Pentester

Il y a 2 jours

Casablanca, Maroc Wexus Group Temps plein

🎯 Votre mission

En tant que Pentester, vous serez chargé·e d’identifier, d’exploiter et de documenter les failles de sécurité dans des environnements variés (web, mobile, réseaux, systèmes, Cloud). Vous accompagnerez nos clients dans l'amélioration concrète de leur posture de sécurité à travers des campagnes de tests d’intrusion ciblées, réglementaires ou à but d’amélioration continue.

⚙️ Responsabilités principales

  • RĂ©aliser des tests d’intrusion (boĂ®te noire, grise, blanche) sur des environnements internes, externes, Cloud, applicatifs web et mobiles.

  • Produire des rapports d’audit clairs, exploitables, et adaptĂ©s Ă  divers niveaux (technique et direction).

  • Participer Ă  des Red Team, audit de configuration, analyse de sĂ©curitĂ© de code source ou d’architecture.

  • Collaborer avec les Ă©quipes blue team pour fournir des recommandations prĂ©cises et amĂ©liorer les dispositifs dĂ©fensifs.

  • Effectuer une veille permanente sur les vulnĂ©rabilitĂ©s et les techniques d’exploitation les plus rĂ©centes.

🧠 Profil recherché

  • Formation : Bac+3 Ă  Bac+5 en cybersĂ©curitĂ©, informatique ou Ă©quivalent.

  • ExpĂ©rience : Minimum 3 à 5 ans en test d’intrusion ou sĂ©curitĂ© offensive.

  • Certifications (apprĂ©ciĂ©es mais non obligatoires) : OSCP, eJPT, GPEN, CEH, CRTP, CRTE.

🧰 Compétences techniques attendues

  • MaĂ®trise des outils courants : Burp Suite, Metasploit, Nmap, Nessus, Nikto, etc.

  • Bonne comprĂ©hension des vulnĂ©rabilitĂ©s OWASP (Top 10, API, Mobile) et CVSS.

  • Connaissances en pentest Active Directory, rĂ©seaux, containers, Cloud (Azure, AWS, GCP).

  • CapacitĂ© Ă  automatiser certains tests via scripting (Python, Bash, PowerShell).