ارسل في ١٨ أغسطس ٢٠٢٦




AYRADE recrute un(e) Ingénieur Sécurité Offensive pour concevoir et développer le moteur d’évaluation automatisée de l’AYRADE Security Appliance, tout en intervenant comme équipe rouge interne pour identifier et renforcer la sécurité des produits AYRADE.
Missions principales
Mission N°01 : Concevoir le moteur d'évaluation automatisée : découverte, empreinte, identification de vulnérabilités, exploitation sécurisée, attaques sur identifiants, simulation de déplacement latéral et contrôles d'élévation de privilèges
Mission N°02 : Intégrer et orchestrer la couche outillage (Nmap, OpenVAS/Greenbone, Nuclei, Metasploit, Impacket, NetExec, BloodHound) derrière un moteur unique d'ordonnancement et de corrélation
Mission N°03 : Posséder la sécurité d'exécution : limitation de débit, maîtrise du rayon d'impact, listes d'exclusion, modes simulation et confirmation avant exploitation, coupe-circuits
Mission N°04 : Construire la couche de corrélation par graphe de chemins d'attaque, qui distingue « 4 000 constats » de « ces trois étapes mènent à l'administration du domaine »
Mission N°05 : Posséder le moteur de restitution : notation du risque, priorisation, recommandations de remédiation, livrables exécutifs et techniques, correspondances de conformité (ISO 27001, PCI DSS, NIST CSF)
Mission N°06 : Maintenir la base de connaissance des vulnérabilités et le contenu de détection, agir comme équipe rouge interne sur nos propres produits et appuyer le comité de revue de sécurité
\
Profil recherché :
Bac+5 en Sécurité des Systèmes d’Information, Informatique ou équivalent.
4 à 7 ans d’expérience en tests d’intrusion réseau, Active Directory, applications et infrastructures internes.
\
Compétences requises pour le poste :
Qualités Humaines et aptitudes