Évaluateur(trice) Sécurité Mobile et Logicielle

SGS

Meyreuil

Sur place

EUR 52 000 - 71 000

Plein temps

Il y a 3 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Équipe multiculturelle
Leader mondial en évaluation sécurité
Développement professionnel

Résumé du poste

Brightsight recrute un Évaluateur(trice) Sécurité Mobile et Logicielle pour analyser la robustesse des mécanismes de sécurité dans des applications et systèmes mobiles.

Vous travaillerez avec des équipes pluridisciplinaires et contribuerez à l’amélioration globale de la sécurité et de la conformité des produits embarqués, notamment sur Android et iOS, avec des outils d’analyse et des tests avancés.

Qualifications

  • Maîtrise des concepts de sécurité des applications mobiles et embarquées.
  • Connaissance des mécanismes d’authentification et de cryptographie appliquée.
  • Compréhension des surfaces d’attaque et méthodologies d’évaluation.

Responsabilités

  • Analyse de sécurité logicielle et surfaces d’attaque des apps mobiles.
  • Réalisation de tests de pénétration et recherche de vulnérabilités.
  • Reverse engineering avancé des applications et binaires.
  • Évaluation des plateformes Android, iOS et Linux embarqué et interactions avec matériel sécurisé.
  • Collaboration avec les experts internes et les clients pour accompagner le processus d’évaluation.
  • Amélioration continue des méthodologies et outils d’évaluation.

Connaissances

Tests de sécurité
Analyse de logiciels
Reverse engineering
Anglais écrit/oral
Communication

Outils

Python
Outils d’analyse statique
Outils d’analyse dynamique

Description du poste

Vous souhaitez contribuer à la sécurisation des applications mobiles utilisées par des millions d’utilisateurs et participer à l’évaluation des mécanismes de sécurité qui protègent les services numériques les plus sensibles ? Rejoignez-nous en tant qu’Évaluateur(trice) Sécurité Mobile et Logicielle !

Avec plus de 35 ans d'expérience et des laboratoires accrédités à travers le monde, Brightsight est le partenaire de confiance des développeurs pour l'évaluation et la mise en conformité de leurs produits avec les dernières réglementations en matière de sécurité. Rejoignez une équipe multiculturelle et dynamique, où l'expertise et l'innovation sont au cœur de notre mission.

Description du poste

En tant qu’évaluateur(trice) sécurité mobile et logicielle, vous serez responsable de l’analyse et de l’évaluation de la robustesse des mécanismes de sécurité implémentés dans des applications, systèmes et plateformes mobiles.

Vous collaborerez étroitement avec des équipes pluridisciplinaires et contribuerez à l’amélioration globale de la sécurité et de la conformité de produits de pointe embarqués dans des environnements Android et iOS : solutions de paiement mobile, portefeuilles numériques, applications d’identité et d’authentification, solutions biométriques…

Vos responsabilités incluront :

  • Analyse de sécurité logicielle : étudier l’architecture, les mécanismes de sécurité et les surfaces d’attaque des applications et systèmes mobiles afin d’évaluer leur niveau de résistance face aux menaces modernes.
  • Tests de pénétration et recherche de vulnérabilités : réaliser des analyses statiques et dynamiques, identifier des vulnérabilités exploitables et démontrer leur impact potentiel à travers des scénarios d’attaque réalistes.
  • Reverse engineering avancé : analyser et instrumenter des applications et binaires afin d’évaluer la robustesse des protections logicielles, des mécanismes d’authentification, des contre-mesures anti-tampering et anti-reverse engineering.
  • Évaluation des plateformes mobiles : examiner les mécanismes de sécurité propres aux environnements Android, iOS et Linux embarqués, ainsi que leurs interactions avec les composants matériels sécurisés.
  • Collaboration : travailler avec des équipes multidisciplinaires internes (experts software, hardware, cryptographie) et externes (architectes, développeurs, responsables sécurité) afin d’accompagner les clients tout au long du processus d’évaluation.
  • Amélioration continue : contribuer à l’évolution des méthodologies d’évaluation, des outils internes et des meilleures pratiques, tout en assurant une veille technologique sur les nouvelles techniques d’attaque et de protection.
Qualifications

Vous êtes passionné(e) par la cybersécurité offensive, l’analyse de logiciels et la recherche de vulnérabilités.

Compétences requises :

  • Solide connaissance des systèmes d’exploitation mobiles et embarqués (Android, iOS, Linux embarqué).
  • Expérience en analyse de sécurité applicative, tests de pénétration ou reverse engineering.
  • Bonne maîtrise des langages C, C++, Java, assembleur.
  • Connaissance des architectures ARM et x86.
  • Maîtrise d’outils d’analyse statique et dynamique utilisés pour l’étude de binaires et d’applications.
  • Compréhension des mécanismes de sécurité modernes : authentification, gestion des clés, cryptographie appliquée, cloisonnement, durcissement logiciel.
  • Bonne capacité à communiquer, vulgariser et travailler avec des interlocuteurs variés.
  • Rigueur scientifique, esprit analytique et sens du détail.
  • Maîtrise de l’anglais (écrit/oral).

Atouts appréciés :

  • Expérience avec des frameworks de tests de sécurité mobile.
  • Connaissance des technologies de paiement mobile, d’identité numérique ou de biométrie.
  • Connaissance des standards d’évaluation de sécurité (EMVCo SBMP, PCI MPoC, etc.).

Expérience en développement d’outils d’automatisation ou scripts (Python, Bash, Rust).

Informations supplémentaires
Pourquoi travailler pour Brightsight ?

Chez Brightsight, vous pourrez :

  • Faire partie d'une équipe multiculturelle avec des collaborateurs pluridisciplinaires.
  • Travailler pour le leader mondial reconnu en matière d'évaluation de la sécurité.
  • Travailler avec les principaux développeurs de produits sécurisés et sur leurs dernières innovations.
  • Bénéficier d'un environnement de travail stimulant encourageant le développement personnel et professionnel.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Évaluateur(trice) Sécurité Mobile et Logicielle
Évaluateur(trice) Sécurité Mobile et Logicielle

SGS • Le Canet

Sur place
EUR 50 000 - 70 000
Environnement de travail stimulant
Équipe multiculturelle
Ingénieur cryptologue
Ingénieur cryptologue

SGS • Le Canet

Sur place
EUR 45 000 - 65 000
Environnement de travail stimulant
Développement personnel et professionnel
Équipe multiculturelle
Expert Sécurité Mobile et Logicielle — Évaluation Avancée
Expert Sécurité Mobile et Logicielle — Évaluation Avancée

SGS • Meyreuil

Sur place
EUR 52 000 - 71 000
Équipe multiculturelle
Leader mondial en évaluation sécurité
Développement professionnel
Lead technique en évaluation de sécurité
Lead technique en évaluation de sécurité

SGS • Le Canet

Sur place
EUR 60 000 - 80 000
Environnement de travail stimulant
Développement personnel et professionnel
Travail dans une équipe multiculturelle
Ingénieur Evaluation Cybersecurité mobile F/H
Ingénieur Evaluation Cybersecurité mobile F/H

SERMA Group • Chevanceaux

Sur place
EUR 40 000 - 60 000
Ingénieur Evaluation Cybersecurité Mobile - F/H - KQN
Ingénieur Evaluation Cybersecurité Mobile - F/H - KQN

SERMA Safety and Security • Chevanceaux

Sur place
EUR 45 000 - 70 000
Ingénieur Evaluation Cybersecurité Mobile - KQN
Ingénieur Evaluation Cybersecurité Mobile - KQN

SERMA Safety and Security • Pessac

Sur place
EUR 40 000 - 60 000
Expert Sécurité Mobile et Logicielle – Pentesting
Expert Sécurité Mobile et Logicielle – Pentesting

SGS • Le Canet

Sur place
EUR 50 000 - 70 000
Environnement de travail stimulant
Équipe multiculturelle
Auditeur / Pentester (F/H)
Auditeur / Pentester (F/H)

Advens • Paris

Sur place
EUR 55 000 - 85 000
Security Application – IT Security Associate – Client final (Private Equity) – CDI – Paris – 75[...]
Security Application – IT Security Associate – Client final (Private Equity) – CDI – Paris – 75[...]

MR SEARCH • Courbevoie

Hybride
EUR 70 000 - 110 000
Intéressement/Participation 10–15K€
Bonus discrétionnaire: 0–25% du fixe
40 jours de congés par an
+1