Pentester
Stage

Fishing simulator : Optimisation des attaques de spear-phishing

Description du poste

Synacktiv recherche un·e stagiaire (F/H) en sécurité informatique pour une durée de 6 mois, capable de participer à l’extension de son
arsenal. Le·a stagiaire sera également amené·e à prendre part à des missions de pentest, afin d’acquérir une meilleure vision du métier et
de la manière dont le sujet pourrait en pratique être utile dans le cadre de ces missions.


Les principaux objectifs de ce stage sont de contribuer à l’arsenal de spear-phishing de Synacktiv et d’améliorer les méthodes de delivery de
payloads :

  • Analyse des détections implémentées par différents providers email (Microsoft 365, Google Workspace) et autres solutions tierces, implémentation de méthodes de contournement ;
  • Recherche et développement de nouveaux scénarios de phishing ;
  • Implémentation d'une méthodologie d'accroissement de réputation des infrastructures et payloads ;
  • Amélioration de la plateforme de spear-phishing de Synacktiv : Oursin.

Il est attendu que le stage débouche sur un CDI d'expert sécurité informatique dans le pôle pentest de Synacktiv.

Profil recherché

  • Forte volonté d'apprendre, de se perfectionner et d'innover sur les aspects techniques et méthodologiques liés au spear-phishing ;
  • Programmation Python. Notre suite d'outils internes est principalement programmée dans ce langage, vous devez avoir une expérience minimale en Python pour contribuer à son développement ;
  • Anglais et français indispensables ;
  • Poste basé à Paris, métro Grands Boulevards.

Rémunération

  • Stage : 1 800 € brut par mois. Bonus en fonction des résultats.
  • Si passage en CDI : 43 200 € brut par an.

Localisation

Stage basé à Paris dans le 2ᵉ arrondissement (métro Grands Boulevards).

Postuler

Merci d'envoyer votre demande à apply+pentest@synacktiv.com.