Incident de sécurité ? Suspicion de compromission ? 09 71 18 27 69csirt@synacktiv.com

Dev

Ingénieur(e) QA Automatisation - Cybersécurité

Description du poste

Synacktiv recherche un(e) expert(e) en sécurité pour renforcer son pôle développement sur  les sujets de qualification, de performance et de furtivité de ses outils de sécurité offensive.

Dans le cadre de ses différentes prestations, Synacktiv doit en effet maintenir et faire évoluer continuellement son arsenal afin de garantir la disponibilité d’outils offensifs sur les principaux systèmes d’exploitation du marché (Windows, Linux, Android, iOS, macOS).

Vous rejoignez une équipe avec des fondations solides : nos processus, frameworks de tests et chaînes CI/CD sont déjà bien établis et éprouvés. Votre rôle sera de maintenir cet environement à l'état de l'art mais aussi de continuer à creuser sur des sujets de R&D.

Les principaux objectifs du poste sont :

  • Développer des outils permettant la mise en place d’environnements, l’automatisation de tests et l’investigation numérique des outils associés ;

  • Concevoir et conduire une politique de tests garantissant le bon fonctionnement, la stabilité et la furtivité des agents logiciels ;

  • Travailler en étroite collaboration avec les développeur·euses sur l’ensemble du cycle de vie d’un outil (choix d’architecture, gestion rigoureuse des anomalies, validation finale).

À ce titre, les missions seront les suivantes :

  • Mettre en œuvre des scénarios offensifs concrets (déploiement, distribution de charge, accès distant, tunneling, persistance, etc.) ;

  • Simuler des environnements de tests réalistes (réseaux complexes, environnements mobiles, environnements Azure Active Directory, etc.);

  • Évaluer la qualité des livrables via la mise en place de tests fonctionnels end-to-end, de non-régression, d’endurance, de performance et de furtivité;

  • Mettre en place et assurer les démonstrations lors des releases des outils;

  • Participer à l’automatisation des tests et à la mise en place de chaînes d’intégration continue.

Les produits qualifiés seront utilisés en production par les pentesteurs et pentesteuses : garantir leur bon fonctionnement est essentiel et aura un impact direct sur la réussite de leurs missions !

 

Profil recherché

  • bonnes connaissances en Python, des notions en développement système sont un plus (C, C++ ou Rust)

  • bonnes connaissances des problématiques liées au cyber offensif (vulnérabilités, persistance, évasion...) ;

  • expérience dans les métiers de la QA (méthodologie, tests, développement d’outils …) ;

  • expérience dans le déploiement et l’administration d’environnements virtualisés (Windows, Linux, mobiles) ;

  • intérêt pour les problématiques blue team (firewalling, monitoring, EDR, SIEM...) ;

Sont considérés comme des plus :

  • Gestion de configuration : pratique d’Ansible pour l’automatisation de tâches

  • Connaissances en Infrastructure As Code (IaC): expérience sur Terraform pour la gestion d'infrastructures et Packer pour la création d'images

  • Connaissances en monitoring de systèmes hétéroclites (Grafana, Prometheus, exporters customs)

  • Autonomie et proactivité : capacité à prendre en main des sujets complexes, à être force de proposition et à mener des projets en indépendance

Rémunération

À discuter en fonction de l'expérience, avec un minimum de 44 400€ brut par an. Bonus selon les résultats.

Localisation

Poste basé à Paris dans le 2ᵉ arrondissement (métro Grands Boulevards).

Postuler

Merci d'envoyer votre demande à apply+dev@synacktiv.com.

Annonce publiée le