Medior Security Pentester

HumanInTech

Brussel

Sur place

EUR 60 000 - 90 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.

Passez les filtres ATS

Résumé du poste

HumanInTech recherche un expert en tests d'intrusion pour rejoindre l'équipe cybersécurité d'une organisation publique belge à Bruxelles. Vous réaliserez des tests sur des applications web, API et portails d'administration, ainsi que sur des infrastructures et environnements Windows/AD, en respectant périmètres et règles d'engagement.

Vous travaillerez en autonomie sur des missions standard et contribuererez à des missions plus complexes sous la supervision d'un pentester senior.

Qualifications

  • ,

Responsabilités

  • Analyser les architectures et les flux de données pour identifier actifs critiques et surfaces d'attaque
  • Contribuer à la définition du périmètre et des règles d'engagement des missions
  • Réaliser des tests d'intrusion sur applications web, API et portails d'administration (black/grey/white box)
  • Effectuer des tests sur infrastructures et protocoles réseau (externe/interne)
  • Réaliser des tests sur Windows/Active Directory (Kerberos/NTLM, GPO, ACL, déplacement latéral)
  • Remonter les risques et découvertes à un profil senior et documenter chaque vulnérabilité
  • Rédiger des rapports techniques et présenter les résultats aux équipes et au chef de projet
  • Réaliser des retests pour valider l'efficacité des remédiations
  • Contribuer à la capitalisation des connaissances (méthodologies, checklists, modèles de rapports)

Connaissances

Tests d'intrusion
Autonomie
Coordination senior
Comptes et sécurité
Rapports techniques
Présentations

Formation

Bachelier ou diplôme équivalent

Outils

Kali/Parrot
Burp Suite
OWASP ZAP
Nmap
BloodHound

Description du poste

Ce que vous ferez

Vous rejoindrez l'équipe de cybersécurité d'une organisation publique belge pour réaliser des tests d'intrusion autorisés dans trois domaines principaux : les applications web, les API et les portails d'administration, les infrastructures et protocoles réseau, et les environnements Windows/Active Directory.

Vous travaillerez de manière autonome sur des missions de complexité standard et contribuerez à des missions plus complexes (cloud, conteneurs, mobile, purple teaming) sous la coordination d'un pentester senior. Toutes les activités sont menées exclusivement dans un cadre autorisé, sur base d'un périmètre défini et de règles d'engagement formalisées.

Vos principales tâches incluent :

  • Analyser les architectures techniques et les flux de données, identifier les actifs critiques, les surfaces d'attaque et les relations de confiance
  • Contribuer à la définition du périmètre, des objectifs et des règles d'engagement des missions
  • Réaliser des tests d'intrusion (black box, grey box, white box) sur des applications web, des API et des portails d'administration
  • Effectuer des tests d'intrusion internes et externes sur des infrastructures et protocoles réseau
  • Réaliser des tests d'intrusion sur des environnements Windows et Active Directory (Kerberos/NTLM, GPO, ACL, déplacement latéral)
  • Remonter les situations à risque, les zones grises du périmètre et les découvertes critiques à un profil senior
  • Documenter chaque vulnérabilité et rédiger le rapport technique de manière autonome
  • Présenter les résultats aux équipes techniques et aux chefs de projet
  • Effectuer des retests pour valider l'efficacité des remédiations
  • Contribuer à la capitalisation des connaissances internes : méthodologies, checklists, modèles de rapports, outillage
Ce que nous recherchons

Expérience et niveau

  • Minimum 3 ans d'expérience en tests d'intrusion (idéalement 3 à 5 ans)
  • Capacité à mener des missions standard de manière autonome et à contribuer à des missions complexes sous coordination senior
  • Exécution sous supervision générale, avec remontée vers un senior sur la complexité (SFIA niveau 3 – Apply)

Compétences clés

  • Méthodologie structurée de tests d'intrusion (black/grey/white box), exploitation et post-exploitation contrôlées
  • Tests d'applications web et d'API : OWASP Top 10, authentification/autorisation modernes (OAuth 2.0/OIDC/SAML/JWT), revue de code ciblée
  • Tests réseau et infrastructure : protocoles (TCP/IP, DNS, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP), segmentation, filtrage
  • Tests Windows/Active Directory : énumération de domaine, Kerberos/NTLM, GPO/ACL, déplacement latéral, PowerShell
  • Rédaction de rapports techniques et capacité à remonter et collaborer avec un profil senior

Outillage

  • Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket/NetExec, BloodHound

Méthodologies et frameworks

  • OWASP WSTG/ASVS/API Security Top 10, PTES, MITRE ATT&CK, CVSS, CWE/CVE

Connaissances supplémentaires (atout)

  • Cloud (Azure/AWS/GCP), Linux, conteneurs/Kubernetes/CI-CD, applications mobiles

Certifications (appréciées mais non obligatoires)

  • OSCP/OSCP+, Burp Suite Certified Practitioner (BSCP), CRTP

Langues

  • Bilingue (français, néerlandais) de préférence, ou connaissance suffisante de la seconde langue nationale
  • Excellente compréhension de l'anglais technique

Communication et collaboration

  • Capacité à présenter les résultats aux équipes techniques et aux chefs de projet
  • Capacité à demander du soutien et à escalader au bon moment
  • Travail d'équipe et partage des connaissances
Le cadre

Cette mission se déroule du 1er novembre 2026 au 31 décembre 2026. Vous travaillerez à temps plein à Bruxelles sans option de télétravail. Vous rapporterez à un pentester senior ou à un responsable de la sécurité et collaborerez avec les équipes de projet et le bureau du CISO.

Vous pouvez réaliser cette mission en freelance ou en tant que salarié de HumanInTech. Même rôle, même équipe. Si vous nous rejoignez en tant que salarié, votre contrat de travail se poursuit au-delà de cette mission. À son terme, nous chercherons ensemble votre prochaine mission.

Lieu: Bruxelles

Adresse de travail: Belgique

Employeur / cocontractant: HumanInTech

Candidatures avant (heure de Bruxelles): 7 octobre 2026 à 02:00

Statut: Freelance ou salarié chez HumanInTech

Temps de travail: Temps plein

Expérience: 3–5 ans ou plus

Formation: Bachelier ou plus

Publiée le: octobre 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Senior Security Pentester
Senior Security Pentester

HumanInTech • Brussel

Sur place
EUR 90 000 - 130 000
Rémunération compétitive
Contrat freelance ou salarié
Formation et mentoring
Pentester en sécurité offensive (Employed or freelance)
Pentester en sécurité offensive (Employed or freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 55 000 - 90 000
Medior Security Pentester
Medior Security Pentester

HumanInTech • Brussel Hoofdstad

Hybride
EUR 55 000 - 75 000
Medior Security Pentester
Medior Security Pentester

TiTANS België • Brussel

À distance
EUR 60 000 - 90 000
Expert en sécurité IA – Secteur public
Expert en sécurité IA – Secteur public

HumanInTech • Brussel

Hybride
EUR 90 000 - 120 000
Mode de travail hybride
Freelance ou salariE9 chez HumanInTec
Analyste en sécurité applicative Medior – Orienté risques
Analyste en sécurité applicative Medior – Orienté risques

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Safety Engineer pour la réalisation de projets
Safety Engineer pour la réalisation de projets

HumanInTech • Antwerpen

Sur place
EUR 42 000 - 66 000
Senior Security Compliance Officer
Senior Security Compliance Officer

HumanInTech • Brussel

Hybride
EUR 85 000 - 120 000
Pentester Sécurité – Web/API, Réseaux & AD (Bruxelles)
Pentester Sécurité – Web/API, Réseaux & AD (Bruxelles)

HumanInTech • Brussel

Sur place
EUR 60 000 - 90 000