Transformez ce poste en entretien — un CV et une lettre de motivation conçus selon ce que cet employeur recherche.
France Travail recherche un ingénieur sécurité offensive et plateforme CTEM (H/F) à Paris. Le poste combine la conduite de tests d'intrusion et la construction de l'outillage qui les industrialise, tout en assurant la sécurité interne et l'administration des infrastructures techniques.
Vous réalisez des tests web externes et internes, produisez les rapports d'audit, et participez à l'automatisation du pipeline CTEM avec expérimentation de modèles de langage et d'outils comme Nessus et N8N.
Ingénieur sécurité offensive et plateforme CTEM (H/F)
Ingénieur sécurité offensive et plateforme CTEM (H/F) 75 - PARIS
Le poste combine la conduite de missions de test d'intrusion et la construction de l'outillage qui les industrialise. Le périmètre couvre également la sécurité interne de l'entreprise et l'administration de son infrastructure technique.Missions :- Sécurité offensive- Réalisation de tests d'intrusion web, externes et internes, en boîte noire et boîte grise- Production des rapports d'audit : qualification des vulnérabilités, priorisation par le risque, recommandations de remédiation proportionnées- Assurance qualité des rapports produits par les autres auditeurs- Préparation et exécution de campagnes de simulation de phishing (GoPhish)Ingénierie de plateforme CTEM :- Conception et industrialisation d'une chaîne de traitement automatisée : découverte d'actifs, énumération, corrélation de vulnérabilités, validation- Intégration de modèles de langage comme couche de jugement à l'intérieur du pipeline, pour conditionner le passage des données entre phases et réduire le volume de résultats non pertinents- Développement des composants de déduplication, d'anonymisation des données client et de contrôle de confiance des résultats- Instrumentation et mesure : suivi des exécutions, taux de bruit, coût par scan, taux de faux positifs et de faux négatifsInfrastructure et opérations- Administration d'un parc de serveurs (Hetzner, AWS DynamoDB et S3) et des services associés- Déploiement et maintien d'un réseau maillé chiffré (NetBird) adossé à un fournisseur d'identité en SSO/OIDC- Mise en place et exploitation des outils de l'équipe : Nessus, Pwndoc, orchestrateur N8N, bastion d'accès- Automatisation du déploiement et de la configuration, documentation des procédures
Type de contrat CDI
Contrat travail Durée du travail 35H/semaineTravail en journée
Salaire