Critères de l'offre
Métiers :
- Auditeur Cybersécurité (H/F)
- + 2 métiers
Expérience min :
- 3 à 5 ans
Secteur :
- Banque, Finance, Assurances
Lieux :
- La Défense (92)
Conditions :
- CDI
- Temps Plein
L'entreprise : EY
EY a pour vocation d'aider les organisations à relever les défis les plus difficiles et à réaliser leurs plus grandes ambitions, qu'il s'agisse de start-ups ou d'entreprises du Fortune 500, en leur proposant des solutions diverses et sur mesure.
EY est un cabinet multidisciplinaire réunissant plus de 7 000 collaborateurs dans toute la France (Paris - La Défense, Bordeaux, Lille, Lyon, Marseille, Toulouse…) autour de différents métiers, à travers nos quatre lignes de services - assurance, conseil, stratégie et transactions, et fiscalité. Nous aidons nos clients à tirer parti des possibilités de transformation mais aussi à remplir les exigences réglementaires, à tenir les investisseurs informés et à répondre aux besoins de leurs parties prenantes. Et dans un monde en pleine mutation, nous leur apportons le soutien dont ils ont besoin pour être efficaces aujourd'hui et créer de la valeur à long terme pour demain.
Dans toutes les disciplines et sous tous les angles, les professionnels de EY s'appuient sur notre créativité, notre expérience, notre jugement et nos perspectives diverses pour recadrer l'avenir pour nos clients - maintenant, à l'avenir et au-delà.
Description du poste
Chez EY, nous sommes « All in » pour façonner votre avenir en toute confiance. Ensemble, nous orienterons votre carrière selon vos aspirations. Rejoignez EY et contribuez à construire un monde meilleur.
Notre Opportunité :
Forte d'un réseau mondial de 13000 experts et de laboratoires technologiques cyber, notre équipe de Conseil en Cybersécurité se consacre à accompagner nos clients dans la sécurisation de leurs activités clés sur l'ensemble des aspects : technologiques, processus, organisation, etc. afin de tirer les bénéfices de la transformation digitale et des nouveaux usages tout en maintenant la confiance dans leurs systèmes d'information.
Plus que jamais, la cybercriminalité fait partie de notre quotidien et des risques à maîtriser.
Notre offre Cyber a été spécialement conçue pour repenser la cybersécurité des organisations dans toutes ses dimensions : défense en profondeur, sécurité dans le cloud, zero trust, paiements en ligne, environnements industriels connectés.
Au sein des équipes françaises, vous rejoindrez une équipe d'experts techniques évoluant au sein d'un environnement dédié et hautement sécurisé, le « LAB CYBER EY », destiné à l'innovation, le développement et l'amélioration des outils et processus utilisés dans le cadre de nos interventions.
Pour faire face aux besoins de nos clients et à notre ambition de croissance, nous recrutons des Auditeurs/Auditrices en Cybersécurité F/H pour notre bureau de Paris.
Vos Principales Responsabilités :
Au sein de nos équipes, vos missions vous amèneront à :
- Participer à des missions de sécurité offensive (Red Team et Purple Team).
- Réaliser des Audits de sécurité en autonomie :
- Tests Intrusion Web, Internes et Mobiles
- Audit D'architectures sur tout type d'infrastructures (Cloud, On Premise, DevSecOps, etc.)
- Revues de configuration sur différentes technologies (systèmes d'exploitation, bases de données, équipements réseaux, solutions logicielles, environnement cloud, etc.)
- Audit de code source sur différents langages et frameworks
- Participer à l'accompagnement et l'évolution des profils junior au sein de l'équipe
- Participer au développement et à l'amélioration des outils et référentiels utilisés par l'équipe : plateforme de cassage de mots de passe, plateforme de phishing, environnement de test Active Directory, outils d'analyse automatisés d'environnement et de configuration, Infrastructure as Code, etc.
- Participer à des missions d'OSINT (Open Source Intelligence)
- Participer à l'animation de la communauté interne de partage de connaissances
Vos Compétences pour Réussir :
- Expérience significative d'au moins 3 ans dans les tests d'intrusion ou dans la sécurité applicative.
- Idéalement à l'aise dans au moins un langage d'automatisation (Bash, Powershell, Python, Go…) et détenteur de l'une des certifications professionnelles suivantes : SANS GCPN/GPEN/GXPN/GWAPT, Offensive Security OSCP, OSCE, OSWE.
- De préférence, être certifié auditeur PASSI ou l'avoir déjà été sur une ou plusieurs des portées suivantes : Test d'intrusion, audit de code, configuration, et…

