Contexte du recrutement et définition de poste
Dans le cadre du renforcement de notre Direction Sécurité des Systèmes d'Information, nous recrutons un(e) Auditeur(trice) Sécurité SI. Vous interviendrez sur des missions d'audit technique, de tests d'intrusion et d'évaluation des vulnérabilités afin de contribuer activement à la sécurisation des applications, infrastructures et services critiques de l'entreprise.
Vos principales missions
Réaliser des audits de sécurité et des tests d'intrusion
- Préparer et cadrer les missions d'audit et de pentest.
- Réaliser des tests d'intrusion sur les applications Web, API, applications mobiles, infrastructures et réseaux.
- Évaluer les mécanismes d'authentification, d'autorisation et de protection des données.
- Identifier, qualifier et confirmer les vulnérabilités détectées.
- Produire les preuves techniques nécessaires tout en garantissant la stabilité des environnements audités.
Piloter les campagnes d'audit
- Coordonner les interventions des partenaires spécialisés.
- Définir les objectifs, périmètres, méthodologies et règles d'engagement.
- Suivre l'exécution des missions et contrôler la qualité des livrables.
- Valider les rapports d'audit avant leur restitution.
Analyser les risques et émettre des recommandations
- Évaluer la criticité des vulnérabilités selon les standards reconnus (CVSS, exposition, impact métier).
- Identifier les causes racines des faiblesses de sécurité.
- Rédiger des rapports techniques et des synthèses exécutives.
- Présenter les résultats aux équipes techniques et métiers.
Assurer le suivi des plans de remédiation
- Accompagner les équipes dans la mise en œuvre des actions correctives.
- Réaliser les contre-tests pour valider l'efficacité des corrections.
- Suivre les plans d'action jusqu'à la clôture des constats.
- Participer à l'amélioration continue des pratiques de sécurité.
Réaliser les revues périodiques des comptes
- Contrôler les comptes utilisateurs, administrateurs, techniques et systèmes.
- Identifier les comptes non conformes, orphelins ou disposant de privilèges excessifs.
- Assurer le suivi des actions de régularisation.
Profil recherché
Formation
- Bac+5 en Cybersécurité, Sécurité des Systèmes d'Information ou domaine équivalent.
Compétences techniques
- Maîtrise des méthodologies de test d'intrusion et des référentiels OWASP.
- Bonne connaissance de la sécurité des applications Web, API et applications mobiles.
- Maîtrise des environnements Windows, Linux, Active Directory et infrastructures réseau.
- Connaissance des outils de sécurité : Burp Suite, scanners de vulnérabilités, outils SAST, DAST ou équivalents.
- Connaissances en scripting, analyse de code et automatisation appréciées.
- Capacités d'analyse des risques et de rédaction de rapports techniques.
Qualités personnelles
- Rigueur et sens de l'organisation.
- Esprit d'analyse et de synthèse.
- Excellentes capacités de communication.
- Esprit d'équipe et sens du service.
- Curiosité, autonomie et force de proposition.
- Adaptabilité et ouverture au changement.