Medior Security Pentester

TiTANS België

Brussel Hoofdstad

Hybride

EUR 60 000 - 90 000

Plein temps

Il y a 23 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Get a reply from this recruiter — a resume and cover letter tailored to exactly what they’re hiring for.

Passez les filtres ATS

Résumé du poste

TiTANS België recrute un Pentester/ Ethical Hacker expérimenté pour renforcer les capacités de sécurité offensive. Le poste couvre les applications web, API, portails d’administration, réseaux et environnements Windows/AD, avec travail autonome et escalade vers un senior selon la complexité.

Le titulaire réalise des tests d’intrusion (black/grey/white box), produit des rapports techniques détaillés et contribue à la remédiation, tout en partageant les connaissances au sein de l’équipe sécurité.

Qualifications

  • Exécution autonome sous supervision générale, SFIA 3 – Apply.
  • Minimum 8 ans d’expérience en tests de sécurité (idéalement 5 à 8 ans).
  • Diplôme supérieur en informatique, cybersécurité ou télécommunications, ou expérience équivalente.

Responsabilités

  • Réaliser des tests d’intrusion sur les applications web, API et portails d’administration.
  • Réaliser des tests sur les infrastructures et protocoles réseau.
  • Réaliser des tests sur Windows et Active Directory (Kerberos/NTLM, GPO, ACL).
  • Rédiger des rapports techniques complets et reproductibles.
  • Présenter les résultats et remédier sous supervision d’un senior.
  • Contribuer aux missions complémentaires (cloud, conteneurs, CI/CD, mobile).

Connaissances

Tests d’intrusion
Architecture sécurité
Analyse des vulnérabilités
Rapport technique
Communication

Formation

Diplôme en informatique ou cybersécurité

Outils

Kali Linux
Burp Suite
Nessus
OWASP ZAP
PowerShell

Description du poste

Service : Cybersécurité – Sécurité offensive / applications web, réseaux et environnements Windows-Active Directory

Dans le cadre du renforcement de ses capacités de sécurité offensive, la Police fédérale recherche un Medior Security Pentester / Ethical Hacker disposant d’une expérience pratique confirmée en tests d’intrusion. Le consultant intervient principalement sur trois domaines :

  • les applications web, API et portails d’administration ;
  • les infrastructures et protocoles réseau ;
  • les environnements Windows et Active Directory.

Le titulaire mène de façon autonome des missions de complexité standard et contribue, sous la coordination d’un profil senior, aux missions plus complexes (cloud, conteneurs, mobile, purple teaming).

Les activités sont réalisées exclusivement dans un cadre autorisé, sur la base d’un périmètre défini et de règles d’engagement formalisées.

La fonction assure la préparation et la conduite autonome de tests d’intrusion sur les applications web, les réseaux et les environnements Windows/Active Directory, la production de rapports techniques et la contribution à la remédiation, avec un accompagnement d’un profil senior sur les missions complexes.

  • Rapports techniques complets, précis et reproductibles par vulnérabilité (systèmes concernés, conditions d’exploitation, preuves, impact, risque, recommandations)
  • Contribution à la synthèse exécutive à destination du management, relue par un senior
  • Périmètres, objectifs et règles d’engagement des missions, définis en contribution avec un senior
  • Preuves de concept simples et scripts adaptés selon les besoins
  • Retests de validation de l’efficacité des corrections
  • Contribution à la capitalisation interne : méthodologies, check-lists, modèles de rapport, outillage
Tâches principales
  • Analyser les architectures techniques et les flux de données ; identifier les actifs critiques, surfaces d’attaque et relations de confiance
  • Contribuer à la définition du périmètre, des objectifs et des règles d’engagement des missions
  • Réaliser des tests d’intrusion (black box, grey box, white box) sur les applications web, API et portails d’administration
  • Réaliser des tests d’intrusion internes et externes sur les infrastructures et protocoles réseau
  • Réaliser des tests d’intrusion sur les environnements Windows et Active Directory (Kerberos/NTLM, GPO, ACL, mouvement latéral)
  • Escalader vers un profil senior les situations à risque, les zones grises du périmètre et les découvertes critiques
  • Documenter chaque vulnérabilité et rédiger seul le rapport technique
  • Présenter les résultats aux équipes techniques et aux responsables de projet
  • Réaliser des retests afin de valider l’efficacité des corrections
  • Contribuer, en appui d’un senior, aux missions complémentaires (cloud, conteneurs/CI-CD, mobile, purple teaming)
  • Méthodologie de tests d’intrusion structurée (black/grey/white box) ; exploitation contrôlée et post-exploitation
  • Tests d’applications web et API : OWASP Top 10, authentification/autorisation modernes (OAuth 2.0/OIDC/SAML/JWT), revue de code ciblée
  • Tests réseau et infrastructures : protocoles (TCP/IP, DNS, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP), segmentation, filtrage
  • Tests Windows/Active Directory : énumération de domaines, Kerberos/NTLM, GPO/ACL, mouvement latéral, PowerShell
  • Rédaction de rapports techniques et capacité à escalader/collaborer avec un profil senior
  • Communication et collaboration
  • Présenter les résultats aux équipes techniques et responsables de projet ; synthèse exécutive relue par un senior
  • Capacité à demander de l’appui et à escalader au bon moment ; travail en équipe et partage des connaissances
  • Bilingue de préférence (français, néerlandais) ou connaissance suffisante de la deuxième langue nationale ; excellente compréhension de l’anglais technique
Niveau et expérience
  • Exécution autonome sous supervision générale, avec escalade vers un senior sur la complexité (SFIA niveau 3 – Apply)
  • Minimum 8 ans d’expérience (idéalement 5 à 8 ans) ; mène seul des missions standard et contribue aux missions complexes sous coordination d’un senior

Diplôme supérieur en informatique, cybersécurité ou télécommunications, ou expérience professionnelle équivalente.

Certifications appréciées :

  • CRTP ; aucune certification n’est exigée
En pratique
  • Niveau de responsabilité : SFIA niveau 3 – Apply (medior, trajectoire vers senior)
  • Rapporte à : Senior Pentester/ Responsable sécurité
  • Régime de travail : Temps plein ; interventions réalisées exclusivement dans un périmètre autorisé et selon des règles d’engagement formalisées
  • Lieu de travail : Bruxelles
  • Équipe : Équipe sécurité, en collaboration avec les équipes projet et le bureau du CISO
  • Applications web et API : injections, IDOR, XSS, SSRF, désérialisation, gestion de sessions/tokens,
  • Méthodologies et référentiels : OWASP WSTG/ASVS/API Security Top 10, PTES, MITRE ATT&CK, CVSS, CWE/C
  • Notions complémentaires (atout) : cloud (Azure/AWS/GCP), Linux, conteneurs/Kubernetes/CI-CD, applica
  • Outillage : Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket/NetExec, B
  • Réseaux et protocoles : TCP/IP, DNS/DHCP/NTP/SNMP, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP/WinRM, VPN
  • Windows et Active Directory : objets AD, GPO, ACL, relations d’approbation, Kerberos/NTLM (Kerberoas
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Medior Security Pentester
Medior Security Pentester

TiTANS België • Brussel

À distance
EUR 60 000 - 90 000
Medior Security Pentester
Medior Security Pentester

Keystone Solutions • Brussel Hoofdstad

Hybride
EUR 60 000 - 90 000
Pentester en sécurité offensive (Employed or freelance)
Pentester en sécurité offensive (Employed or freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 55 000 - 90 000
Medior Security Pentester
Medior Security Pentester

Rhox • Brussel

Sur place
EUR 70 000 - 90 000
Senior Security Pentester
Senior Security Pentester

Rhox • Brussel

Sur place
EUR 70 000 - 120 000
Medior Security Pentester
Medior Security Pentester

Keystone Solutions • Brussel

Sur place
EUR 60 000 - 80 000
Medior Security Pentester
Medior Security Pentester

HumanInTech • Brussel

Sur place
EUR 60 000 - 90 000
Network Security Engineer F5 Senior
Network Security Engineer F5 Senior

TiTANS België • Brussel

Hybride
EUR 90 000 - 120 000
Network Security Engineer F5 Senior
Network Security Engineer F5 Senior

TiTANS België • Brussel Hoofdstad

Hybride
EUR 70 000 - 110 000
Télétravail possible
Équipe réseau & sécurité
Senior Security Pentester
Senior Security Pentester

HumanInTech • Brussel

Sur place
EUR 90 000 - 130 000
Rémunération compétitive
Contrat freelance ou salarié
Formation et mentoring