Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.
uVu Group recherche un Expert(e) Red Team et Pentest IT/OT pour intervenir sur des environnements sensibles et complexes, et conduire des campagnes d’intrusion sur IT et OT. Vous travaillerez en collaboration avec les équipes SOC et sécurité, et serez chargé(e) de restituer les résultats au CISO/CIO en traduisant les compromissions techniques en risques opérationnels.
Ce poste exige autonomie, rigueur et capacité d’analyse technique, avec une appétence pour améliorer continuellement les défenses
Lieu 92800 Puteaux France
Type du poste Contrat à Durée Indéterminée
uVu Group est un cabinet de recrutement et de chasse de tête spécialisé en Cybersécurité depuis 2016.
Nous recrutons les RSSI et CISO, ainsi que les dirigeants d'entreprises (C-Level) sensibilisés aux enjeux Cyber et à ceux relatifs à l'intelligence économique et stratégique.
Notre client évolue dans un environnement stratégique et porte des activités d’importance nationale. Dans ce contexte, la cybersécurité constitue un enjeu de résilience, de continuité d’activité et de souveraineté.
Nous recherchons un(e) Expert(e) Red Team & Pentest IT/OT, capable de prendre de la hauteur, d’aller sur le terrain et de mettre réellement les défenses à l’épreuve.
Vous serez notamment amené(e) à :
Concevoir et conduire des campagnes de Red Team, Purple Team et tests d’intrusion sur des environnements IT et OT.
Évaluer nos infrastructures, architectures, applications, services exposés et dispositifs de sécurité.
Challenger nos mécanismes de détection, de prévention, de réaction et de résilience.
Intervenir sur des environnements sensibles, complexes et fortement contraints.
Identifier les chemins d’attaque réalistes et évaluer leur impact métier.
Travailler en étroite collaboration avec les équipes SOC, CERT, architecture, infrastructure, réseau, OT, sécurité et métiers.
Organiser des exercices permettant de confronter les capacités offensives aux capacités défensives.
Restituer vos travaux au niveau technique comme au niveau CISO/CIO, avec une capacité à traduire une compromission technique en risque opérationnel.
Construire et suivre des plans de remédiation et mesurer dans le temps l’amélioration du niveau de sécurité.
Contribuer à définir les prochaines étapes de notre stratégie de validation de sécurité.
Et surtout, vous aurez la possibilité de faire évoluer le terrain de jeu : méthodes, périmètres, scénarios, outils, modes opératoires, indicateurs et niveau d’ambition.
Vous disposez d'une expérience significative dans les domaines du Red Team, du Pentest, de la sécurité offensive et/ou de l'évaluation de systèmes complexes.
Une expérience dans des environnements critiques, industriels, défense, militaire, CERT/Cyberdéfense ou infrastructures sensibles constituera un réel atout.
Nous serons particulièrement attentifs à votre capacité à :
raisonner, improviser, décider, documenter et transmettre.
La curiosité technique compte.
La rigueur compte.
L'autonomie compte.
Mais la capacité à comprendre pourquoi vous attaquez et comment transformer vos résultats en amélioration opérationnelle compte encore davantage.
Vous êtes probablement la personne qui, lorsqu'on lui dit :
« Ça ne devrait pas être possible. »
répond :
« Très bien. Voyons ça. »
Vous aimez comprendre comment les choses fonctionnent, chercher leurs limites et remettre en question les certitudes.
Vous appréciez les environnements où la confiance se gagne par la compétence et où l'on vous donne suffisamment de latitude pour démontrer ce dont vous êtes capable.
Vous aurez avec cette entreprise la possibilité de voir vos travaux produire des effets concrets sur plusieurs années et de contribuer directement à l'évolution du dispositif de cybersécurité du groupe.
Vous aimez comprendre l'adversaire.
Vous aimez tester les limites.
Vous aimez les environnements complexes.
Vous voulez disposer de l'autonomie nécessaire pour agir.
Et surtout, vous voulez voir vos actions rendre une organisation réellement plus difficile à attaquer.
Alors ce poste pourrait être fait pour vous.