FonctionPENTESTEUR IV.A (H/F)

Raisons d'être

Le Pentesteur réalise des évaluations techniques de la sécurité d’environnements informatiques.

 Il identifie les vulnérabilités et propose des actions de remédiation.

Il peut réaliser différents types d’audits en fonction de son périmètre d’activité (tests d’intrusion, revue de code, revue de configuration, etc.).

Le Pentesteur peut être amené à réaliser des tests de type "red team" qui visent à simuler des attaques en grandeur réelle dans le but de tester les défenses de l’organisation.

Il peut également être amené à réaliser des tests dans une approche "purple team" afin d’entrainer les équipes de détection des incidents de cybersécurité.

Une évolution professionnelle est possible vers les fonctions de RSSI – Expert Cyber – Responsable détection et réponse – Analyste SOC – Analyste réponse à incident – Administrateur solution sécurité – responsable projet de sécurité – Correspondant sécurité de projet

 

Missions

Réalisation des audits 

  • Adopter une vision globale du système d’information à évaluer
  • Définir les plans de tests au sein du SI de l’organisation
  • Exécuter et documenter des tests de sécurité sur différents environnements informatiques, en s’assurant du respect du cadre réglementaire encadrant ces pratiques
  • Collecter les éléments de configuration des équipements à tester et réaliser une revue des configurations
  • Collecter les éléments d’architecture des systèmes à auditer et réaliser une revue de l’architecture
  • Réaliser une revue du code source des composants de l’environnement
  • Définir les scénarios d’attaques et réaliser des attaques sur l’environnement cible (tests d’intrusion)

Réaliser ou piloter la mise en œuvre de des scans de vulnérabilités et de contrôles techniques en continu et automatisés

  • Procéder à des interviews des équipes pour évaluer les impacts des vulnérabilités détectées pour l’organisation
  • Rédiger des rapports incorporant une analyse des vulnérabilités rencontrées et une identification des causes et mettre en évidence et évaluer les risques de sécurité et les impacts pour les métiers
  • Définir les recommandations permettant de remédier aux risques découlant des vulnérabilités découvertes
  • Collaborer avec les équipes informatiques pour mettre en œuvre les recommandations techniques
  • Produire des tableaux de bord du niveau de sécurité et de conformité

Veille technique et conception d’outils d’audit

  • Assurer une veille permanente vis-à-vis des scénarios d'attaques, des nouvelles menaces et des vulnérabilités associées et vis-à-vis du développement de nouveaux contextes de tests
  • Élaborer des outils utilisés pour les audits
  • Identifier de nouveaux moyens pour détecter des failles qui peuvent toucher un système

Compétences