Security Testing Lead - F/H

AXA Partners

Malakoff

Hybride

EUR 70 000 - 90 000

Plein temps

14 jours+

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Rémunération variable individuelle
Couverture santé complète
Télétravail possible
Remboursement transport
Subvention restaurant d'entreprise

Résumé du poste

AXA Partners à Malakoff recherche un(e) Information Security Technical Lead pour diriger les tests d'intrusion, assurer la gestion des vulnérabilités et collaborer avec diverses équipes de sécurité. Vous contribuerez à la cybersécurité globale de l'entreprise grâce à des analyses et recommandations précises.

Avec une expérience de 8 ans en cybersécurité, vous gérerez une équipe et présenterez des résultats techniques aux dirigeants.

Nous offrons une rémunération variable, des avantages sociaux complets, et une politique de télétravail flexible selon le poste.

Qualifications

  • 8 ans d'expérience en cybersécurité, avec expertise en tests d'intrusion.
  • Connaissance approfondie des normes PCI-DSS, ISO 27001, NIST.
  • Capacité à communiquer des concepts techniques aux non-experts.

Responsabilités

  • Diriger les tests d'intrusion et les évaluations de sécurité.
  • Collaborer avec les équipes de sécurité informatique et SOC.
  • Fournir des recommandations basées sur l'analyse des risques.

Connaissances

Tests d'intrusion d'applications
Gestion des vulnérabilités
Méthodologies DevSecOps
Outils de cybersécurité (Qualys, Tenable)
Analyse de risques
Communication technique

Formation

Baccalauréat en sécurité de l'information ou domaine connexe
Certifications CISSP, CISA, CRISC, CISM

Outils

Burp Suite
Metasploit
Kali Linux
Nmap

Description du poste

Le/La Information Security Technical Lead agira en tant qu'expert(e) en la matière (SME) en fournissant un accompagnement technique et une expertise pratique dans la gestion des tests d'intrusion, la gestion des vulnérabilités, la conformité aux politiques, le renforcement de la sécurité du cloud, la gestion de la surface d'attaque, l'évaluation et les tests de sécurité.

VOTRE RÔLE ET VOS MISSIONS
  • Diriger et gérer les tests d'intrusion de bout en bout, les tests de sécurité statiques (SAST) et dynamiques (DAST) des applications, ainsi que la gestion des vulnérabilités à l'aide des services de sécurité Qualys, Tenable et Bitsight.
  • Soutenir les initiatives de l'équipe violette pour tester des scénarios d'attaque réalistes, analyser les failles de sécurité et formuler des recommandations concrètes.
  • Assurer la direction des tests d'intrusion afin de garantir que les prestataires de services de tests d'intrusion testent toutes les applications concernées dans les délais impartis, avec une qualité de données optimale, et que les vulnérabilités sont corrigées en temps voulu par les responsables des actifs, conformément au cadre de test.
  • Fournir une expertise sur les méthodologies, les outils et le cadre des tests d'intrusion.
  • Superviser la mise en œuvre, la configuration et la maintenance continue des solutions Qualys, Tenable, Bitsight et Checkmarx, en garantissant des performances optimales et leur alignement avec les objectifs de sécurité.
  • Faciliter la collaboration entre les équipes rouge et bleue afin de renforcer la posture de cybersécurité.
  • Animer des démonstrations techniques et des sessions de formation pour les équipes internes et les parties prenantes.
  • Développer, maintenir et présenter la documentation technique, les bonnes pratiques et les articles de la base de connaissances afin de soutenir l'amélioration continue.
  • Collaborer avec les équipes SOC et les équipes d'exploitation de la sécurité informatique pour renforcer les capacités de détection des menaces et de réponse aux incidents.
  • Fournir en temps opportun des analyses et des recommandations fondées sur les risques à la direction régionale de la sécurité et aux équipes d'exploitation de la sécurité informatique afin de faciliter une prise de décision éclairée.
  • Présenter régulièrement des mises à jour à la direction de la sécurité et des technologies de l'information et signaler les problèmes non résolus nécessitant l'attention de la direction.
VOTRE PROFIL
  • Baccalauréat en sécurité de l'information/cybersécurité, informatique, systèmes de gestion de l'information ou domaine connexe. Un diplôme de troisième cycle (par exemple, un master en cybersécurité ou un MBA spécialisé en informatique ou en gestion des risques) est un atout, mais n'est pas obligatoire.
  • Expérience approfondie (8 ans et plus) en cybersécurité, avec une forte expertise en tests d'intrusion d'applications et d'infrastructures, en gestion des vulnérabilités et en méthodologies d'évaluation de la sécurité.
  • Expérience confirmée d'au moins 3 ans à la tête d'équipes ou d'initiatives de tests de sécurité, incluant la planification, l'exécution et le suivi des corrections.
  • Expérience pratique d'une large gamme d'outils et de plateformes de tests de sécurité, notamment Qualys, Tenable, Checkmarx, Bitsight, etc.
  • Maîtrise des outils de tests d'intrusion tels que Burp Suite, Metasploit, Nmap et Kali Linux.
  • Solide compréhension des pratiques DevSecOps, avec une expérience d'intégration des tests de sécurité dans les pipelines CI/CD.
  • Connaissance des tests de sécurité dans le cloud sur des plateformes telles qu'AWS, Azure ou GCP.
  • Connaissance approfondie des cadres de conformité et réglementaires tels que les normes PCI-DSS, ISO 27001, NIST et OWASP.
  • Expérience en gestion d'équipes pluridisciplinaires et réparties géographiquement, avec d'excellentes aptitudes à la collaboration et à la gestion des parties prenantes.
  • Solides capacités d'analyse et de résolution de problèmes, avec l'aptitude à traduire des résultats techniques en termes de risques métier.
  • Excellentes aptitudes à la communication, avec une expérience de la présentation de résultats techniques et d'évaluations des risques à la direction et aux parties prenantes non techniques.
  • Engagement envers la formation continue et la veille sur les menaces émergentes, les outils et les tendances en matière de sécurité.
  • Maîtrise de l'anglais et du français, avec la capacité d'articuler clairement des concepts techniques, des risques et des recommandations à des publics techniques et de direction.
Certifications
  • Une certification en sécurité de l’information (CISSP, CISA, CRISC, CISM, auditeur principal ISO 27001, GIAC ou équivalent) est fortement souhaitée.
  • OSCP – Offensive Security Certified Professional (pour une expérience pratique en tests d’intrusion).
  • CEH – Certified Ethical Hacker.
  • Qualys Certified Specialist – VM, WAS ou conformité aux politiques.
  • Tenable Certified Professional.
  • Certifications pour les outils Checkmarx, Veracode, Fortify et SonarCube.
POURQUOI NOUS REJOINDRE ?
  • Rémunération variable individuelle
  • Participation / Intéressement / Actionnariat
  • Plan d'Epargne Enterprise et PERECO
  • Couverture santé et prévoyance complète
  • Produits d'assurance banque préférentiels
  • Politique parentale avantageuse
  • Télétravail (selon profil du poste)
  • Remboursement du titre de transport à hauteur de 60% de l'abonnement
  • Subvention restaurant d'entreprise

Nous sommes fiers d'être un employeur qui offre l'égalité des chances aux candidats et aux employés. Si vous avez des besoins spécifiques nécessitant des aménagements pendant le processus de candidature, veuillez envoyer un e-mail à AXA Partners Global HR à l'adresse Response.globalhr@partners.axa.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

2025-12-03 external job - Rajath INFORMATION TECHNOLOGY
2025-12-03 external job - Rajath INFORMATION TECHNOLOGY

AXA • Les Auxons

Hybride
EUR 42 000 - 66 000
Télétravail partiel
Tickets restaurant
Actions AXA / épargne
2026-01-26 external job - Frederic OPERATIONAL EXCELLENCE AND PROJECT MANAGEMENT
2026-01-26 external job - Frederic OPERATIONAL EXCELLENCE AND PROJECT MANAGEMENT

AXA • Paris

Hybride
EUR 45 000 - 65 000
Télétravail partiel
Tickets restaurant
Congés payés
+1
2026-06-24 job for Rajath questions
2026-06-24 job for Rajath questions

AXA • Auray

Hybride
EUR 42 000 - 56 000
Welcome@AXA onboarding
Télétravail jusqu’à 3 jours/semaine
Tickets restaurant
+1
2025-12-01 external job - Rajath BANKING
2025-12-01 external job - Rajath BANKING

AXA • Nanterre

Hybride
EUR 42 000 - 66 000
Rémunération et primes
Télétravail partiel (jusqu’à 3 jours/1
Tickets restaurant
+3
2026-01-26 external job - Frederic INFORMATION TECHNOLOGY
2026-01-26 external job - Frederic INFORMATION TECHNOLOGY

AXA • Paris

Hybride
EUR 52 000 - 80 000
Tickets restaurant
Écran et chaise ergonomique fournis
Congés payés 28 jours et RTT
2026-01-22 external job - Frederic Graduate Programme
2026-01-22 external job - Frederic Graduate Programme

AXA • Auray

Hybride
EUR 38 000 - 52 000
Télétravail jusqu’à 3 jours/semaine
Tickets restaurant
Participation achat écran
+1
2026-01-22 external job - Frederic Expérimentés
2026-01-22 external job - Frederic Expérimentés

AXA • Nanterre

Hybride
EUR 65 000 - 90 000
Télétravail jusqu’à 3 jours/semaine
Ticket restaurant
Participation et intéressement
+2
2025-12-03 external job - Rajath SUSTAINABILITY
2025-12-03 external job - Rajath SUSTAINABILITY

AXA • Auray

Hybride
EUR 50 000 - 70 000
Télétravail jusqu'à 3 jours parSemaine
Tickets restaurant
Participation et intéressement
+3
2025-12-22 external job - Rajath Location 3 digits Offre PA
2025-12-22 external job - Rajath Location 3 digits Offre PA

AXA • Saint-Joseph

Hybride
EUR 52 000 - 76 000
Télétravail partiel (jusqu’à 3 jours/★
Participation et intéressement
Aide à l’achat d’écran/équipement
2026-01-26 external job - Frederic SECURITY
2026-01-26 external job - Frederic SECURITY

AXA • Paris

Hybride
EUR 60 000 - 90 000
Télétravail jusqu’à 3 jours/semaine
Tickets restaurant
Épargne salariale (et actions AXA)