Penetration Tester Senior – Cybersécurité

Vor 3 Tagen


Genf, Schweiz Wavestone SA Vollzeit
Penetration Tester Senior – Cybersécurité (H/F)

Wavestone, l’un des tout premiers cabinets de conseil indépendants en France, et Q_PERIOR, l’un des leaders indépendants du conseil sur le marché germanophone (Allemagne – Suisse – Autriche) se sont rapprochés en décembre 2023 pour devenir le partenaire privilégié des transformations majeures.

En s’appuyant sur plus de 5 500 collaborateurs à travers l’Europe, l’Amérique du Nord et l’Asie, le cabinet dispose d’expertises sectorielles de premier plan complétées par un portefeuille de savoir-faire cross-sectoriels permettant d’adresser à 360° les grands programmes de transformation.

Wavestone est coté sur Euronext à Paris, et labellisé Great Place to Work.

Notre bureau basé à Genève, composé d’une équipe d’environ 70 consultant.e.s, accompagne de grands comptes du marché local suisse dans leurs grands projets de transformation.

La practice Cybersécurité & Résilience Opérationnelles, est composée d’un collectif multi-compétences de plus de 1000 collaborateurs dans le monde (France, Suisse, Etats-Unis, Royaume-Uni, Hong-Kong, Belgique, Luxembourg ou encore le Maroc) qui allie expertises fonctionnelles, sectorielles, et techniques permettant de couvrir plus de 1000 missions dans une vingtaine de pays.

Au sein de notre équipe Cybersécurité, vous rejoindrez l’équipe d’Audit & Incident Response au sein de son pôle Adversary Simulation & Penetration Testing de notre bureau Genevois, une équipe spécialisée dans l'évaluation proactive de la sécurité offensive. En tant que Penetration Tester Senior, vous aurez l’opportunité de jouer un rôle clé dans l’identification des risques cyber de nos clients ainsi que dans l'amélioration continue de leurs capacités de défense.

Vos missions principales seront les suivantes:

  • Définition et exécution des campagnes de tests d’intrusion
  • Conception, planification et pilotage de campagnes de tests d’intrusion: vous interviendrez sur des missions de Penetration Testing avancées, incluant des simulations d'attaques, des tests d'intrusion en profondeur (infrastructure, applications, réseaux, etc.) et des scénarios sur-mesure.
  • Utilisation et développement de techniques d'attaque complexes: vous réaliserez des tests en conditions réelles (persistance, élévation de privilèges, latéralisation, exfiltration) pour évaluer la robustesse des défenses de nos clients.
  • Collaboration avec les équipes sécurité de nos clients: que ce soit la Blue Team, le SOC, les équipes projets ou la direction, vous serez en première ligne pour mesurer leur capacité à détecter, répondre et contenir les attaques et leur apporter des recommandations d’amélioration.
  • Développement de l’offre Adversary Emulation & Penetration Testing Suisse
  • Amélioration continue de l'offre: vous participerez à la définition de nos méthodologies, outils et processus pour assurer la qualité et l’efficacité de nos missions.
  • Veille technologique et innovation: vous maintiendrez une veille active sur les nouvelles techniques d'attaque, les vulnérabilités émergentes et les évolutions des technologies de défense. Vous proposerez des améliorations continues dans nos approches offensives et dans les recommandations proposées à nos clients.
  • Formation et mentoring: vous encadrerez des consultants juniors et participerez à leur montée en compétences via des formations techniques et des retours d’expérience.
  • Développement commercial et relation client

Vous serez amené à travailler en étroite collaboration avec les autres membres du pilotage opérationnel de l’offre Adversary Emulation & Penetration Testing (prospection, qualification des opportunités, participation aux appels d'offres) afin de:

  • Renforcement des relations avec nos clients: vous les accompagnerez dans la définition de leurs besoins en matière de sécurité offensive, en leur proposant des solutions innovantes et adaptées à leur contexte.
  • Contribution aux phases d’avant-vente: vous rédigerez des propositions commerciales, participerez aux soutenances et promouvrez notre expertise en sécurité offensive.
  • Missions d’expertise technique
  • Participation à des missions techniques variées: vous réaliserez des tests d'intrusion (infrastructures, applications, IoT, cloud, web), évaluerez des systèmes de détection d'intrusion (SIEM, EDR, NDR), et simulerez des attaques réelles (phishing, exploitation de failles 0-day).
  • Rédaction des livrables: vous restituerez vos résultats via des rapports clairs et détaillés, incluant des recommandations concrètes pour améliorer la sécurité des systèmes.

Profil recherché :

  • Expérience de 3 ans minimum dans le domaine de la sécurité offensive, idéalement sur des missions de Red Teaming ou de tests d'intrusion complexes.
  • Maitrise des méthodologies de sécurité offensive (OWASP, OSCP, MITRE ATT&CK, TIBER-EU, etc.) ainsi que des outils et des frameworks associés (Cobalt Strike, Metasploit, Empire, BloodHound, etc.).
  • Compétences solides en programmation (Python, PowerShell, Bash, etc.) et une capacité à développer vos propres outils ou scripts pour les besoins des missions.
  • Capacité à modéliser des attaques complètes et complexes, à identifier des vecteurs d'attaque innovants et à travailler sur des scénarios de menace avancés.
  • Connaissance des environnements IT hétérogènes (on-premise, hybrid, cloud), ainsi que des technologies de sécurité défensive (SIEM, EDR, XDR, NDR).
  • Leadership naturel et goût du challenge permettant de mener des missions de bout en bout tout en encadrant d’autres consultants.
  • Excellent relationnel et compétences en communication amenant une capacité à vulgariser des concepts techniques et à présenter des résultats à des interlocuteurs techniques et non techniques.
  • A minima 5 années d’études supérieures aboutissant à un diplôme reconnu en cybersécurité, informatique ou domaine similaire.
  • Les certifications de sécurité offensive type OSCP, OSCE, CRTO, CRTE ou équivalentes sont un plus.
  • Anglais courant indispensable (oral et écrit).

En rejoignant notre équipe en tant que Penetration Tester Senior, vous bénéficierez de nombreux avantages pour accompagner votre développement professionnel et personnel :

  • Environnement stimulant et bienveillant: vous travaillerez au sein d’une équipe passionnée et d’une entreprise reconnue pour son expertise en cybersécurité offensive.
  • Projets variés et à fort impact: vous interviendrez sur des missions stratégiques pour des clients de renom, couvrant différents secteurs (finance, industrie, énergie, etc.), avec des défis techniques stimulants.
  • Accès à des formations et certifications: nous encourageons le développement continu de nos collaborateurs, avec un accès à des formations techniques spécifiques (ex. : certifications OSCP, CRTO, etc.) et la participation à des événements de la communauté (conférences, CTF, hackathons).
  • Possibilités d’évolution rapide: grâce à notre management de proximité et à un suivi personnalisé de votre carrière, vous pourrez évoluer rapidement au sein de l’équipe et prendre des responsabilités accrues (management d’équipes, développement de nouvelles offres, etc.).

Vous souhaitez intégrer des équipes favorisant la proximité et la transmission des savoirs. Vous recherchez un environnement de travail stimulant, propice à l'épanouissement personnel au sein d'un cabinet de conseil reconnu et en pleine croissance. Si votre objectif est d'être acteur d'un projet d'entreprise ambitieux et de mettre à profit votre talent et votre enthousiasme dans une société qui saura vous proposer une trajectoire dynamique et des prises de responsabilité rapide, donnez-vous les chances de rejoindre nos équipes

Wavestone est un employeur inclusif qui s'engage pour l'égalité des chances. Dans le cadre de cette politique de diversité et inclusion, Wavestone accompagne les personnes en situation de handicap et/ou nécessitant un aménagement durant leur process de recrutement et lors de leur prise de poste.

#J-18808-Ljbffr

  • Genf, Schweiz Wavestone SA Vollzeit

    Senior Consultant.e Cybersécurité - Cyber Defense & Recovery (H/F)Wavestone, l’un des tout premiers cabinets de conseil indépendants en France, et Q_PERIOR, l’un des leaders indépendants du conseil sur le marché germanophone (Allemagne – Suisse – Autriche) se sont rapprochés en décembre 2023 pour devenir le partenaire privilégié des...

  • Senior Test Analyst

    Vor 2 Tagen


    Genf, Schweiz Bulandshahr Portal Vollzeit

    As a Fund Accounting Senior Test Analyst-2 of the User Acceptance Testing team, the person will be responsible for testing & managing Global Fund Services Applications within Client Banks portfolio. The test lead is responsible for interacting with Global IT, Business and Operations teams to provide a high quality of product to the internal and external...

  • Senior Test Manager

    Vor 3 Tagen


    Genf, Schweiz Itecor Vollzeit

    Itecor est une société internationale de conseil en transformation digitale dont le siège est situé en Suisse. Nos consultants relèvent au quotidien le défi de travailler sur des projets pour de prestigieux clients issus aussi bien des secteurs technologiques, bancaires et financiers que du secteur public, de l’enseignement et des produits de grande...

  • Test Manager senior

    Vor 7 Tagen


    Genf, Schweiz GreenUp Consulting Vollzeit

    • Participer à la définition et au suivi des stratégies de test du programme, à l'élaboration des Definition of done pour les équipes en agilité.• Réaliser l'amélioration continue des stratégies et outils de test du programme.• Élaborer les concepts de test des projets, en définissant le périmètre de test, en construisant le plan de test,...

  • Test Manager

    vor 1 Tag


    Genf, Schweiz Manning Global AG Vollzeit

    Direct message the job poster from Manning Global AGOur client, a leading global multinational information technology services and consulting company, is recruiting for a Test Manager to join their business in Switzerland.Position Title: Test ManagerPosition Type: PermanentStart Date: ASAPLocation: SwitzerlandJob Description:Experience required:Proven...


  • Genf, Schweiz IT Advanced Consulting SA Vollzeit

    Technicien / Administrateur / Ingénieur / Système / RéseauNous recherchons un Ingénieur Systèmes Microsoft 365 Senior pour rejoindre notre client. Vous serez responsable de :Concevoir, implémenter et maintenir des infrastructures informatiques complexes, incluant des solutions réseau Cisco, des systèmes de virtualisation Hyper-V, des systèmes de...


  • Genf, Schweiz J.P. Morgan Vollzeit

    At JP Morgan Chase, we offer a dynamic environment that fosters career growth and values your contributions to our success.As a Substantive Tester Lead Vice President within our Risk Management team, you will be instrumental in identifying risks, evaluating controls, and governing security. Your leadership and analytical abilities will be vital in providing...


  • Genf, Schweiz Squad Switzerland Vollzeit

    Fondé en 2011, SQUAD est un cabinet de conseil et d’expertise faisant partie des leaders Européens en matière de Cybersécurité, du DevOps et du DevSecOps.Fort de notre savoir-faire et de la qualité de nos experts, SQUAD est une société de conviction technique qui a très tôt identifié une convergence entre la cybersécurité et les métiers de...


  • Genf, Genf, Schweiz Meanquest SA Vollzeit

    About Meanquest SA">Meanquest SA is an IT company with a human-scale approach. Our areas of expertise include infrastructure, support, cloud solutions, and recruitment. Our primary goal is to give meaning to our clients' IT systems and our teams' daily work.">We have three sites in Switzerland (Ecublens, Meyrin, and Givisiez) and are always looking...

  • Senior QA e-commerce

    Vor 3 Tagen


    Genf, Schweiz SQLI Vollzeit

    Get AI-powered advice on this job and more exclusive features.Job DescriptionFor our client who operates in the luxury sector, we are looking for an experienced Lead QA Automation Engineer to organize, support and coordinate its e-Commerce testing activities.Test managementMobilize and manage various stakeholders, ranging from Business users to technical...

  • Développeur Java

    Vor 3 Tagen


    Genf, Schweiz Ch Marchant Vollzeit

    Notre client recherche un ou un(e) développeur(se) Full Stack Java Senior qui intègrera le service de développement Sur-Mesure et participera au développement de nouvelles applications ainsi qu'aux évolutions et à la maintenance corrective d'applications existantes.Il ou elle contribuera également à l’atteinte des objectifs du service en...

  • Cybersecurity Analyst

    vor 6 Stunden


    Genf, Schweiz LHH Vollzeit

    Critères de l'offreMétiers :Cybersecurity Analyst (H/F)Diplômes :Bachelor / HES+ 1 diplômeCompétences :FrançaisLieux :GenèveConditions :PermanentTemps PleinL'entreprise : LHHThe Adecco Group SwitzerlandPlus d'infos sur LHHDescription du posteNous recrutons un ou une Cybersecurity Analyst pour renforcer le département IT de notre client situé à...


  • Genf, Schweiz WIT PARTNERS SA Vollzeit

    La société :Wit partners est un cabinet de conseil Suisse dédié au conseil et à la gestion du capital humain dans le domaine de l'IT et de la Finance.Nous recherchons des candidats motivés, passionnés et soucieux de la qualité. Si vous possédez les compétences et l'expérience requises pour ce poste, n'hésitez pas à postuler dès maintenant.Le...

  • UX/UI Designer

    vor 1 Tag


    Genf, Schweiz JobCourier Vollzeit

    Approach People RecruitmentNous recrutons pour le compte de notre client international, une entreprise spécialisée dans la cybersécurité, un(e) UX/UI Designer talentueux(se) et passionné(e) pour rejoindre leur équipe. Si vous avez une expérience solide dans la conception d'interfaces utilisateur modernes et une forte capacité à comprendre les...


  • Genf, Schweiz WIT PARTNERS SA Vollzeit

    La société :Wit partners est un cabinet de conseil Suisse dédié au conseil et à la gestion du capital humain dans le domaine de l'IT et de la Finance.Nous recherchons des candidats motivés, passionnés et soucieux de la qualité. Si vous possédez les compétences et l'expérience requises pour ce poste, n'hésitez pas à postuler dès maintenant.Le...


  • Genf, Schweiz International Labour Organization Vollzeit

    Select how often (in days) to receive an alert:Vacancy no.: CALL/GS/2025/01Publication date: 3 January 2025Application deadline (midnight Geneva time): 4 February 2025Job ID: 12644 Department: ACT/EMP Organization Unit: ACT/EMP Location: GenevaContract type: Fixed TermThe ILO is issuing a call for expression of interest for the above position. The selection...


  • Genf, Schweiz SonarSource Vollzeit

    Why should I Apply:At Sonar, we’re a group of brilliant, motivated, and driven professionals working hard to help organizations build responsible, secure, high-quality code quickly and systematically. We build solutions that don’t just solve symptoms of problems – we fix problems at the source – source code, to be specific.We have a dynamic culture...


  • Genf, Genf, Schweiz Axepta SA Vollzeit

    Company OverviewAxepta SA is a pioneering organization in the Medical Devices industry, renowned for its innovative approach to surgery.We are seeking an experienced R&D Project Manager to join our team and contribute to the design and development of new products.Job DescriptionContribute to the design and development of new products, ensuring compliance...

  • Application Analyst

    Vor 3 Tagen


    Genf, Schweiz Ivy Partners SA Vollzeit

    Direct message the job poster from Ivy PartnersInternational Talent Acquisition Officer @ Ivy Partners SAOur mission? Ivy Partners is a Swiss consulting company contributing to the evolution of businesses in their strategic, technological, and organizational challenges.Our goal today is to offer our employees a career that positively contributes to their...


  • Genf, Schweiz Hays Vollzeit

    Responsibilities:You breakdown problems by federating all parties, propose solution design, integrate feedback from reviews, deliver features, tests and deployment steps.You pro-actively look after the resilience and stability of the platform.You will be part of the support team responsible to answer and address customer requests and incident reports.You...