Auditeur/Pentester Cybersécurité Senior (PASSI) H/F

SERMA Safety and Security

Votre mission

Dans le cadre du développement de nos activités en cybersécurité, nous recrutons un Auditeur/Pentester Cybersécurité Senior afin de renforcer notre équipe d’experts.
Le poste s’inscrit dans une dynamique de croissance autour des prestations d’audit technique, notamment dans des contextes réglementaires et PASSI.

Missions principales :

• Audits PASSI :

Intervenir dans le cadre de prestations conformes aux exigences PASSI (ANSSI) :
Audit d’architecture
Audit de configuration
Audit organisationnel
Test d’intrusion
Revue de code (selon compétences)
Participer à la structuration et au maintien de la conformité des méthodologies PASSI

• Gestion de missions :

Piloter des missions d’audit de bout en bout :
Cadrage et définition du périmètre
Planification et coordination
Réalisation et supervision technique
Restitution client (orale et écrite)
Assurer la relation client et être garant de la qualité des livrables
Encadrer éventuellement des profils juniors

• Audits techniques :

Réaliser des tests d’intrusion (pentests) sur : Applications web (OWASP, API, logiques métiers)
Infrastructures internes (réseaux, Active Directory, postes clients)
Réalisation d’audits d’architecture et de configuration
Évaluer les risques associés et proposer des plans de remédiation

Vos atouts

Compétences technique :

• Excellente maîtrise des tests d’intrusion web (OWASP Top 10, outils type Burp Suite, etc.)
• Solides compétences en pentest interne :
Réseaux (pivoting, élévation de privilèges)
Environnements Active Directory
• Bonne connaissance des systèmes (Linux, Windows) et des architectures réseaux
• Connaissance des référentiels et standards de sécurité (OWASP, ISO 27001, NIST…)

Compétences PASSI :

• Expérience dans des missions PASSI ou forte appétence pour ce cadre
• Bonne compréhension des exigences ANSSI
• Certifications ou volonté de s’inscrire dans une démarche de qualification PASSI appréciées

Gestion de projet :

• Expérience dans le pilotage de missions d’audit
• Capacité à gérer plusieurs projets en parallèle
• Excellentes compétences rédactionnelles (rapports d’audit clairs et exploitables)
• Aisance à l’oral pour les restitutions clients

Qualités personnelles :

• Rigueur et sens de l’analyse
• Esprit critique et capacité de vulgarisation
• Autonomie et sens des responsabilités
• Esprit d’équipe et partage de connaissances
• Orientation client

Expérience & formation :

• Bac+5 en cybersécurité, informatique ou équivalent
• Minimum 5 ans d’expérience en audit/pentest

Certifications appréciées :

• OSCP / OSWE / CRTO
• CEH / GPEN
• Certifications PASSI ou ISO 27001

Localisation

PARIS 8E ARRONDISSEMENT (75008)

À propos de SERMA

Rejoignez SERMA Safety and Security et soyez acteur de la cybersécurité et de la sûreté de fonctionnement de demain !
Chez SERMA Safety and Security, nous mettons à profit plus de 30 ans d’expérience pour protéger les systèmes critiques de nos clients, qu’ils proviennent des secteurs de l’aéronautique, de l’automobile, de la défense, de la santé, télécommunications ou encore des banques et assurances.
Notre mission ? Garantir que les produits et systèmes que nous traitons soient robustes, fiables et résistants aux cyberattaques, qu’elles proviennent de l’extérieur de l’entreprise ou de failles internes majeures.
La technicité est ancrée dans notre ADN. Rejoindre SERMA Safety and Security, c’est plonger au cœur de projets innovants à forte composante technique, ce qui nous a valu d’obtenir le statut de premier laboratoire mondial en évaluation des critères communs ainsi que des qualifications et certifications prestigieuses telles que CESTI, PASSI LPM, SESIP, FIPS, SBMP, etc.
Avec une équipe de plus de 230 experts passionnés qui excelle dans la sécurisation des systèmes d’information, des systèmes embarqués, des systèmes industriels et des systèmes IoT, répartis sur tout le territoire français, nous accompagnons nos clients dans toutes les phases de leurs projets avec des services et des solutions innovantes et personnalisées :
• Cybersécurité (intégration, pentest, gouvernance des risques, SOC)
• Sûreté de fonctionnement
• Laboratoire de sécurité
• Méthodes formelles

Rejoignez une équipe dynamique où vous aurez l’opportunité de travailler sur des projets passionnants et d’approfondir vos compétences dans un environnement collaboratif et à taille humaine.
SERMA Safety and Security, une entreprise du Groupe SERMA
En intégrant SERMA Safety and Security, vous intégrez plus largement le groupe SERMA : un Groupe solide et indépendant, en pleine croissance sur ses marchés, et expert des métiers de l’électronique et de la microélectronique, de l’énergie, de la cybersécurité et des télécoms.
Nos atouts ?
• Près de 35 ans d’expertise dans des secteurs diversifiés
• Des projets de cybersécurité innovants et stimulants
• Des outils et technologies de pointe
• De nombreuses opportunités de carrière et de développement personnel
• Un réseau national et international
• Un esprit d’équipe fort, avec une proximité réelle avec le management
• Une ouverture du capital aux salariés (60% du capital de SERMA est détenu par ses salariés et managers)

Rejoignez SERMA Safety and Security et ensemble, construisons un avenir sécurisé !