Description :
Notre client est un éditeur et intégrateur de logiciels spécialisé sur un marché métier exigeant, avec une forte dimension internationale.
La société accompagne plusieurs centaines de clients avec des solutions couvrant des enjeux variés : gestion opérationnelle, facturation, affichage, business intelligence et traitement de données.
C’est une structure à taille humaine, située à environ 30 minutes au sud de Nantes, avec un environnement technique riche et des sujets mêlant produit, infrastructure, cybersécurité et accompagnement client.
L’entreprise évolue sur un marché de niche, avec de vrais enjeux de disponibilité, de fiabilité et de qualité de service.
Un poste d'Ingénieur sécurité, bras droit du RSSI a été ouvert.
Vous travaillerez en lien direct avec le RSSI et les équipes techniques, avec un objectif clair : renforcer la sécurité, la fiabilité et la résilience du système d’information.
Vos missions
Vous travaillerez directement avec le RSSI sur des sujets mêlant infrastructure Microsoft, cybersécurité et audit technique.
L'objectif est double : renforcer la sécurité du SI interne tout en développant une offre d'accompagnement auprès des clients.
Infrastructure Microsoft
Administration des environnements Windows Server, Active Directory et Azure.
Gestion des identités (Active Directory / Entra ID).
Administration des serveurs, sauvegardes, firewall Cisco ASA et infrastructures internes.
Maintien en condition opérationnelle des environnements.
Cybersécurité & Pentest
Réaliser des tests d'intrusion sur différents environnements :
Identifier les vulnérabilités et analyser leur impact.
Rédiger les rapports d'audit.
Définir les plans de remédiation.
Accompagner les équipes dans leur mise en œuvre.
Évaluer la sécurité Active Directory à l'aide d'outils comme PingCastle, ORADAD ou équivalents.
Gouvernance
Participer à la rédaction des politiques de sécurité.
Maintenir la documentation technique.
Contribuer aux démarches RGPD, ISO 27001 et bonnes pratiques sécurité.
Participer au suivi des audits internes et externes.
Relation client
Vous serez également amené à accompagner certains clients :
présentation des résultats d'audits,
restitution des recommandations,
animation de formations ou présentations techniques (30 min à 2 h),
ponctuellement en anglais.
En résumé vous serez amené à :
Réaliser des pentests techniques (web, client lourd, AD)
Créer des document d’audit et être capable de mettre en place les remédiations (pour pouvoir assister les clients dans le futur)
Faire des présentation format 30 min à 2h en Français et en Anglais (clientèle internationale)
Profil recherché :
Nous recherchons avant tout un profil technique.
Vous maîtrisez les environnements Microsoft :
Windows Server
Active Directory
Azure / Entra ID
Réseaux
Firewall
Virtualisation
Vous avez idéalement déjà réalisé :
des pentests Web ;
des pentests Active Directory ;
des tests sur applications client lourd ;
des audits techniques ;
des analyses de vulnérabilités.
Vous êtes capable de :
rédiger un rapport d'audit clair ;
proposer un plan de remédiation ;
accompagner sa mise en œuvre avec les équipes techniques.
Un bon niveau d'anglais est attendu afin de pouvoir présenter vos travaux auprès de clients internationaux.