Medior Security Pentester

TiTANS België

Brussel

À distance

EUR 60 000 - 90 000

Plein temps

Il y a 12 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Résumé du poste

La Police fédérale recrute un Médior Security Pentester / Ethical Hacker pour mener des tests d’intrusion sur applications web, API, portails d’administration, réseaux et environnements Windows/Active Directory. Le poste inclut la rédaction de rapports techniques et la remédiation en collaboration avec un profil senior.

Vous intervenez sur des missions autonomes de complexité standard et, selon les besoins, contribuez à des projets plus avancés (cloud, conteneurs, mobile, purple teaming).

Qualifications

  • Minimum 3 ans d’expérience en tests d’intrusion (métiers/standard).
  • Diplôme supérieur en informatique, cybersécurité ou télécommunications, ou expérience équivalente.
  • Bilingue Français/Néerlandais ou bonne connaissance de la 2e langue nationale; excellente compréhension de l’anglais technique.
  • Certifications appréciées mais aucune certification n’est exigée.

Responsabilités

  • Analyser les architectures techniques et les flux de données; identifier les actifs critiques et surfaces d’attaque.
  • Réaliser des tests d’intrusion (black/grey/white box) sur applications web, API et portails d’administration.
  • Réaliser des tests d’intrusion sur infrastructures et protocoles réseau; tests Windows/AD (Kerberos/NTLM, GPO, ACL).
  • Documenter chaque vulnérabilité et rédiger seul le rapport technique.
  • Présenter les résultats aux équipes techniques et responsables de projet; synthèse exécutive rdée par un senior.
  • Réaliser des retests et contribuer aux missions (cloud, conteneurs/CI-CD, mobile, purple teaming).

Connaissances

Tests d'intrusion
Rapports techniques
Gestion des vulnérabilités
Communication et collaboration
Bilingue FR/NL
Anglais technique

Formation

Diplôme supérieur en informatique/cybersécurité ou équivalent

Outils

PowerShell

Description du poste

Service : Cybersécurité – Sécurité offensive / applications web, réseaux et environnements Windows-Active Directory

Dans le cadre du renforcement de ses capacités de sécurité offensive, la Police fédérale recherche un Medior Security Pentester / Ethical Hacker disposant d’une expérience pratique confirmée en tests d’intrusion. Le consultant intervient principalement sur trois domaines :

  • les applications web, API et portails d’administration ;
  • les infrastructures et protocoles réseau ;
  • les environnements Windows et Active Directory.

Le titulaire mène de façon autonome des missions de complexité standard et contribue, sous la coordination d’un profil senior, aux missions plus complexes (cloud, conteneurs, mobile, purple teaming).

Les activités sont réalisées exclusivement dans un cadre autorisé, sur la base d’un périmètre défini et de règles d’engagement formalisées.

La fonction assure la préparation et la conduite autonome de tests d’intrusion sur les applications web, les réseaux et les environnements Windows/Active Directory, la production de rapports techniques et la contribution à la remédiation, avec un accompagnement d’un profil senior sur les missions complexes.

  • Rapports techniques complets, précis et reproductibles par vulnérabilité (systèmes concernés, conditions d’exploitation, preuves, impact, risque, recommandations)
  • Contribution à la synthèse exécutive à destination du management, relue par un senior
  • Périmètres, objectifs et règles d’engagement des missions, définis en contribution avec un senior
  • Preuves de concept simples et scripts adaptés selon les besoins
  • Retests de validation de l’efficacité des corrections
  • Contribution à la capitalisation interne : méthodologies, check-lists, modèles de rapport, outillage
Tâches principales
  • Analyser les architectures techniques et les flux de données ; identifier les actifs critiques, surfaces d’attaque et relations de confiance
  • Contribuer à la définition du périmètre, des objectifs et des règles d’engagement des missions
  • Réaliser des tests d’intrusion (black box, grey box, white box) sur les applications web, API et portails d’administration
  • Réaliser des tests d’intrusion internes et externes sur les infrastructures et protocoles réseau
  • Réaliser des tests d’intrusion sur les environnements Windows et Active Directory (Kerberos/NTLM, GPO, ACL, mouvement latéral)
  • Escalader vers un profil senior les situations à risque, les zones grises du périmètre et les découvertes critiques
  • Documenter chaque vulnérabilité et rédiger seul le rapport technique
  • Présenter les résultats aux équipes techniques et aux responsables de projet
  • Réaliser des retests afin de valider l’efficacité des corrections
  • Contribuer, en appui d’un senior, aux missions complémentaires (cloud, conteneurs/CI-CD, mobile, purple teaming)
  • Méthodologie de tests d’intrusion structurée (black/grey/white box) ; exploitation contrôlée et post-exploitation
  • Tests d’applications web et API : OWASP Top 10, authentification/autorisation modernes (OAuth 2.0/OIDC/SAML/JWT), revue de code ciblée
  • Tests réseau et infrastructures : protocoles (TCP/IP, DNS, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP), segmentation, filtrage
  • Tests Windows/Active Directory : énumération de domaines, Kerberos/NTLM, GPO/ACL, mouvement latéral, PowerShell
  • Rédaction de rapports techniques et capacité à escalader/collaborer avec un profil senior
  • Communication et collaboration
  • Présenter les résultats aux équipes techniques et responsables de projet ; synthèse exécutive relue par un senior
  • Capacité à demander de l’appui et à escalader au bon moment ; travail en équipe et partage des connaissances
  • Bilingue de préférence (français, néerlandais) ou connaissance suffisante de la deuxième langue nationale ; excellente compréhension de l’anglais technique
Niveau et expérience

Exécution autonome sous supervision générale, avec escalade vers un senior sur la complexité (SFIA niveau 3 – Apply)

Minimum 3 ans d’expérience (idéalement 3 à 5 ans) ; mène seul des missions standard et contribue aux missions complexes sous coordination d’un senior

Diplôme supérieur en informatique, cybersécurité ou télécommunications, ou expérience professionnelle équivalente.

Certifications appréciées :

  • aucune certification n’est exigée
En pratique
  • Niveau de responsabilité : SFIA niveau 3 – Apply (medior, trajectoire vers senior)
  • Rapporte à : Senior Pentester/ Responsable sécurité
  • Régime de travail : Temps plein ; interventions réalisées exclusivement dans un périmètre autorisé et selon des règles d’engagement formalisées
  • Équipe : Équipe sécurité, en collaboration avec les équipes projet et le bureau du CISO
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Medior Security Pentester
Medior Security Pentester

Rhox • Brussel

Sur place
EUR 70 000 - 90 000
Pentester en sécurité offensive (Employed or freelance)
Pentester en sécurité offensive (Employed or freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 55 000 - 90 000
Senior Security Pentester
Senior Security Pentester

Rhox • Brussel

Sur place
EUR 70 000 - 120 000
Network Security Engineer F5 Senior
Network Security Engineer F5 Senior

TiTANS België • Brussel Hoofdstad

Hybride
EUR 70 000 - 110 000
Télétravail possible
Équipe réseau & sécurité
Medior Security Pentester
Medior Security Pentester

HumanInTech • Brussel

Sur place
EUR 60 000 - 90 000
Medior Security Pentester: Web Apps, Networks & AD
Medior Security Pentester: Web Apps, Networks & AD

TiTANS België • Brussel

À distance
EUR 60 000 - 90 000
Medior Security Pentester
Medior Security Pentester

Keystone Solutions • Brussel

Sur place
EUR 60 000 - 80 000
Medior Security Pentester
Medior Security Pentester

Keystone Solutions • Belgique

À distance
EUR 50 000 - 73 000
Penetration Tester
Penetration Tester

NovaLynk • Brussel Hoofdstad

Sur place
EUR 50 000 - 70 000
Plan de carrière clair
Financement de certifications
Accès à des laboratoires d'entraînement
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)
Analyste senior en sécurité applicative et DevSecOps (Freelance optional)

EngiFlex BV • Namen

Sur place
EUR 70 000 - 95 000
Voiture de société
Avantages extra-légaux