Penetration Tester
- Type de contrat
- Temps plein
- Taux d’occupation
- 100%
- Lieu
- Zürich · Télétravail possible
- Entreprise
- Oneconsult AG, 8045 Zürich
- Première publication
Ce qui vous attend
En tant que Penetration Tester, vous trouvez et analysez les failles de sécurité dans les systèmes, les applications et les infrastructures de nos clients. Grâce à des techniques de sécurité offensives, des méthodes établies et des rapports clairs, vous contribuez à renforcer de manière ciblée la cyber-résilience de nos clients.
Un environnement de projet varié vous attend avec des entreprises de secteurs différents : vous travaillez avec des techniques de sécurité offensives et des outils modernes, effectuez des audits de sécurité techniques selon des méthodes établies telles que OSSTMM, OWASP ASVS ou des procédures de test comparables, et échangez régulièrement avec nos clients. De nombreux projets durent de une à deux semaines, les contrôles plus importants sont accompagnés sur plusieurs mois – selon la mission, seul ou au sein d'une équipe composée de manière dynamique. Ainsi, vous utilisez vos points forts de manière ciblée, apprenez continuellement et profitez d'un fort échange de connaissances.
Votre domaine d'activité varié comprend les tâches suivantes :
- Recherche et analyse de failles de sécurité et de vulnérabilités par des tests de pénétration, des revues de code et de configuration ainsi que du reverse engineering dans les applications web, réseaux, services cloud et composants cloud, applications mobiles (iOS, Android), appareils embarqués, ICS (SCADA / DCS), infrastructures complexes, etc.
- Élaboration de propositions de mesures appropriées
- Documentation du projet sous forme de rapports, d'avis (advisories), etc.
- Développement d'outils et d'aides de soutien
Ce que nous vous offrons
Vous prenez des responsabilités étape par étape dès le début et vous êtes accompagné par votre équipe. Face aux défis, vous trouverez toujours quelqu'un qui prendra le temps pour vous et vous soutiendra. De même, nous accordons une grande importance à votre développement personnel, que nous soutenons par diverses possibilités de formation internes et externes.
Vous pouvez également vous réjouir de ce qui suit :
- Votre voix compte ! Chez nous, vous participez activement : apportez vos idées, mettez-les en œuvre de manière autonome et profitez de la liberté de prendre des décisions et de promouvoir le changement
- Une culture du "tu", où le respect mutuel, la tolérance et la valorisation sont vécus et où les feedbacks sont une partie importante de notre quotidien. Nous comptons également sur votre critique constructive
- Un programme d'introduction structuré
- Nous vous offrons une marge de manœuvre et de décision afin que vous puissiez acquérir vos propres expériences et vous développer
- Des bureaux modernes et spacieux, à quelques minutes à pied de la gare
- Possibilité de télétravail
- Participation à des mesures de promotion de la santé jusqu'à CHF 500
- Semaine de 40 heures et au moins 5 semaines de vacances
- Smartphone avec abonnement forfaitaire
- Jour de congé supplémentaire pour votre anniversaire
- …et bien plus encore
Ce que vous apportez
- Expérience avérée en Penetration Testing, Application Security Testing ou dans des audits de sécurité techniques
- Connaissances en applications web, réseaux, infrastructures, environnements cloud et/ou Mobile Security
- Expérience avec des techniques de sécurité offensives, des outils de test et des méthodes telles que OSSTMM, OWASP ASVS ou des standards comparables
- Approche analytique dans l'identification, l'évaluation et la documentation des vulnérabilités
- Expérience en documentation technique, rapports et recommandations de mesures
- Formation ou perfectionnement en informatique, cybersécurité ou dans un domaine technique comparable ; des certifications pertinentes (OSCP, OSSTMM, OPST, BSCP etc.) sont un avantage
- Allemand sûr au niveau du style et bonnes connaissances de l'anglais, à l'oral comme à l'écrit
- Casier judiciaire vierge, prouvable par un extrait du registre des poursuites et des condamnations
Candidature
Avons-nous allumé le feu en vous ? Nous nous réjouissons de votre appel ou directement de vos documents de candidature. Il est important pour nous que votre passion pour la cybersécurité soit évidente dans votre candidature instructive. Montrez-nous avec votre candidature ce sur quoi vous avez déjà travaillé, ce qui vous motive et pourquoi vous souhaitez poursuivre cette voie. Les lacunes professionnelles ou techniques, nous les comblerons ensemble dans le cadre de notre programme de formation.
Uniquement des candidatures directes, s'il vous plaît : les demandes d'agences de placement / chasseurs de têtes ne sont pas souhaitées.
j4id10415798a j4it0940a j4iy26a
Traduit automatiquement depuis l’original.
Publié aujourd'hui