AlgosecureAlgosecure

Pentester senior - Active Directory / Azure / Entra ID (F/H)

ParisRemoteSeniorFULL_TIMEtodayFresh

Vous êtes passionné(e) par la sécurité offensive et souhaitez mettre vos compétences au service de missions de pentest à forte valeur ajoutée ? Dans le cadre d’un projet chez l’un de nos clients grand compte dans le domaine de bancaire , nous recherchons un.e Pentester Senior spécialisé(e) Active Directory et environne

Description

Vous êtes passionné(e) par la sécurité offensive et souhaitez mettre vos compétences au service de missions de pentest à forte valeur ajoutée ?

Dans le cadre d’un projet chez l’un de nos clients grand compte dans le domaine de bancaire, nous recherchons un.e Pentester Senior spécialisé(e) Active Directory et environnements Microsoft Cloud (Azure / Entra ID) afin de renforcer les capacités d’évaluation et d’amélioration continue du niveau de sécurité des systèmes d’information.

Vous intégrerez les équipes d’expertise cybersécurité et interviendrez sur des missions d’audit à forte valeur ajoutée, sur des environnements variés et parfois critiques.

Votre mission sera d’identifier les chemins d’attaque permettant à un attaquant de compromettre les environnements Microsoft de notre client, d’en démontrer l’impact et de les accompagner dans leur remédiation.

Vous serez notamment amené(e) à :

  • Réaliser des tests d’intrusion sur des environnements Active Directory et des infrastructures Microsoft.
  • Identifier et exploiter les vulnérabilités et mauvaises configurations Active Directory .
  • Analyser les chemins d’attaque et scénarios de compromission dans des environnements hybrides AD on-premise / Entra ID .
  • Réaliser des tests offensifs sur Azure / Entra ID , notamment sur les identités, rôles et privilèges, mécanismes d’authentification et contrôles d’accès.
  • Identifier et exploiter les possibilités d’ élévation de privilèges, mouvements latéraux et compromission d’identités .
  • Intervenir, selon les périmètres, sur des environnements Microsoft 365 .
  • Analyser les résultats des tests, qualifier les risques et restituer les scénarios d’attaque et leurs impacts auprès des équipes techniques et sécurité.
  • Rédiger des rapports de pentest techniques et de synthèse , incluant des recommandations de remédiation concrètes.
  • Participer aux restitutions auprès des équipes techniques, RSSI et métiers.
  • Contribuer à l’amélioration de nos méthodologies, outils et scénarios de tests.
  • Participer à la veille technique et au partage de connaissances au sein de l’équipe Red Team / Pentest.

Profile

  • Expérience confirmée (idéalement 5 ans) en pentest, sécurité offensive ou Red Team
  • Expertise sur les environnements Microsoft (Azure, Entra ID, …)
  • Maitrise des outils tels que BloodHound, Impacket, Mimikatz, NetExec / CrackMapExec, Rubeus ou des outils équivalents.
  • Certification OSCP ou une autre certification liée aux tests d’intrusion (OSEP, CRTP, CRTE, CARTP ou CARTE) sont appréciées

À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Recruitment process

  • Entretien téléphonique de prise de contact avec notre responsable recrutement
  • Entretien téléphonique technique avec l’un de nos pentesters
  • Challenge technique de recrutement 100% Algo
  • Entretiens RH et technique dans nos locaux : viens passer une demi-journée avec des gens sérieux qui ne se prennent pas au sérieux !

Company

AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d’élever le niveau de sécurité des SI de ses clients.

Notre structure à taille humaine, composée de 60 AlgoSécurieux passionnés,  s’inspire des principes de l’entreprise responsabilisante. Société à mission, nous avons inscrit dans nos statuts notre raison d’être : « Contribuer à la sécurité informatique, en favorisant l’humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d’AlgoSecure en 2008.

Aujourd’hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu’acteur majeur et indépendant de la cybersécurité à l’échelle nationale,  reconnu pour notre expertise et notre savoir-faire.

Quatre pôles d’expertise au sein d’AlgoSecure :

·       L’audit : pour les applications Web et mobile, LAN, Red Team, d’infrastructure, systèmes industriels …

·       Le conseil / gouvernance: accompagnement SSI,  analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD …

·       La gestion de surface d’attaque externe : surveillance, détection, …

·       La réponse à incidents : levée de doutes, analyse forensique …

Frequently asked

Is this Pentester senior - Active Directory / Azure / Entra ID (F/H) role remote?

Yes — this role is remote-friendly (Paris).

Related