Aller au contenu

// Entreprises · évaluation cyber sur preuves

Recrutez vos profils cyber sur ce qu'ils démontrent, pas sur leur CV.

Un test technique en cybersécurité qui plonge vos candidats (analystes SOC, DFIR, experts SIEM/EDR) dans des incidents réalistes et isolés, puis restitue ce qu'ils ont réellement fait : un rapport RH et un rapport technique, fondés sur les mêmes preuves.

Mission · SOC Junior — Cyberdyne CoffeeObjectif 3/8
analyste@unit41:~$ grep -c "Failed password" auth.log
1337
analyste@unit41:~$ awk '{print $11}' auth.log | sort | uniq -c | sort -rn | head -1
1336 198.51.100.42
analyste@unit41:~$ submit 198.51.100.42
✔ Objectif validé — source de la force brute identifiée
analyste@unit41:~$
● 1 indice disponiblepreuve enregistrée · 14:32:07
  • 2

    rapports, une seule source de preuves

  • 0

    décision prise par une IA

  • 1

    lien personnel, à usage unique

  • 100 %

    des labs isolés du reste du monde

Méthode

Trois étapes, zéro approximation

  1. 01 / Poste

    Définissez le poste

    Choisissez un profil (analyste SOC, DFIR, expert SIEM/EDR…) et un scénario du catalogue officiel ou le vôtre.

  2. 02 / Mission

    Invitez vos candidats

    Chacun reçoit un lien personnel vers une mission réaliste, dans un environnement isolé, sans compte à créer.

  3. 03 / Décision

    Décidez sur preuves

    Un rapport RH synthétique et un rapport technique détaillé. La décision reste humaine.

Rapports

Deux lectures, les mêmes preuves

Le RH voit un niveau et des points à creuser. L'expert voit chaque commande, chaque réponse, chaque horodatage.

Rapport RH

Niveau démontré : confirmé

Analyse de journaux
9/10
Détection
7/10
Réponse à incident
5/10

À approfondir en entretien : confinement d'un poste compromis.

Rapport technique

  1. ouverture du scénario, briefing lu
  2. grep -c "Failed password" auth.log
  3. objectif 3 validé · 198.51.100.42
  4. indice 1 consulté (−10 %)
  5. objectif 5 : réponse incorrecte

Garanties

Conçu comme une infrastructure de sécurité

  • Labs cloisonnés

    Réseaux internes sans passerelle, système en lecture seule, un environnement par candidat.

  • Preuves inaltérables

    Chaque action est un événement en ajout seul. Rien ne se réécrit après coup.

  • Scoring déterministe

    Barème versionné : même parcours, même score. L'IA assiste, elle ne décide jamais.

  • Données par organisation

    Isolation stricte entre clients, rôles et permissions fins pour vos équipes.

  • Aucun secret côté navigateur

    Session candidat HttpOnly, liée à une seule évaluation.

  • Accessible

    Interface conforme WCAG 2.2 AA, en français, sans dépendance externe.

Vivier Arena CTF

Des talents qui ont déjà fait leurs preuves

Les joueurs de l'Arena CTF passent les mêmes scénarios que vos candidats. Ceux qui le souhaitent rendent leur profil visible : activez le vivier pour votre organisation et invitez-les directement à une campagne.

Voir l'Arena CTF
  • Des profils construits sur des certificats de challenges, pas sur des déclarations
  • Recherche par compétence et par niveau démontré
  • Seuls les joueurs qui ont choisi d’être visibles apparaissent
  • Un profil ne révèle ni e-mail ni employeur : vous invitez le joueur à une campagne, il décide

Questions fréquentes

Recruter avec FlagMyJob

Qu’est-ce qu’un test technique en cybersécurité avec FlagMyJob ?

Le candidat reçoit un lien personnel vers une mission réaliste : analyser des journaux, des artefacts ou un environnement isolé pour résoudre un incident. Chaque action est enregistrée et notée par un barème versionné, puis restituée dans un rapport RH et un rapport technique.

Quels profils cyber pouvez-vous évaluer ?

Analystes SOC de tous niveaux, profils DFIR et réponse à incident, experts SIEM et EDR. Vous partez d’un scénario du catalogue officiel ou de vos propres scénarios, créés dans la Console.

Le candidat doit-il créer un compte ?

Non. Le lien d’invitation est à usage unique et ouvre directement la mission, dans une session liée à cette seule évaluation.

Comment le score est-il calculé ? Une IA décide-t-elle ?

Le score vient d’un barème déterministe et versionné : même parcours, même score. L’IA peut assister la lecture des réponses, mais la décision reste toujours humaine.

Nos données sont-elles isolées des autres entreprises ?

Oui. Chaque organisation a ses propres données, rôles et permissions, et rien n’est visible d’une organisation à l’autre. Les laboratoires tournent dans des réseaux internes sans accès à l’extérieur.

Qu’est-ce que le vivier Arena CTF ?

Les joueurs de l’Arena CTF qui l’ont choisi rendent visibles leurs compétences démontrées, sous pseudo. Si vous activez le vivier, vous les cherchez par compétence et vous les invitez à une campagne ; ni leur e-mail ni leur employeur ne vous sont montrés.

Votre prochain analyste est peut-être à une commande de vous.