Pentester
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
🎯 Votre mission
En tant que Pentester, vous serez chargé·e d’identifier, d’exploiter et de documenter les failles de sécurité dans des environnements variés (web, mobile, réseaux, systèmes, Cloud). Vous accompagnerez nos clients dans l'amélioration concrète de leur posture de sécurité à travers des campagnes de tests d’intrusion ciblées, réglementaires ou à but d’amélioration continue.
⚙️ Responsabilités principales
-
Réaliser des tests d’intrusion (boîte noire, grise, blanche) sur des environnements internes, externes, Cloud, applicatifs web et mobiles.
-
Produire des rapports d’audit clairs, exploitables, et adaptés à divers niveaux (technique et direction).
-
Participer à des Red Team, audit de configuration, analyse de sécurité de code source ou d’architecture.
-
Collaborer avec les équipes blue team pour fournir des recommandations précises et améliorer les dispositifs défensifs.
-
Effectuer une veille permanente sur les vulnérabilités et les techniques d’exploitation les plus récentes.
🧠Profil recherché
-
Formation : Bac+3 à Bac+5 en cybersécurité, informatique ou équivalent.
-
Expérience : Minimum 3 à 5 ans en test d’intrusion ou sécurité offensive.
-
Certifications (appréciées mais non obligatoires) : OSCP, eJPT, GPEN, CEH, CRTP, CRTE.
🧰 Compétences techniques attendues
-
Maîtrise des outils courants : Burp Suite, Metasploit, Nmap, Nessus, Nikto, etc.
-
Bonne compréhension des vulnérabilités OWASP (Top 10, API, Mobile) et CVSS.
-
Connaissances en pentest Active Directory, réseaux, containers, Cloud (Azure, AWS, GCP).
-
Capacité à automatiser certains tests via scripting (Python, Bash, PowerShell).