Cette offre n’est plus disponible.

Analyste Sécurité (offensive & défensive) F/H

CDI
Paris
Salaire : Non spécifié
Télétravail non autorisé

Leboncoin
Leboncoin

Cette offre vous tente ?

Questions et réponses sur l'offre

Le poste

Descriptif du poste

Dans le cadre du renforcement de l'équipe sécurité nous recherchons une compétence technique et pluridisciplinaire sur les domaines de la sécurité défensive et offensive.

Dans cette récente équipe, chacun pratique ces deux disciplines : cela permet un partage et une montée en compétence plus efficaces.

L'expertise dans ces deux domaines n'est pas obligatoire, mais le profil recherché doit avoir une appétence à monter en compétence dans le domaine qu'il connaît le moins. 

Notre champ d’action est aussi riche qu’intéressant : des pentests sur nos applications web et mobiles, aux analyses de machines potentiellement infectées, en passant par la protection de nos ~30 millions de users et nos 1500 salarié.es, nous n’avons pas le temps de nous ennuyer.

La mission se décline comme suit (périmètre d’intervention Groupe leboncoin) :

  • Sécurité défensive : 

- mise en place/développement/exploitation d'outils permettant la détection d'incident

- qualification et résolution d'incidents

  • Sécurité offensive :

- pentests des assets (exposés sur le web et en interne)

- relecture de code (Golang, Javascript, PHP, etc.)

- suivi des vulnérabilités découvertes (communication aux équipes, contre visites ...)

Poste basé à Paris

Disponibilité : à pourvoir dès que possible.


Profil recherché

Nous recherchons un profil avec des compétences de savoir être:

- Curieux

- Motivé

- Capacité à travailler en équipe tout en pouvant être autonome sur certains projets

- Rigoureux

- Communiquant

- à l'aise en Anglais (communication avec le groupe Adevinta)

 

Au niveau compétences techniques nous attendons que le profil:

- soit familier avec le développement en Python

- ait des connaissances sur les outils/infra AWS 

- ait une forte expérience sur l'utilisation de Burp, ou autre proxy web “évolué” (si affinité offensive)

- ait une expérience sur le forensic, windows entre autres, et/ou l'utilisation d'un SIEM (si affinité défensive)

Des Certifications en sécurité offensive et/ou défensive sont appréciées

Un minimum de 2 ans d'expérience (offensive et/ou défensive) est requis.

Envie d’en savoir plus ?