Medior Security Pentester

Rhox

Brussel

Sur place

EUR 70 000 - 90 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Résumé du poste

Rhox recherche un pentester sécurité expérimenté pour tester des applications web, des API et des réseaux, y compris des environnements Windows/AD. Le poste exige autonomie et capacité à travailler avec le soutien d’un pentester senior.

Vous devez maîtriser les cadres OWASP Top 10, MITRE ATT&CK et rédiger des rapports techniques avec preuves et recommandations claires. Une collaboration étroite s’effectue avec les équipes sécurité et IT.

Qualifications

  • Au moins trois ans d’expérience pratique en tests d’intrusion.
  • Tests structurés en black-box, grey-box et white-box, exploitation contrôlée et post-exploitation.
  • Connaissances réseau : TCP/IP, DNS, VPN, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos.
  • Rédaction de rapports techniques clairs et rédigés avec preuves reproductibles et remédiations.

Responsabilités

  • Analyser les architectures, les flux de données, les actifs critiques et les relations de confiance.
  • Définir le périmètre et les règles d’intervention avec un pentester senior.
  • Tester des applications web, des API, des réseaux et des environnements Windows/Active Directory.
  • Documenter les vulnérabilités en apportant des preuves et en précisant leur impact, le niveau de risque et les mesures correctives recommandées.
  • Présenter les constats et retester les corrections pour en vérifier l’efficacité.

Connaissances

Tests d'intrusion
Tests multi-boîtes (black/grey/white)
OWASP Top 10
MITRE ATT&CK
Rédaction de rapports

Formation

Formation supérieure en informatique ou cybersécurité

Outils

Burp Suite
OWASP ZAP
Nessus
Metasploit
Wireshark
Nmap

Description du poste

Nous recherchons un(e) Medior Security Pentester, également hacker éthique, pour tester des applications web, des API, des réseaux et des environnements Windows/Active Directory. Vous réaliserez les tests courants de manière autonome et bénéficierez de l’appui d’un pentester senior pour les missions complexes.

Vos missions
  • Analyser les architectures, les flux de données, les actifs critiques et les relations de confiance.
  • Définir le périmètre et les règles d’intervention avec un pentester senior.
  • Tester des applications web, des API, des réseaux et des environnements Windows/Active Directory.
  • Documenter les vulnérabilités en apportant des preuves et en précisant leur impact, le niveau de risque et les mesures correctives recommandées.
  • Présenter les constats et retester les corrections pour en vérifier l’efficacité.
Votre profil
  • Au moins trois ans d’expérience pratique en tests d’intrusion, avec la capacité de mener les tests courants de manière autonome et de faire remonter les constats complexes ou critiques.
  • Tests structurés en black-box, grey-box et white-box, exploitation contrôlée et post-exploitation.
  • Sécurité des applications web et des API : OWASP Top 10, WSTG, ASVS, API Security Top 10 ; injections, IDOR, XSS, SSRF, désérialisation, gestion des sessions et des tokens, OAuth 2.0, OIDC, SAML et JWT.
  • Connaissances réseau : TCP/IP, DNS/DHCP/NTP/SNMP, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP/WinRM et VPN.
  • Windows et Active Directory : énumération de domaines, GPOs, ACLs, Kerberos/NTLM, mouvements latéraux et PowerShell.
  • PTES, MITRE ATT&CK, CVSS et CWE ; Kali/Parrot, Burp Suite/OWASP ZAP, Nmap, Wireshark, Nessus, Metasploit, Impacket et NetExec.
  • Rédaction de rapports techniques clairs, éléments de preuve reproductibles, recommandations de remédiation et présentation des constats.
  • Formation supérieure en informatique, cybersécurité ou télécommunications, ou expérience professionnelle équivalente.
  • Anglais, français et néerlandais : niveau B2 dans chaque langue.
Un plus
  • Cloud (Azure, AWS ou GCP), Linux, conteneurs/Kubernetes, CI/CD, tests mobiles ou purple teaming.
  • Certification OSCP/OSCP+, Burp Suite Certified Practitioner (BSCP) ou CRTP.
Bon à savoir
  • Les tests se déroulent uniquement dans un périmètre autorisé et selon des règles d’intervention documentées.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Security Pentester
Senior Security Pentester

Rhox • Brussel

Sur place
EUR 70 000 - 120 000
Medior Security Pentester
Medior Security Pentester

TiTANS België • Brussel

À distance
EUR 60 000 - 90 000
Penetration Tester
Penetration Tester

NovaLynk • Brussel Hoofdstad

Sur place
EUR 50 000 - 70 000
Plan de carrière clair
Financement de certifications
Accès à des laboratoires d'entraînement
Medior Security Pentester: Web Apps, Networks & AD
Medior Security Pentester: Web Apps, Networks & AD

TiTANS België • Brussel

À distance
EUR 60 000 - 90 000
Pentester en sécurité offensive (Employed or freelance)
Pentester en sécurité offensive (Employed or freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 55 000 - 90 000
Medior Security Pentester - Web, API & Network
Medior Security Pentester - Web, API & Network

Rhox • Brussel

Sur place
EUR 70 000 - 90 000
Medior Security Pentester
Medior Security Pentester

Keystone Solutions • Belgique

À distance
EUR 50 000 - 73 000
Medior Security Pentester
Medior Security Pentester

Keystone Solutions • Brussel

Sur place
EUR 60 000 - 80 000
Medior Security Pentester
Medior Security Pentester

HumanInTech • Brussel

Sur place
EUR 60 000 - 90 000
Pentester Sécurité – Web/API, Réseaux & AD (Bruxelles)
Pentester Sécurité – Web/API, Réseaux & AD (Bruxelles)

HumanInTech • Brussel

Sur place
EUR 60 000 - 90 000