Les offres de “Airbus”

Expire bientôt Airbus

Cyber Security - Expert pentester / auditeur technique H/F (h/f)

  • CDI
  • Rennes (Ille-et-Vilaine)
  • Développement informatique

Description de l'offre



Airbus Cybersecurity SAS

Airbus is a global leader in aeronautics, space and related services. In 2018 it generated revenues of € 64 billion and employed a workforce of around 134,000. Airbus offers the most comprehensive range of passenger airliners. Airbus is also a European leader providing tanker, combat, transport and mission aircraft, as well as one of the world's leading space companies. In helicopters, Airbus provides the most efficient civil and military rotorcraft solutions worldwide.

Our people work with passion and determination to make the world a more connected, safer and smarter place. Taking pride in our work, we draw on each other's expertise and experience to achieve excellence. Our diversity and teamwork culture propel us to accomplish the extraordinary - on the ground, in the sky and in space.

Job Description

Société :
Airbus Defence & Space, avec sa division CyberSecurity créée en 2012, a pour ambition de devenir un des leaders européens et mondiaux en cyber sécurité.

Cette division se positionne notamment sur les marchés de la surveillance, de l'investigation et de l'audit de sécurité pour les systèmes les plus exposés aux menaces au sein du groupe Airbus, mais aussi pour des acteurs étatiques et des acteurs stratégiques du secteur des transports, de l'énergie, de la défense et de l'aérospatial.

Coordonnées :
Merci de bien vouloir postuler en ligne, sur notre site Carrières (www.jobs.airbus.com, en joignant votre C.V. et lettre de motivation en anglais (si nécessaire).

En soumettant votre CV ou votre candidature, vous consentez à Airbus Group l'utilisation et l'enregistrement d'informations vous concernant à des fins de suivi relatif à votre candidature ou futur emploi. Ces informations resteront à l'usage exclusif d'Airbus Group.

Description du poste :
Vous serez amené à auditer ou tester des infrastructures informatiques classiques (réseaux privés, applications Web, applications mobiles, VoIP, etc) et des périmètres techniques nécessitant des audits plus spécialisés (systèmes embarqués, contrôle d'accès physique, dispositifs connectés filaires ou radio type IoT, infrastructures industrielles ICS), ainsi qu'à mener des opérations plus discrètes tels qu'une red team (recherche OSINT et phase d'intrusion avec une kill chain complète jusqu'à récupération de l'ensemble des flags).
Ce poste nécessite une habilitation de sécurité ou nécessite d'être éligible à une habilitation par les autorités reconnues.

Tâches et missions principales, responsabilités :
Votre périmètre technique comprendra les activités suivantes :

• Participation aux tests d'intrusion d'infrastructures réseaux classiques ou pour applications, spécifiques en mettant à profit des outils publics et des outils internes
• Recherche de vulnérabilités sur les systèmes et infrastructures cibles
• Développement de codes d'exploitation permettant de démontrer la présence de vulnérabilités (PoC)
• Reporting et restitution des résultats de ces activités auprès des commanditaires
• Développement d'outils pour supporter votre activité ainsi que celle du reste de l'équipe
• Formalisation de votre expertise en vue de formations internes et externes
• Gestion des missions (support aux appels d'offre et direction des audits)
• Assurance qualité et direction technique sur les activités et les livrables d'auditeurs plus juniors.

De fréquents déplacements professionnels sont à prévoir et, de ce fait, vous devez être disposé à vous déplacer en conséquence.

Compétences requises :
Nous recherchons des candidats ayant les expériences et les compétences suivantes :

• Titulaire d'un diplôme d'Ingénieur (ou équivalent) dans le domaine des Technologies de l'Information ou une discipline apparentée
• Vaste expérience en tests d'intrusion (pentest), recherche et exploitation de vulnérabilités, audit de code, quel que soit le domaine : technologies Web, bases de données, escalade de privilèges sous Linux ou Windows, protocoles de communication réseaux, radio, etc
• Polyvalence technique et capacité à prendre en main de nouveaux sujets techniques très pointus
• Autonome et disposé à gérer une population plus junior, de manière constructive, afin d'influer de manière positive sur leur développement personnel
• Excellente approche méthodologique pour le traitement des réponses aux appels d'offre de nos clients ainsi que sur la direction des missions des audits qui nous sont confiées
• Idéalement déjà qualifié PASSI sur une ou plusieurs des portées techniques et sur la portée responsable d'audit
• La détention d'une ou plusieurs certifications liée au test d'intrusion serait également appréciée (SANS, OSCP, etc.)
• Un niveau d'anglais professionnel est indispensable.

This job requires an awareness of any potential compliance risks and a commitment to act with integrity, as the foundation for the Company’s success, reputation and sustainable growth.

By submitting your CV or application you are consenting to Airbus using and storing information about you for monitoring purposes relating to your application or future employment. This information will only be used by Airbus.
Airbus is committed to achieving workforce diversity and creating an inclusive working environment. We welcome all applications irrespective of social and cultural background, age, gender, disability, sexual orientation or religious belief.

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements