Skip to content
← Back to job listings

CDI - EOS (External Exposure and Oversight) Lead Hermès Cyberdéfense (H/F)

Fa Eoic Saasfaprod1 · PANTIN, Île-de-France, France

External listingfull-timeabout 2 hours ago

About The Role

Éléments de contexte

Hermès Cyberdéfense, sous l’égide du RSSI groupe de Hermès, est à la recherche d’un EOS (External Exposure and Oversight) Lead pour piloter et superviser des activités clés liées à la gestion de la surface d’attaque externe de la maison. Le titulaire de ce poste jouera un rôle stratégique et opérationnel central dans la protection des actifs du groupe et dans la réduction de sa surface d’attaque.

Responsabilités principales

L’équipe EOS pilote la stratégie de supervision du périmètre externe d’Hermès. Ses missions incluent la surveillance continue de la surface d’exposition, l’animation des programmes de Bug Bounty, la coordination des cellules de crise en cas d’incidents majeurs touchant les actifs externes, ainsi que la centralisation, l’industrialisation et l’orchestration des différentes sources EASM (External Attack Surface Management) au sein du groupe.

Gestion de l'équipe et de la stratégie EOS

  • Définition de la stratégie de surveillance de la surface externe
  • Définition de la stratégie de couverture de la surface externe et des moyens à mettre en œuvre (scanners, audits, bug bounty, etc.)
  • Proposition et mise en place de nouvelles approches pour améliorer la gestion de la surface d'attaque.
  • Contribution à l'élaboration de la stratégie globale de sécurité offensive de Hermès.
  • Management humain :
  • Gestion d’une équipe d’experts en sécurité offensive et en gestion des vulnérabilités.
  • Encadrement, formation, et développement de compétences de l’équipe.
  • Pilotage des programmes de Bug Bounty :
  • Définition des politiques de récompense, triage des vulnérabilités, coordination avec les entités concernées, suivi budgétaire et amélioration continue du dispositif.
  • Surveillance de la surface d’exposition :
  • Exploitation des outils EASM internes, analyse des scans externes, détection des signaux faibles et réduction de la surface d’attaque
  • Développement d’outils d’automatisation :
  • Conception et maintenance de solutions pour l’orchestration, l’alerte et l’agrégation de données issues de sources multiples.
  • Gestion de crise :
  • Participation active et pilotage technique des cellules de crise cybersécurité en cas de découverte critique sur le périmètre externe
  • Veille sécurité offensive :
  • Suivi des nouvelles vulnérabilités, techniques d'attaque et outils dans le domaine de la sécurité offensive.
  • Pilotage des tests d’intrusion :
  • Organisation et suivi des tests d’intrusion sur le périmètre avec le soutien de l’équipe VOC
  • Qualification opérationnelle des vulnérabilités impactantes et pilotage de la remédiation :
  • Évaluation des risques réels des vulnérabilités critiques et formulation de recommandations.
  • Suivi de la remédiation auprès des métiers avec le soutien de l’équipe VOC
  • Contre-audits des vulnérabilités critiques :
  • Réalisation d'audits internes pour valider la remédiation effective des vulnérabilités identifiées comme critiques.
  • Support stratégique de l’équipe VOC :
  • Aide à la définition de la stratégie de priorisation des vulnérabilités issues de la surface externe

Profil recherché

  • Forte capacité à communiquer et à travailler avec des équipes pluridisciplinaires.
  • Vous justifiez d'une expérience confirmée en gestion de vulnérabilités et en sécurité offensive.
  • Vous démontrez une expertise avérée en coordination de pentests et d'équipes Redteam.
  • Vous maîtrisez les outils de gestion de vulnérabilités ainsi que les techniques de tests d'intrusion.
  • Vous faites preuve de capacités managériales et d'organisation reconnues.
  • Vous êtes doté(e) d'une forte capacité à communiquer et à collaborer avec des équipes pluridisciplinaires.

Compétences supplémentaires

  • Vous maîtrisez les techniques de hacking éthique ainsi que les standards de sécurité (OWASP, MITRE ATT&CK, etc.).
  • Vous disposez d'une bonne connaissance des outils de veille de sécurité offensive.
  • Vous êtes capable de gérer plusieurs projets simultanément dans un environnement dynamique.
  • Vous maîtrisez des langages de scripting (Python, Bash, PowerShell…) et avez une bonne pratique de l'utilisation d' API pour l'automatisation de tâches
  • Vous maîtrisez les environnements Windows et Linux , et disposez d'une bonne compréhension des architectures cloud , des services DNS ainsi que des environnements web exposés.

Employeur responsable, nous nous engageons dans l’éthique, les diversités et l’inclusion. Rejoignez l’aventure humaine Hermès !

This is an external listing. JobSpring does not represent or verify the employer. Report this listing