Pentester expérimenté F/HMBDA
Le Plessis-Robinson (92)CDI
HierSoyez parmi les premiers à postuler
Critères de l'offre
Métiers :
- Expert en Cybersécurité et Tests d'Intrusion (H/F)
Expérience min :
- 6 à 10 ans
Diplômes :
- Bac+5
Compétences :
- Anglais
Lieux :
- Le Plessis-Robinson (92)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
L'entreprise : MBDA
MBDA est le seul groupe européen capable de concevoir et de produire des missiles et systèmes de missiles complexes pour répondre à toute la gamme des besoins opérationnels présents et futurs des trois forces armées (Terre, Marine, Air et Espace).
Leader européen et acteur mondial, MBDA se positionne au coeur de la souveraineté de nos nations européennes et de leurs alliés en leur fournissant les capacités militaires indispensables à la protection de leur sécurité nationale et permettant leur indépendance stratégique. Les produits du Groupe sont en service dans plus de 90 forces armées dans le monde. Avec plus de 20 000 personnes travaillant ensemble en France, au Royaume-Uni, en Italie et en Allemagne, MBDA est l'exemple le plus abouti d'intégration industrielle réussie dans le secteur de la défense en Europe. Les compétences des collaborateurs couvrent tous les aspects de la conception, du développement, de la production, du support à nos clients et des fonctions support.
Chez MBDA, le sens de notre mission est ce qui nous unit : contribuer à la souveraineté des nations et préserver notre sécurité et notre liberté en Europe. Pour y parvenir, la collaboration et la confiance sont essentielles. MBDA doit relever des défis uniques pour répondre aux besoins des forces armées face à de nouvelles menaces. Motivés par les challenges technologiques, nous repoussons les limites de l'innovation, de la science et de la technologie pour développer des solutions au meilleur niveau.
Nous encourageons le dépassement de soi dans un environnement unique qui offre des opportunités à chacun d'entre nous. Ensemble, nous sommes fiers du rôle que nous jouons.
Leader européen et acteur mondial, MBDA se positionne au coeur de la souveraineté de nos nations européennes et de leurs alliés en leur fournissant les capacités militaires indispensables à la protection de leur sécurité nationale et permettant leur indépendance stratégique. Les produits du Groupe sont en service dans plus de 90 forces armées dans le monde. Avec plus de 20 000 personnes travaillant ensemble en France, au Royaume-Uni, en Italie et en Allemagne, MBDA est l'exemple le plus abouti d'intégration industrielle réussie dans le secteur de la défense en Europe. Les compétences des collaborateurs couvrent tous les aspects de la conception, du développement, de la production, du support à nos clients et des fonctions support.
Chez MBDA, le sens de notre mission est ce qui nous unit : contribuer à la souveraineté des nations et préserver notre sécurité et notre liberté en Europe. Pour y parvenir, la collaboration et la confiance sont essentielles. MBDA doit relever des défis uniques pour répondre aux besoins des forces armées face à de nouvelles menaces. Motivés par les challenges technologiques, nous repoussons les limites de l'innovation, de la science et de la technologie pour développer des solutions au meilleur niveau.
Nous encourageons le dépassement de soi dans un environnement unique qui offre des opportunités à chacun d'entre nous. Ensemble, nous sommes fiers du rôle que nous jouons.
Description du poste
Rattaché à l'équipe Vulnérabilités, Conformité & Audit Cyber au sein du CERT MBDA France, vous serez au coeur des enjeux de sécurité du groupe. Votre mission principale ? Piloter et réaliser des tests d'intrusion des systèmes d'information et systèmes numériques pour garantir leur conformité aux standards de cybersécurité et accompagner les équipes dans la mise en place des remédiations.
Ce rôle stratégique et évolutif vous permettra d'avoir un impact direct sur la sécurité des infrastructures critiques.
Piloter et conduire la cellule d'audit Cyber de MBDA France :
- Participer à la mise en place de la cellule d'audit au format PASSI.
- Participer à la stratégie d'audit pour MBDA France.
- Piloter opérationnellement l'équipe de pentest (planification, gestion d'équipe et des compétences, interface clients internes).
Auditer et évaluer la conformité des systèmes d'information :
- Concevoir, planifier et réaliser des tests d'intrusion d'architecture et de configuration des systèmes d'information et audits organisationnels.
- Identifier les vulnérabilités et proposer des recommandations adaptées.
- Conduire de exercices Purple Team en lien avec le SOC.
Piloter et suivre les actions correctives :
- Déclencher, coordonner et suivre les plans de remédiation des équipes techniques.
- Vérifier ou obtenir les preuves que les correctifs ont bien été mis en oeuvre.
- Évaluer les risques résiduels et proposer des plans d'amélioration continue.
Accompagner la certification et la conformité de MBDA France :
- Apporter un support aux plans de certification et de conformité.
- Assurer le support à l'application des standards de sécurité pour les équipes métiers et informatiques (Supply Chain, Produits, PITS).
Restituer et sensibiliser les parties prenantes :
- Rédiger des rapports d'audit détaillés et assurer leur présentation à différents publics (équipes techniques, management, RSSI).
- Adapter son discours aux interlocuteurs pour assurer la bonne compréhension des enjeux et actions à mener.
- Gérer la sensibilité des audits en assurant un accompagnement pédagogique et diplomatique.
Notre rémunération comporte un salaire fixe et des éléments additionnels individuels (une part variable pour nos salariés cadres et une prime d'ancienneté ainsi qu'une prime annuelle pour nos salariés non-cadres) ou collectifs dépendant de la performance et des résultats de l'entreprise (participation, intéressement).
De nombreux services/avantages sont également proposés : restaurant d'entreprise, épargne salariale (PEG, PERCOL), protection sociale (mutuelle et prévoyance), comité social et économique, infirmerie et service de santé au travail interne...
Une mission stratégique : vous jouerez un rôle clé dans la sécurisation d'infrastructures critiques, au sein d'un environnement technologique de pointe
Des perspectives d'évolution : opportunités de carrière vers des postes en SOC, pentest ou architecture dans un groupe en pleine croissance.
Des ressources pour performer : accès à des formations cyber de haut niveau, participation aux forums de pairs et mise en place d'un cadre méthodologique d'audit innovant.
Ce rôle stratégique et évolutif vous permettra d'avoir un impact direct sur la sécurité des infrastructures critiques.
Piloter et conduire la cellule d'audit Cyber de MBDA France :
- Participer à la mise en place de la cellule d'audit au format PASSI.
- Participer à la stratégie d'audit pour MBDA France.
- Piloter opérationnellement l'équipe de pentest (planification, gestion d'équipe et des compétences, interface clients internes).
Auditer et évaluer la conformité des systèmes d'information :
- Concevoir, planifier et réaliser des tests d'intrusion d'architecture et de configuration des systèmes d'information et audits organisationnels.
- Identifier les vulnérabilités et proposer des recommandations adaptées.
- Conduire de exercices Purple Team en lien avec le SOC.
Piloter et suivre les actions correctives :
- Déclencher, coordonner et suivre les plans de remédiation des équipes techniques.
- Vérifier ou obtenir les preuves que les correctifs ont bien été mis en oeuvre.
- Évaluer les risques résiduels et proposer des plans d'amélioration continue.
Accompagner la certification et la conformité de MBDA France :
- Apporter un support aux plans de certification et de conformité.
- Assurer le support à l'application des standards de sécurité pour les équipes métiers et informatiques (Supply Chain, Produits, PITS).
Restituer et sensibiliser les parties prenantes :
- Rédiger des rapports d'audit détaillés et assurer leur présentation à différents publics (équipes techniques, management, RSSI).
- Adapter son discours aux interlocuteurs pour assurer la bonne compréhension des enjeux et actions à mener.
- Gérer la sensibilité des audits en assurant un accompagnement pédagogique et diplomatique.
Notre rémunération comporte un salaire fixe et des éléments additionnels individuels (une part variable pour nos salariés cadres et une prime d'ancienneté ainsi qu'une prime annuelle pour nos salariés non-cadres) ou collectifs dépendant de la performance et des résultats de l'entreprise (participation, intéressement).
De nombreux services/avantages sont également proposés : restaurant d'entreprise, épargne salariale (PEG, PERCOL), protection sociale (mutuelle et prévoyance), comité social et économique, infirmerie et service de santé au travail interne...
Une mission stratégique : vous jouerez un rôle clé dans la sécurisation d'infrastructures critiques, au sein d'un environnement technologique de pointe
Des perspectives d'évolution : opportunités de carrière vers des postes en SOC, pentest ou architecture dans un groupe en pleine croissance.
Des ressources pour performer : accès à des formations cyber de haut niveau, participation aux forums de pairs et mise en place d'un cadre méthodologique d'audit innovant.
Description du profil
Formation et expérience :
- Bac+5 en cybersécurité, informatique
- Expérience en architecture de systèmes d'information et sécurité des SI.
- Expérience avérée en planification et réalisation d'audits d'architecture et de configuration.
Compétences techniques essentielles :
- Audit des SI & conformité : certification (PASSI, CISA,OSCP, OSWE, OSEP), exploitation des vulnérabilités, méthodologie d'audit (ISO 19011).
- Sécurité des SI : analyse des architectures réseau, protocoles, systèmes d'exploitation, applications, équipements et logiciels de sécurité.
- Anglais courant (écrit et parlé).
Savoir-être et compétences comportementales :
- Excellente communication : capacité à vulgariser des concepts techniques et à convaincre des interlocuteurs variés.
- Rigueur et esprit d'analyse : capacité à produire des rapports synthétiques et argumentés.
- Leadership et gestion des parties prenantes : aptitude à dialoguer avec des équipes techniques et du management.
- Éthique et intégrité : probité et respect des principes de confidentialité.
004
- Bac+5 en cybersécurité, informatique
- Expérience en architecture de systèmes d'information et sécurité des SI.
- Expérience avérée en planification et réalisation d'audits d'architecture et de configuration.
Compétences techniques essentielles :
- Audit des SI & conformité : certification (PASSI, CISA,OSCP, OSWE, OSEP), exploitation des vulnérabilités, méthodologie d'audit (ISO 19011).
- Sécurité des SI : analyse des architectures réseau, protocoles, systèmes d'exploitation, applications, équipements et logiciels de sécurité.
- Anglais courant (écrit et parlé).
Savoir-être et compétences comportementales :
- Excellente communication : capacité à vulgariser des concepts techniques et à convaincre des interlocuteurs variés.
- Rigueur et esprit d'analyse : capacité à produire des rapports synthétiques et argumentés.
- Leadership et gestion des parties prenantes : aptitude à dialoguer avec des équipes techniques et du management.
- Éthique et intégrité : probité et respect des principes de confidentialité.
004
Référence : R32347
