Algosecure Is Hiring!

Pentester senior - Active Directory / Azure / Entra ID (F/H)

À propos

AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d’élever le niveau de sécurité des SI de ses clients.

Notre structure à taille humaine, composée de 60 AlgoSécurieux passionnés,  s’inspire des principes de l’entreprise responsabilisante. Société à mission, nous avons inscrit dans nos statuts notre raison d’être : « Contribuer à la sécurité informatique, en favorisant l’humain et le partage de connaissances » ; un engagement que nous poursuivons depuis la création d’AlgoSecure en 2008.

Aujourd’hui, chez AlgoSecure, nous avons pour ambition de consolider notre position en tant qu’acteur majeur et indépendant de la cybersécurité à l’échelle nationale,  reconnu pour notre expertise et notre savoir-faire.

Quatre pôles d’expertise au sein d’AlgoSecure :

·       L’audit : pour les applications Web et mobile, LAN, Red Team, d’infrastructure, systèmes industriels …

·       Le conseil / gouvernance: accompagnement SSI,  analyse de risques, accompagnement à la certification ISO 27001, RSSI externalisé, RGPD …

·       La gestion de surface d’attaque externe : surveillance, détection, …

·       La réponse à incidents : levée de doutes, analyse forensique …

Descriptif du poste

Vous êtes passionné(e) par la sécurité offensive et souhaitez mettre vos compétences au service de missions de pentest à forte valeur ajoutée ?

Dans le cadre d'un projet chez l'un de nos clients grand compte dans le domaine de bancaire, nous recherchons un.e Pentester Senior spécialisé(e) Active Directory et environnements Microsoft Cloud (Azure / Entra ID) afin de renforcer les capacités d’évaluation et d’amélioration continue du niveau de sécurité des systèmes d’information.

Vous intégrerez les équipes d’expertise cybersécurité et interviendrez sur des missions d’audit à forte valeur ajoutée, sur des environnements variés et parfois critiques.

Votre mission sera d’identifier les chemins d’attaque permettant à un attaquant de compromettre les environnements Microsoft de notre client, d’en démontrer l’impact et de les accompagner dans leur remédiation.

Vous serez notamment amené(e) à :

  • Réaliser des tests d’intrusion sur des environnements Active Directory et des infrastructures Microsoft.

  • Identifier et exploiter les vulnérabilités et mauvaises configurations Active Directory.

  • Analyser les chemins d’attaque et scénarios de compromission dans des environnements hybrides AD on-premise / Entra ID.

  • Réaliser des tests offensifs sur Azure / Entra ID, notamment sur les identités, rôles et privilèges, mécanismes d’authentification et contrôles d’accès.

  • Identifier et exploiter les possibilités d’élévation de privilèges, mouvements latéraux et compromission d’identités.

  • Intervenir, selon les périmètres, sur des environnements Microsoft 365.

  • Analyser les résultats des tests, qualifier les risques et restituer les scénarios d’attaque et leurs impacts auprès des équipes techniques et sécurité.

  • Rédiger des rapports de pentest techniques et de synthèse, incluant des recommandations de remédiation concrètes.

  • Participer aux restitutions auprès des équipes techniques, RSSI et métiers.

  • Contribuer à l’amélioration de nos méthodologies, outils et scénarios de tests.

  • Participer à la veille technique et au partage de connaissances au sein de l’équipe Red Team / Pentest.

Profil recherché

  • Expérience confirmée (idéalement 5 ans) en pentest, sécurité offensive ou Red Team

  • Expertise sur les environnements Microsoft (Azure, Entra ID, ...)

  • Maitrise des outils tels que BloodHound, Impacket, Mimikatz, NetExec / CrackMapExec, Rubeus ou des outils équivalents.

  • Certification OSCP ou une autre certification liée aux tests d’intrusion (OSEP, CRTP, CRTE, CARTP ou CARTE) sont appréciées

À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Process de recrutement

  • Entretien téléphonique de prise de contact avec notre responsable recrutement

  • Entretien téléphonique technique avec l'un de nos pentesters

  • Challenge technique de recrutement 100% Algo

  • Entretiens RH et technique dans nos locaux : viens passer une demi-journée avec des gens sérieux qui ne se prennent pas au sérieux !

Informations complémentaires

  • Type de contrat : CDI
  • Lieu : Paris
  • Expérience : > 5 ans
  • Télétravail ponctuel autorisé
  • Salaire : entre 60000€ et 75000€ / an

Vous êtes intéressé par cette offre ?