Opérateur Tir à blanc de Ransomware (H/F)

🎯 Descriptif de l'offre :

En tant qu’opérateur du Tir à Blanc de Ransomware, tu rejoindras Alex, Léo, Renaud, et Christophe au sein des équipes techniques.

Tes missions, si tu choisis de les accepter :

  • Réaliser des tests de tirs à blanc de ransomware sur les SI de nos clients pour mesurer leur niveau de résilience face à cette menace grandissante. Tu verras, les résultats sont parfois surprenants !
  • Formuler des recommandations pour corriger et améliorer le niveau de sécurité ou mettre en conformité face à la menace ransomware
  • Partager les retours terrain avec l’équipe de développement interne pour faire évoluer la solution
  • Participer à l’expertise autour des analyses de ransomwares et à la rédaction de publications associées, en lien fort avec notre cellule Veille et Prospective
  • Contribuer à la vie interne de Holiseum : capitaliser nos connaissances, partager nos retours d’expérience, développer nos outils internes liés aux tests techniques…

Tu participes à l’aventure Holiseum 🚀 !


👤 Profil recherché :

  • Tu as un bac +5 ou équivalent
  • Tu as au moins 2 ans d’expérience dans la cybersécurité avec de solides connaissances des infrastructures et systèmes Windows, de la sécurité offensive, et des concepts liés aux attaques de malwares et ransomwares.

💪 Compétences opérationnelles (savoir et savoir-faire) :

  • Tu maîtrises les environnements systèmes et postes de travail Windows (AD,serveurs…) et les solutions de sécurité liées au poste de travail (AV, EDR…)
  • Tu connais la sécurité offensive et tu as déjà réalisé des audits techniques, notamment :

       >> Une maîtrise des concepts et solutions de sécurité applicative, réseau, système ou développement ;
       >> Une connaissance des outils d’attaques (ex: Metasploit, Nessus, Mimikatz, ...) et des langages de scripting (Python, Powershell, ...) ;
       >> Si tu connais l’informatique industrielle / OT (ICS, DCS, SCADA, PLC, …), c’est un plus ;
       >> Peut-être même as-tu passé des certifications telles que OSCP, SANSSEC660… ? Ce serait le top !

  • Tu fais ta propre veille cyber notamment autour de l’actualité des ransomwares, tu as même été jusqu’à analyser des malwares !
  • Tu es curieux et les référentiels de sécurité font partie de tes livres de chevet (CIS Benchmark, Guides ANSSI, RGS, ISO 19011…)

🧠 Compétences comportementales (savoir-être) :

  • Tu es motivé, dynamique, autonome, proactif, pragmatique
  • Tu aimes travailler en équipe, tu as le sens de l’entraide et du service client
  • Tu sais organiser tes activités, gérer le multitâche, prioriser et remonter des alertes si besoin, tu sais aussi te montrer adaptable et être agile
  • Tu es rigoureux, à l’écoute, tu sais analyser et synthétiser
  • Tu as un fort sens de l’éthique

🧩 Compétences complémentaires :

  • Tu as un bon niveau de rédaction (pas besoin d'écrire comme Baudelaire non plus, pas d'inquiétude ! Mais après les tests, viennent les rapports et les restitutions 😊) et tu maitrises la suite Office (et oui, Word, Excel et PowerPoint, c’est la base pour rédiger ces fameux rapports)
  • Tu parles et écris l’anglais correctement (suffisamment pour comprendre une conversation, animer une réunion, rédiger un rapport…)
  • Il est souhaitable que tu aies le permis B
Postuler