NOVIPRO cherche à renforcer ses équipes en recrutant un Analyste en cybersécurité pour ses activités de SOC défensif et offensif. Dans ce rôle, vous jouerez un rôle clé dans la protection des actifs technologiques en intervenant du point de vue de l’attaquant pour identifier et exploiter des vulnérabilités, et en contribuant à l’amélioration continue de la posture de sécurité par des simulations d’attaques réalistes.
What You'll Do
- Planifier, exécuter et documenter des tests d’intrusion sur les réseaux, applications et environnements cloud.
- Réaliser des exercices de Red Team et des simulations d’attaques avancées.
- Identifier, exploiter et valider les vulnérabilités techniques.
- Participer aux activités du SOC, incluant la surveillance des alertes et la réponse aux incidents.
- Effectuer des activités de gestion des vulnérabilités, de l’identification à la remédiation.
- Réaliser des actions de post-exploitation comme l’élévation de privilèges, le mouvement latéral et la persistance.
- Rédiger des rapports clairs et structurés présentant les impacts, niveaux de risque et recommandations.
- Présenter les résultats aux équipes techniques et aux parties prenantes internes.
- Collaborer étroitement avec les équipes Infrastructure, Identités et Accès (IAM), GRC et Réseau.
- Assurer une veille continue sur les nouvelles menaces, outils et techniques d’attaque.
What We're Looking For
- Solide expérience en tests d’intrusion et exploitation de vulnérabilités (OWASP Top 10, CVE).
- Connaissances en threat hunting et analyse proactive des événements de sécurité.
- Expérience en durcissement des systèmes et réduction de la surface d’attaque.
- Expérience en réalisation d’audits de sécurité internes et accompagnement des équipes dans la remédiation.
- Expertise en gestion des vulnérabilités à l’échelle de l’organisation.
- Bonne maîtrise des solutions Microsoft Sentinel et Defender XDR.
- Connaissances des concepts cloud et IAM (RBAC, MFA).
Technical Stack
- Systèmes : Windows, Linux, Active Directory, Azure
- Réseaux : TCP/IP, DNS, HTTP/S, VPN
- Outils de sécurité : Nmap, Burp Suite, Metasploit, Nessus, BloodHound
- Compétences en scripting : Python, PowerShell, Bash





