Pentester expérimenté(e) - Cybersécurité - Toulouse

Forums Talents Handicap
Toulouse
Poste ouvert aux personnes en situation de handicap. Description de l'entreprise

À propos de Sopra Steria

Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2024, le Groupe a réalisé un chiffre d’affaires de 5,8 milliards d’euros.


The world is how we shape it*

Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809

Pour plus d'informations, retrouvez-nous sur

*Le monde est tel que nous le façonnons

La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.

Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour).

Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.

Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.

  • Une solution de confiance de bout-en-bout
  • Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
  • Un engagement dans le développement de solutions souveraines innovantes.

Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.

Description du poste

Votre futur environnement de travail

Au sein de la division Cybersécurité, vous intégrez le Value Center Prevent sur notre site de Toulouse. Vous intervenez en tant que pentester expérimenté(e) et vous serez chargé(e) de réaliser des missions de pentesting, avec une spécialisation dans les attaques de type Red Team. Vous interviendrez également sur des missions de pentesting tel que des missions Cloud (AWS, Azure, GCP), et contribuerez à tester et renforcer la sécurité des infrastructures de nos clients.

Vos rôles et missions

Intégré(e) au sein de l’équipe Audit, vous réalisez des tests d’intrusion et audits techniques (architecture, configurations, …) pour les clients de plusieurs secteurs (Défense, acteurs OIV, domaine de l’IOT et autres).

Et plus spécifiquement :

  • Vous réalisez des missions de Red Team : simulation d'attaques avancées (exploration de vulnérabilités, prise de contrôle des systèmes, exfiltration de données, etc.) pour tester la résilience des systèmes d'information.
  • Vous réalisez des missions de pentesting diverses : évaluation de la sécurité des environnements et solutions de nos clients, identification des failles et recommandation de remédiation.
  • Vous collaborez avec les équipes internes pour identifier les besoins en cybersécurité et proposer des solutions sur mesure.
  • Vous rédigez des rapports associés en Français ou Anglais.
  • Vous participez aux développements interne (R&D et RedTeam).

Ce que nous vous proposons :

  • Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
  • La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
  • L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Qualifications

Diplômé(e) d’une école d’Ingénieur ou équivalent et ayant déjà au minimum 5 ans d’expérience en tests d’intrusion applicatifs, Web services, mobile et internes, vous êtes à l’aise sur :

  • Les outils de pentesting : Impacket, Burp Suite, Nessus, Cobalt Strike / BruteRatel / NightHawk, etc.
  • Expertise en exploitation des systèmes et des applications (réseaux, applications web, infrastructures, etc.).
  • Maîtrise des techniques Red Team (social engineering, exploitation, post-exploitation).
  • Les langages de scripting (Go, Python) et des méthodes de développement sécurisé OWASP.
  • Un bon relationnel et la maîtrise de l’anglais professionnel sont obligatoires.
  • Une expérience et/ou des compétences dans le développement offensif : packer / loader, infrastructure de rebond, COFF/BOF serait un plus.

Les certifications : OSCP, OSEP, OSWE, OSCE3, CRTO, CPTS, CWEE, CAPE ou toute autre certification en cybersécurité sont un plus.

Votre implication dans le domaine de la sécurité informatique et du hacking de manière plus générale, via vos projets personnels ou vos participations à différents évènements et/ou publications (CTFs, conférences, bulletins de vulnérabilités, développement personnel), est primordiale.

Sopra Steria s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Notre groupe est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.

Informations supplémentaires

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

Publié le 2025-08-03

Emplois Recommandés

Opérateur / Opératrice sur machine à découper au laser avec Commande Numérique (CN) (H/F)

ANODIGRAV SL
Toulouse

Description du poste L’entreprise Anodigrav est spécialisée dans le marquage, la sérigraphie et la tôlerie. Description du poste : L’entreprise Anodigrav, spécialisée dans le marquage, la sér…

Voir les Détails
Publié le 2025-07-24

RESPONSABLE PERFORMANCE TECHNIQUE ET TRAVAUX H/F

Toulouse

Description de l'offre QUI SOMMES-NOUS Les 10 000 femmes et hommes de SUEZ Eau France jouent un rôle clé dans la protection de l'environnement et la préservation des ressources naturelles en…

Voir les Détails
Publié le 2025-07-10

EMPLOYE COMMERCIAL (H/F)

Intermarché
Toulouse

Après une période d'intégration pendant laquelle vous vous familiariserez avec les différents rayons puis nos process et méthodes dans le rayon, vous serez responsable de votre périmètre. l'écoute de…

Voir les Détails
Publié le 2025-08-08

Directeur Technique & Commercial (h/f)

LHH
Toulouse

Votre mission LHH Recruitment Solutions, cabinet de conseil en recrutement d'experts et de cadres, travail temporaire spécialisé, management de transition, recrute pour l'un de ses clients, PME …

Voir les Détails
Publié le 2025-07-11

Apprentissage CAP - Équipier Polyvalent - Franchise Restauration Rapide (H/F)

Institut de Métiers Network - Balma
Toulouse

Dans une enseigne reconnue, tu apprendras à assurer un service rapide et de qualité, tout en développant tes compétences relationnelles et opérationnelles sur le terrain mais également en formation po…

Voir les Détails
Publié le 2025-08-02

Analyste Marketing - H/F en alternance

MBway Toulouse
Toulouse

Dans le cadre de son MBA Stratégie Marketing et Communication Digitale , une entreprise partenaire de MBway Toulouse recherche un(e) Analyste Marketing - H/F en alternance. Cette opportunité…

Voir les Détails
Publié le 2025-07-05

Technicien BAP A F/H - REF 157

UNIVERSITE DE TOULOUSE
Toulouse

Poste Missions du poste : elles sont partagées entre l'enseignement (50%) et la recherche (50%) • Enseignement : mettre en œuvre les protocoles fournis par l'équipe enseignante pour préparer les…

Voir les Détails
Publié le 2025-07-23

Chargé d'Affaires en sécurité systèmes d’information - H/F

Groupe Betem
Toulouse

Ingénieur en charge du développement de l'activité et de l'offre GEVOLYS sur la sécurité des systèmes d'information (cybersécurité). Poste rattaché au pôle ingénierie et basé à Saint-Maurice (94). G…

Voir les Détails
Publié le 2025-08-12

Conducteur de travaux H/F

Ayes Consulting
Toulouse

Qui sommes-nous ? AYES est une société italienne de conseil en ingénierie à dimension internationale, spécialisée dans l'innovation technologique. Présente en Europe et aux États-Unis, notre cro…

Voir les Détails
Publié le 2025-07-18

Chef de Chantier Télécom Cuivre H/F

Ltd.
Toulouse

Description de l'offre Nous recherchons pour l'un de nos clients un Chef de Chantier Télécom Cuivre (H/F) pour rejoindre son équipe dans la gestion de projets de déploiement et de maintenance des …

Voir les Détails
Publié le 2025-07-04