Critères de l'offre
Métiers :
- Expert en Cybersécurité et Tests d'Intrusion (H/F)
Expérience min :
- 1 à 2 ans
Secteur :
- Industries Textile, Habillement et Cuir
Diplômes :
- Bac+5
Compétences :
- Anglais
- Chinois
Lieux :
- Pantin (93)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
L'entreprise : Hermès
Créateur, artisan et marchand d'objets de haute qualité, Hermès est, depuis 1837, une maison française, familiale et indépendante.
Animé par un esprit d'entreprendre continu et une exigence constante, Hermès cultive la liberté et l'autonomie de chacun grâce à un management responsable.
L'entreprise pérennise la transmission de savoir-faire d'exception par un ancrage territorial fort dans le respect des femmes, des hommes et de la nature. Seize métiers artisanaux irriguent la créativité de la maison dont les collections rayonnent dans 293 magasins dans 45 pays.
Chez Hermès, plus de 25 000 collaborateurs dont 15 550 en France, s'emploient à faire « du beau dans du beau » dans un cadre harmonieux, respectueux de l'environnement. L'entreprise est ouverte à de multiples profils et porte une attention particulière à l'inclusion des personnes en situation de handicap, avec un taux d'emploi direct de 7,12% en France en 2023. Hermès s'attache à rechercher des femmes et des hommes dotés d'un esprit de curiosité, du sens de l'équipe, d'une exigence de qualité. Un management basé sur la confiance donnée à chacun, qui entretient un esprit collectif et un apprentissage permanent.
Employeur responsable, nous nous engageons dans l'éthique, les diversités et l'inclusion. Rejoignez l'aventure humaine Hermès !
Pour en savoir plus sur notre engagement en faveur de l'inclusion des personnes en situation de handicap :
https://finance.hermes.com/fr/hermes-poursuit-son-engagement-en-faveur-de-linclusion-des-personnes-en-situation-de-handicap/
Description du poste
L'équipe ASM (Attack Surface Management) est une équipe de 15 personnes basées à Paris, dont la mission est d'assurer la détection et le suivi des vulnérabilités au travers d'une capacité offensive sur l'ensemble du périmètre de la maison.
Au sein de ce pôle, l'équipe VOC (Vulnerability Operations Center) se charge plus spécifiquement de :
- Suivre les vulnérabilités de leur découverte jusqu'à leur remédiation.
- Apport d'expertise offensive auprès des stakeholders afin de challenger les plans de remédiations.
- Cadrer et piloter les tests d'intrusion externalisés auprès de prestataires tiers.
Dans le cadre de son développement sur les périmètres Asie, l'équipe VOC recrute un(e) VIE basé(e) à Shanghai, point d'ancrage stratégique pour couvrir les zones Chine, Japon et Asie du Sud.
Mission générale :
- Suivi des vulnérabilités - Périmètre Asie
- Assurer le suivi opérationnel des vulnérabilités identifiées sur les scopes Chine, Japon et Asie du Sud
- Piloter le cycle de vie complet des vulnérabilités : détection → qualification → remédiation → retesting → clôture
- Maintenir un reporting régulier à destination de l'équipe VOC Paris sur l'état d'avancement des remédiations et points de blocage
- Prioriser les vulnérabilités en fonction de leur criticité et du contexte métier local
- Cadrage des tests d'intrusion - Périmètre Chine
- Participer au cadrage des pentests externalisés sur le périmètre Chine (définition du scope, des objectifs, des règles d'engagement)
- Assurer la coordination avec les prestataires tiers mandatés pour la réalisation des tests
- Analyser et restituer les résultats des tests d'intrusion aux équipes concernées
- Suivre la remédiation des findings issus des pentests
- Conseil aux équipes locales
- Accompagner et conseiller les équipes IT locales sur les meilleures pratiques de correction des vulnérabilités
- Adapter les recommandations au contexte technique et organisationnel local
- Jouer un rôle d'interface entre les équipes terrain et l'équipe VOC centrale à Paris
- Contribution à l'outillage interne
- Participer aux réflexions et chantiers d'amélioration des outils internes du VOC
- Proposer des optimisations des processus de suivi et de gestion des vulnérabilités
- Contribuer à la capitalisation des connaissances et à la documentation des pratiques
Profil recherché :
- Titulaire d'un BAC+5 dans le domaine informatique, vous avez validé au moins une première expérience dans le suivi de vulnérabilité (ex. équipe "Vulnerability Operation Center").
- Vous remplissez les conditions nécessaires pour effectuer un V.I.E, notamment :
- Avoir entre 18 et 28 ans à la date de l'inscription. Le départ en mission s'effectue au plus tard le jour du 29e anniversaire. Au-delà, aucune dérogation n'est accordée.
- Être français ou ressortissant d'un pays de l'Espace économique européen (EEE): Allemagne, Autriche, Belgique, Bulgarie, Chypre, Croatie, Danemark, Espagne, Estonie, Finlande, France, Grèce, Hongrie, Irlande, Islande, Italie, Lettonie, Liechtenstein, Lituanie, Luxembourg, Malte, Norvège, Pays-Bas, Pologne, Portugal, République tchèque, Roumanie, Slovaquie, Slovénie, Suède
- Être en règle avec les obligations de service national (journée de défense et de citoyenneté)
- Jouir de vos droits civiques (droit de vote et casier judiciaire vierge)
- Remplir les conditions d'aptitude physique exigées pour les personnes exerçant des activités de même nature dans l'organisme d'accueil
- Passionné par le domaine de la Cyber Sécurité offensive, vous vous tenez informé des derniers news liés à la cybersécurité (attaques, techniques, tools, ...) via une veille sur Internet ou en participant à des conférences
- Vous avez une bonne compréhension des différents types de vulnérabilités que ce soit sur des applicatifs web (ex. top 10 owasp), système, réseau, Active Directory, Entra, etc. ainsi qu'une compréhension minimum des chemins d'attaques exploités par les attaquants
- Vous avez la capacité de rejouer des vulnérabilités variées à partir d'une explication issue d'un rapport de tests d'intrusion
- Vous avez une bonne maitrise des OS Windows et Linux
- Vous avez un esprit critique, de la curiosité, êtes autonome, rigoureux dans votre travail et capable de suivre l'avancée de plusieurs actions en parallèle
- Vous avez des compétences en scripting, notamment en Python
- Anglais obligatoire
- Notions de mandarin fortement recommandées

