Alternance - Chargé de sécurité réalisation audit cyber technique F/H - Levallois Perret

💡 Structure de l’ESS
Alternance
Localisation Levallois Perret, France
Santé
De 0 à 3 année(s) d'exp.
Publiée le 17/03/2025
Début : septembre 2025

AG2R LA MONDIALE

Spécialiste de la protection sociale et patrimoniale, AG2R LA MONDIALE assure particuliers, professionnels, entreprises et branches autour de 4 expertises : épargne, retraite, santé et prévoyance.

💡 Structure de l’ESS

Cette structure repose sur un principe de solidarité et d’utilité sociale : son mode de gestion est démocratique et participatif, et sa lucrativité est limitée. Il s’agit d’une association, coopérative, fondation, mutuelle ou entreprise ESUS.

Plus d'informations
Mesure d'impact

Nous avons réalisé une mesure d’impact en interne.

Labels et certifications
Cette structure n'a pas souhaité nous communiquer les labels ou certifications qu'elle a pu obtenir.
Pratiques et politiques internes
Documents
Voir plus

Au sein de la Direction de la Cybersécurité, et en appui de l’équipe audit technique, la finalité du poste est de contribuer aux activités techniques en lien avec la démarche SSI du Groupe.

Au sein du service audit cyber technique, vous contribuez aux misions suivantes : · Planification des audits/tests d’intrusion · Animation de réunions de lancement, cadrage et initialisation de campagnes de tests et animation de réunions de restitution ; · Cadrage et évaluation du périmètre, de la charge et du planning des tests d’intrusion · Préparation et tests des prérequis des audits/pentests (comptes de tests, validation devis, etc.) · Réalisation des pentests (Web, Mobile, API, Infrastructure, etc.) · Réalisation des audits techniques (Architecture, configuration, code etc.) · Réalisation des contres audits · Animation tests et validation du programme Bug Bounty · Suivi des vulnérabilités en relation avec le programme de Bug Bounty (échanges avec les hunters, stockage et suivi des vulnérabilités…) ; · Suivi de la remédiation des vulnérabilités et animation des ateliers de remédiation ; · Gestion des serveurs de l’équipe · Participation aux cellules de crise sécurité en cas de vulnérabilité majeure identifiée ou d’incident de sécurité et aux investigations pouvant en découler ; · Conseil au profit de nouveaux projets informatiques ou d’infrastructure sur des questions ponctuelles de sécurité ; · Production des KPIs. · Automatisation et amélioration des outils internes · Contribuer aux projets SSI ;

Profil recherché

Bon relationnel Capacité d'adaptation Curiosité Esprit Critique Capacité de synthèse et de vulgarisation Rigueur et sens éthique

Formation en sécurité des systèmes d'information Réalisation des pentests (Web, Mobile, API, Infrastructure, etc.) et audits techniques (Architecture, configuration, code etc.). Connaissance des concepts à la base des techniques d’intrusion (failles Web, attaques réseau, écriture de scripts/programmes d’attaques dédiés, etc.). Connaissance d'un ou plusieurs langages de programmation : C, Python, Java, PHP...

Seront appréciés : ·       La participation à des challenges (rootme, hackthebox, CTFs, etc.) ·       Des projets personnels en lien avec la sécurité ou le développement informatique

💡 Besoin de renforcer votre profil pour répondre parfaitement à cette annonce ?

Cette formation pourrait vous intéresser : Lance ta carrière dans la tech en te formant au métier de data analyst !