vous intéresser :
(déjà vu)
ARCHITECTE RESEAUX (H/F)
E-KENT - 78 - Poissy
Vous intégrerez une organisation internationale en pleine transformation numérique, acteur majeur de la mobilité connectée et durable. En tant qu'Architecte Réseaux, vous aurez un rôle stratégique...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Ingénieur électricité (H/F)
LTd - 78 - POISSY
Ltd compte 9 agences spécialisées en recrutement et en travail temporaire organisées par pôle d'expertise en Ingénierie, Encadrement BTP et Tertiaire Haut de Gamme - Fonctions Supports sur la France...
Intérim - Non renseigné
Publié il y a 23 jours
Intérim
Non renseigné(déjà vu)
Ingénieur Système Complexe - Aéronautique & Défense H/F
Solent - 95 - ERAGNY
POSTE : Ingénieur Système Complexe - Aéronautique & Défense H/F DESCRIPTION : Quel est le projet ? En tant qu'Architecte Système, vous serez impliqué dans l'ensemble du cycle de développement, de la...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné(déjà vu)
- Ingénieur Évolutions Mécaniques - Défense ' (H/F)
STEP UP - 95 - ERAGNY
STEP UP est une société d'ingénierie experte en pilotage de projets industriels et informatiques (+ 250 collaborateurs sur 11 agences en France), plaçant le potentiel humain comme 1er vecteur...
CDI - Non renseigné
Publié hier
CDI
Non renseigné(déjà vu)
Ingénieur Conception Mécanique (H/F)
OneSide Technologies - 95 - PONTOISE
Depuis sa création en 2018, OneSide Technologies s'est établi en tant qu'acteur dans le domaine du conseil en ingénierie et de l'expertise dans les secteurs de la mobilité terrestre, du médical, de...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné(déjà vu)
Assistant Master Data SAP H/F
Hyphen BioMed - 95 - NEUVILLE SUR OISE
Rattaché(e) à l'équipe Master Data, vous intervenez au quotidien sur la gestion et la mise à jour des données de base dans notre ERP SAP SAP. En lien avec les différents services de l'entreprise...
CDI - Non renseigné
Publié il y a 16 jours
CDI
Non renseigné(déjà vu)
Ingénieur Système Alternant H/F
Spie Operations - 95 - CERGY
POSTE : Ingénieur Système Alternant H/F DESCRIPTION : Support niveau 2 et 3. Cf description du poste. PROFIL : Nous recherchons dans le cadre de l'accroissement de notre activité un(e)...
CDD - Non renseigné
Publié il y a 7 jours
CDD
Non renseigné(déjà vu)
Expert Cyber Protection Aéronautique H/F
Armée de l'Air et de l'Espace - 95 - PONTOISE
POSTE : Expert Cyber Protection Aéronautique H/F DESCRIPTION : En fonction de votre affectation, vos missions regrouperont : * Apporter une expertise cyber technique et règlementaire dans le cadre...
CDD - Non renseigné
Publié il y a 16 jours
CDD
Non renseigné(déjà vu)
[Alternance] Assistant.e RSSI (H/F)
Altitude Infrastructure - 27 - Val-de-Reuil
RESPONSABILITÉS : Rattaché·e au Responsable de la Sécurité des Systèmes d'Information au sein du Service de Sécurité des Systèmes d'Information, vous assistez le RSSI dans le pilotage opérationnel...
CDD - Temps plein
Publié il y a 10 jours
CDD
Temps plein(déjà vu)
Ingénieur sécurité des systèmes d'information (H/F)
95 - MONTREUIL SUR EPTE
Description du poste : Au quotidien, ça donne quoi ? Vous pourrez être amené à tester divers environnements, tels qu'un Active Directory, une application critique, un réseau d'ATM ou participer à des...
CDI - Non renseigné
Publié il y a 8 jours
CDI
Non renseigné
Découvrez d'autres services web
Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.
B.A.BA Entretien
Apprenez à préparer votre prochain entretien.
Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.
Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)