Postes ouverts

Carrières

Auditeur(trice) technique principal(e) – Cybersécurité et validation des contrôles

À propos de Quantum Beyond

Quantum Beyond accompagne les entreprises et les organisations dans leurs décisions stratégiques liées aux technologies, à l’intelligence artificielle, à la cybersécurité, à la souveraineté numérique et à la transformation organisationnelle. Nos experts interviennent avec indépendance auprès des directions et renforcent les équipes internes ainsi que leurs partenaires.

Votre mission

Vous évaluerez de façon indépendante la conception, l’implantation et l’efficacité réelle des contrôles de cybersécurité. Votre travail permettra aux organisations de vérifier si les mesures annoncées, documentées ou fournies par leurs partenaires protègent adéquatement leurs systèmes, leurs données et leurs activités.

Vous réaliserez des vérifications techniques approfondies, coordonnerez les expertises offensives nécessaires et présenterez les constats dans un langage adapté autant aux équipes techniques qu’aux dirigeants.

Principales responsabilités

  • Planifier et réaliser des audits techniques de cybersécurité.
  • Définir la portée, les méthodes et les critères d’évaluation.
  • Examiner les architectures et configurations de sécurité.
  • Vérifier les contrôles d’accès, privilèges et mécanismes d’authentification.
  • Évaluer la segmentation des réseaux et des environnements.
  • Vérifier la protection des données et la gestion des secrets.
  • Examiner les mécanismes de journalisation, surveillance et détection.
  • Évaluer la sécurité des services cloud, applications et API.
  • Réaliser ou superviser des évaluations de vulnérabilités.
  • Coordonner des tests d’intrusion et expertises spécialisées.
  • Valider la qualité et la couverture des tests réalisés par des tiers.
  • Évaluer l’efficacité opérationnelle des contrôles.
  • Vérifier la correction des vulnérabilités et non-conformités.
  • Recueillir et documenter les éléments probants.
  • Qualifier les risques et prioriser les mesures correctives.
  • Produire des rapports techniques et exécutifs.
  • Présenter les constats aux équipes, dirigeants et comités de gouvernance.
  • Contribuer à l’amélioration des méthodes d’audit de Quantum Beyond.

Profil recherché

  • Minimum de 8 années d’expérience en audit technique, cybersécurité offensive, architecture de sécurité ou évaluation de contrôles.
  • Expérience concrète dans l’évaluation d’environnements complexes.
  • Solide connaissance des réseaux, systèmes, services cloud, applications et identités.
  • Maîtrise des méthodes d’évaluation des vulnérabilités.
  • Capacité à interpréter les résultats d’outils et à confirmer leur portée réelle.
  • Compréhension des risques techniques et de leurs conséquences opérationnelles.
  • Indépendance, rigueur et intégrité professionnelle.
  • Excellente capacité à documenter et à défendre ses conclusions.
  • Aptitude à vulgariser les constats pour les décideurs.
  • Français et anglais professionnels.

Atouts

  • CISA, CISSP, OSCP, GIAC ou certification équivalente.
  • Expérience en tests d’intrusion ou red teaming.
  • Expérience en audit cloud, DevSecOps ou sécurité applicative.
  • Connaissance de NIST, CIS Controls, ISO 27001 et SOC 2.
  • Expérience en infrastructures critiques ou secteurs réglementés.
  • Connaissance des environnements industriels et systèmes embarqués.
  • Expérience dans la coordination de laboratoires ou spécialistes externes.

Conditions

Lieu (sur site et télétravail), rémunération selon expérience, avantages et modalités de travail : À discuter ou à déterminer...

Présenter votre candidature

Transmettez votre curriculum vitæ accompagné d'un court texte de présentation.

Poste viséAuditeur(trice) technique principal(e) – Cybersécurité et validation des contrôles

0/1500

PDF, DOC, DOCX ou ODT — 3 Mo maximum.