Chef de projet pentest
Ref : 260330C005-
Date de début15/04/2026
-
Localisation
92 - Issy-Les-M
-
Durée24 mois (renouvelables)
-
Profil
Pentester, Chef de projet
Nous recherchons un(e) Expert Sécurité Offensive Bug Bounty - Pentests pour une mission stratégique à Issy les Moulineaux (92).
Cadre de la mission :
– Lieu : Issy les Moulineaux (92)
– Date de démarrage : 15/04/2026
– Télétravail : Modalités à confirmer avec le client lors de la phase de qualification.
– Secteur : Banque
– TJM : Selon profil, niveau d’expertise et grille de référencement client.
– Durée : Jusqu'au 30/01/2028 (environ 396 jours travaillés)
Compétences clés demandées par le client
- Pentest - Niveau 4 : Expertise / Initie, influence
- Animation / Pilotage / direction d'équipe - Niveau 4 : Expertise / Initie, influence
Contexte de la mission :
Au sein de la direction SECU et du domaine Solution de Sécurité, vous rejoignez la SQUAD Sécurité Offensive. Votre rôle consiste à piloter les dispositifs de tests d'intrusion et de Bug Bounty pour renforcer la posture de sécurité du groupe bancaire et de ses filiales.
Contenu de la mission :
Expertise demandée : Niveau 4 (Expertise / Initie, influence) correspondant à un profil senior autonome, capable de prendre en charge le périmètre de bout en bout et d’interagir directement avec les équipes métier.
– Redynamiser le Bug Bounty au sein de la structure (communication interne auprès des métiers et des MOE)
– Mettre en place et piloter un programme de Bug Bounty en boite noire attractif
– Piloter les tests d'intrusions gérés par la Sécurité Offensive (définition et réalisation des tests sur le SI et les filiales)
– Assurer le relai auprès du Product Owner et de l'équipe technique
– Suivre l’activité de surfacing et maîtriser les vulnérabilités identifiées dans Qualys en relation avec l'expert dédié
– Assurer le suivi des plans de remédiations des vulnérabilités identifiées (CVSS 4.0) via le Bug Bounty, le Surfacing et les Pentests
– Contribuer à la configuration des processus métier depuis la conception jusqu’au déploiement
– Assurer le maintien des connaissances fonctionnelles et techniques nécessaires à la pérennité des applications
– Rédiger les documents techniques et les supports de synthèse pour les instances de décision
Soft skills attendues :
– Force de proposition : Indispensable pour redynamiser le programme de Bug Bounty et optimiser les programmes de tests existants.
– Rigueur et efficience : Justifiées par la nécessité de suivre précisément les plans de remédiation et les vulnérabilités critiques (CVSS 4.0).
– Capacité d'adaptation : Nécessaire pour intervenir sur des environnements informatiques variés (distribués et centralisés) et des problématiques transverses.
– Communication et pédagogie : Essentielles pour assurer le relai entre la technique, le Product Owner et les directions métiers.