Ingénieur Sécurité Offensive

Ingénieur Sécurité Offensive

Posted on ١٨ أغسطس ٢٠٢٦


CDD (fixed term)
Network and Security engineer
Remote : Yes Partially

Simple
Python
Nexus
Active Directory
Artifactory
security

Offre d’emploi — Ingénieur Sécurité Offensive

AYRADE recrute un(e) Ingénieur Sécurité Offensive pour concevoir et développer le moteur d’évaluation automatisée de l’AYRADE Security Appliance, tout en intervenant comme équipe rouge interne pour identifier et renforcer la sécurité des produits AYRADE.

Missions principales

  • Mission N°01 : Concevoir le moteur d'évaluation automatisée : découverte, empreinte, identification de vulnérabilités, exploitation sécurisée, attaques sur identifiants, simulation de déplacement latéral et contrôles d'élévation de privilèges

  • Mission N°02 :  Intégrer et orchestrer la couche outillage (Nmap, OpenVAS/Greenbone, Nuclei, Metasploit, Impacket, NetExec, BloodHound) derrière un moteur unique d'ordonnancement et de corrélation

  • Mission N°03 : Posséder la sécurité d'exécution : limitation de débit, maîtrise du rayon d'impact, listes d'exclusion, modes simulation et confirmation avant exploitation, coupe-circuits

  • Mission N°04 : Construire la couche de corrélation par graphe de chemins d'attaque, qui distingue « 4 000 constats » de « ces trois étapes mènent à l'administration du domaine »

  • Mission N°05 : Posséder le moteur de restitution : notation du risque, priorisation, recommandations de remédiation, livrables exécutifs et techniques, correspondances de conformité (ISO 27001, PCI DSS, NIST CSF)

  • Mission N°06 : Maintenir la base de connaissance des vulnérabilités et le contenu de détection, agir comme équipe rouge interne sur nos propres produits et appuyer le comité de revue de sécurité

    \

Profil recherché :

  • Bac+5 en Sécurité des Systèmes d’Information, Informatique ou équivalent.

  • 4 à 7 ans d’expérience en tests d’intrusion réseau, Active Directory, applications et infrastructures internes.

    \

Compétences requises pour le poste :

  • Expérience réelle de tests d'intrusion : réseau, Active Directory, applications web et infrastructure interne
  • Connaissance approfondie des attaques Active Directory : abus Kerberos, délégation, chemins d'ACL, ADCS, relais NTLM
  • Python confirmé : conception d'outillage, et non simple utilisation
  • Internals des scanners et des frameworks d'exploitation : extension, écriture de modules, compréhension des faux positifs
  • Maturité en gestion des vulnérabilités : CVSS et ses limites, EPSS, KEV, triage d'exploitabilité, restitution
  • Jugement professionnel sur la sécurité d'exécution, le périmètre, l'autorisation et les limites légales
  • Cartographie de chemins d'attaque et corrélation par graphe

Qualités Humaines et aptitudes

  • Éthique professionnelle irréprochable et sens des limites
  • Créativité offensive associée à la prudence opérationnelle
  • Capacité à restituer clairement à un public non technique