Job Description
Éléments de contexte :
L’équipe ASM (Attack Surface Management) est une équipe de 15 personnes basées à Paris, dont la mission est d'assurer la détection et le suivi des vulnérabilités au travers d’une capacité offensive sur l'ensemble du périmètre de la maison.
Au sein de ce pôle, l'équipe VOC (Vulnerability Operations Center) se charge plus spécifiquement de :
- Suivre les vulnérabilités de leur découverte jusqu'à leur remédiation.
- Apport d’expertise offensive auprès des stakeholders afin de challenger les plans de remédiations.
- Cadrer et piloter les tests d'intrusion externalisés auprès de prestataires tiers.
Dans le cadre de son développement sur les périmètres Asie, l'équipe VOC recrute un(e) VIE basé(e) à Shanghai, point d'ancrage stratégique pour couvrir les zones Chine, Japon et Asie du Sud.
Mission générale :
- Suivi des vulnérabilités - Périmètre Asie
- Assurer le suivi opérationnel des vulnérabilités identifiées sur les scopes Chine, Japon et Asie du Sud
- Piloter le cycle de vie complet des vulnérabilités : détection → qualification → remédiation → retesting → clôture
- Maintenir un reporting régulier à destination de l'équipe VOC Paris sur l'état d'avancement des remédiations et points de blocage
- Prioriser les vulnérabilités en fonction de leur criticité et du contexte métier local
- Cadrage des tests d'intrusion - Périmètre Chine
- Participer au cadrage des pentests externalisés sur le périmètre Chine (définition du scope, des objectifs, des règles d'engagement)
- Assurer la coordination avec les prestataires tiers mandatés pour la réalisation des tests
- Analyser et restituer les résultats des tests d'intrusion aux équipes concernées
- Suivre la remédiation des findings issus des pentests
- Conseil aux équipes locales
- Accompagner et conseiller les équipes IT locales sur les meilleures pratiques de correction des vulnérabilités
- Adapter les recommandations au contexte technique et organisationnel local
- Jouer un rôle d'interface entre les équipes terrain et l'équipe VOC centrale à Paris
- Contribution à l'outillage interne
- Participer aux réflexions et chantiers d'amélioration des outils internes du VOC
- Proposer des optimisations des processus de suivi et de gestion des vulnérabilités
- Contribuer à la capitalisation des connaissances et à la documentation des pratiques
Profil recherché :
- Titulaire d'un BAC+5 dans le domaine informatique, vous avez validé au moins une première expérience dans le suivi de vulnérabilité (ex. équipe “Vulnerability Operation Center”).
- Vous remplissez les conditions nécessaires pour effectuer un V.I.E, notamment :
- Avoir entre 18 et 28 ans à la date de l'inscription. Le départ en mission s'effectue au plus tard le jour du 29e anniversaire. Au-delà, aucune dérogation n'est accordée.
- Être français ou ressortissant d'un pays de l'Espace économique européen (EEE): Allemagne, Autriche, Belgique, Bulgarie, Chypre, Croatie, Danemark, Espagne, Estonie, Finlande, France, Grèce, Hongrie, Irlande, Islande, Italie, Lettonie, Liechtenstein, Lituanie, Luxembourg, Malte, Norvège, Pays-Bas, Pologne, Portugal, République tchèque, Roumanie, Slovaquie, Slovénie, Suède
- Être en règle avec les obligations de service national (journée de défense et de citoyenneté)
- Jouir de vos droits civiques (droit de vote et casier judiciaire vierge)
- Remplir les conditions d'aptitude physique exigées pour les personnes exerçant des activités de même nature dans l'organisme d'accueil
- Passionné par le domaine de la Cyber Sécurité offensive, vous vous tenez informé des derniers news liés à la cybersécurité (attaques, techniques, tools, …) via une veille sur Internet ou en participant à des conférences
- Vous avez une bonne compréhension des différents types de vulnérabilités que ce soit sur des applicatifs web (ex. top 10 owasp), système, réseau, Active Directory, Entra, etc. ainsi qu’une compréhension minimum des chemins d’attaques exploités par les attaquants
- Vous avez la capacité de rejouer des vulnérabilités variées à partir d’une explication issue d’un rapport de tests d’intrusion
- Vous avez une bonne maitrise des OS Windows et Linux
- Vous avez un esprit critique, de la curiosité, êtes autonome, rigoureux dans votre travail et capable de suivre l’avancée de plusieurs actions en parallèle
- Vous avez des compétences en scripting, notamment en Python
- Anglais obligatoire
- Notions de mandarin fortement recommandées
"Créateur, artisan et marchand d’objets de haute qualité, Hermès est, depuis 1837, une maison française, familiale et indépendante qui emploie près de 25 185 collaborateurs dans le monde. Animé par un esprit d’entreprendre continu et une exigence constante, Hermès cultive la liberté et l’autonomie de chacun grâce à un management responsable. L’entreprise perpétue la transmission de savoir-faire d’exception par un ancrage territorial fort dans le respect des hommes et de la nature – source de matières d’exception. Seize métiers artisanaux irriguent la créativité de la maison dont les collections rayonnent dans près 300 magasins dans le monde."