Pentester Senior Paris (H/F)
Elancourt, France
â ïž We'll shut down after Aug 1st - try foođŠ for all jobs in tech â ïž
Airbus
Airbus designs, manufactures and delivers industry-leading commercial aircraft, helicopters, military transports, satellites, launchers and more.Job Description:
Nous recherchons un(e) pentester senior / spécialiste en sécurité offensive (h/f) au sein de notre équipe de Pentester. Le poste est ouvert à  Elancourt.
Vous serez amené à travailler sur des projets au sein de notre groupe Airbus (aéronautique/aérospatial/helicopters) et hors groupe (ferroviaire, banque/assurance, institution européenne...)
Potentiel déplacements à prévoir (3-4 dans l'année).
Votre futur job, si vous lâacceptezâŠ
Réaliser les tests d'intrusion sur les réseaux, les applications, les applications web, les systÚmes industriels, les appareils mobiles, etc.
Reporting et livraison des résultats de ces activités aux clients,
Développement d'outils spécifiques adaptés aux besoins des missions
Vous effectuerez des Ă©valuations techniques de sĂ©curitĂ© des infrastructures et des applications informatiques.Â
Vous identifierez les vulnérabilités ainsi que l'impact technique et le niveau d'exploitation requis.
Vous fournirez des recommandations pour aider nos clients Ă amĂ©liorer leur niveau de sĂ©curitĂ©.Â
Vous présenterez les différents résultats aux différents niveaux hiérarchiques de l'organisation et apporterez votre expertise à nos clients.
Vous serez également intégré dans la communauté "sécurité offensive" au sein d'Airbus Protect.
RĂ©daction et rĂ©vision des rapports de tests dâintrusion.
Présentation orale des rapports de tests de pénétration aux clients
 Temps et motivation pour avoir la capacité de maintenir un haut niveau de compétences et de découvrir de nouveaux domaines techniques.
Contribution à l'amélioration de l'outillage et des processus de l'équipe de sécurité offensive.
Temps alloué pour faire de la veille technologique
Vous serez formé sur les différents sujets nécessaires pour effectuer vos activités quotidiennes avec expertise.
- AccĂšs Ă des plateformes e-learning Hack The Box, formations et certificationsÂ
- Participation à des séminaires de votre choix : THCON (Toulouse), Insomni'hack (Suisse), SSTIC ( Rennes), Troopers (Allemagne), Le Hack (Paris), CTF
Participation au management opérationnel de l'équipe
Etes-vous notre futur talent ?
Vous ĂȘtes titulaire dâun Master ou expĂ©rience dans le domaine de la cybersĂ©curitĂ© ou de l'informatique, avec une certification liĂ©e Ă la sĂ©curitĂ© offensive (GPEN, GXPN, OSCP, OSCE,...)
Vous avez plus de 3 ans d'expĂ©rience professionnelle en test dâintrusion.
Vous avez des compétences en matiÚre de rédaction de rapports de pentest.
La connaissance du TOP 10 de l'OWASP est un minimum (XSS, XXE, SQL Injection, attaques de désérialisation, attaques d'inclusion de fichiers/traversées de chemins, Server-side Request Forgery, CSRF, etc).
Compétences techniques en fonction des missions : évaluation de vulnérabilités, audit de code source, technologies web, bases de données, escalade de privilÚges (Linux & Windows), protocoles réseaux, radio, systÚmes industriels, systÚmes mobiles, etc.
Ătre titulaire de certifications en sĂ©curitĂ© offensive (SANS, OSCP, ...) serait apprĂ©ciĂ©. PossibilitĂ© de certification si vous nous rejoignez.
Vous disposez dâune bonne capacitĂ© de communication, de pĂ©dagogie et d'orientation client.
Vous ĂȘtes curieux et mĂ©thodique.
Vous faites preuve dâun bon esprit dâĂ©quipe et de partage de votre expertise au sein dâune Ă©quipe.
Vous démontrez une capacité à encadrer d'autres personnes dans la collecte des exigences, des conceptions, des plans et des estimations.
As an international company, we work in a multicultural environment: an advanced English level is mandatory.
Airbus Protect câestâŠ
Un management de proximité et bienveillant
Un environnement de travail dynamique et des projets innovants
Un parcours de carriÚre adapté à vos aspirations
Une communautĂ© dâexperts reconnus
Une possibilitĂ© de sâengager dans des projets de R.S.E.
Un catalogue de formations complet
Du télétravail possible
Dâautres avantages Ă dĂ©couvrir lors de nos futurs Ă©changesâŠÂ
Vous recherchez un poste avec une activitĂ© variĂ©e et de rĂ©elles opportunitĂ©s d'Ă©volutionâŠ
Venez vivre l'aventure Airbus Protect⊠On vous attend !
#BUCyberAP #JobAPFR #6to10YearsExp
This job requires an awareness of any potential compliance risks and a commitment to act with integrity, as the foundation for the Companyâs success, reputation and sustainable growth.
Company:
Airbus Protect SASContract Type:
PermanentExperience Level:
ProfessionalJob Family:
Cyber SecurityBy submitting your CV or application you are consenting to Airbus using and storing information about you for monitoring purposes relating to your application or future employment. This information will only be used by Airbus.
Airbus is committed to achieving workforce diversity and creating an inclusive working environment. We welcome all applications irrespective of social and cultural background, age, gender, disability, sexual orientation or religious belief.
Airbus is, and always has been, committed to equal opportunities for all. As such, we will never ask for any type of monetary exchange in the frame of a recruitment process. Any impersonation of Airbus to do so should be reported to emsom@airbus.com.
At Airbus, we support you to work, connect and collaborate more easily and flexibly. Wherever possible, we foster flexible working arrangements to stimulate innovative thinking.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: C Compliance CSRF CTF GPEN GXPN Linux Monitoring OSCE OSCP OWASP Pentesting SANS SQL SQL injection SSRF Vulnerabilities Windows XSS XXE
Perks/benefits: Career development Flex hours
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.