Senior Security Pentester

HumanInTech

Brussel

Sur place

EUR 90 000 - 130 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Avantages offerts par ce poste

Rémunération compétitive
Contrat freelance ou salarié
Formation et mentoring

Résumé du poste

HumanInTech recherche un expert en sécurité offensive pour mener des missions d'intrusion sur un écosystème IoT et cloud à Bruxelles, du périmètre à la remédiation. Vous travaillerez sur des systèmes edge, caméras, passerelles et plateformes centrales, en respectant le cadre défini et les règles d'engagement.

Le candidat idéal possède 6–10 ans d'expérience, maîtrise les tests black/grey/white box, et peut former des profils moins expérimentés.

Qualifications

  • Expérience ≥5 ans en sécurité offensive et gestion autonome de missions.
  • Maîtrise des tests sur IoT, edge, cloud et applications web/mobile.
  • Connaissance des protocoles réseau (TCP/IP, TLS, MQTT, OT, cloud).
  • Rédaction de rapports techniques et exécutifs.
  • Capacité à encadrer des profils moins expérimentés.

Responsabilités

  • Réaliser et documenter des tests d'intrusion sur IoT et cloud.
  • Rédiger des rapports et présenter les résultats à l'équipe et à la direction.
  • Définir le périmètre, les objectifs et les règles d'engagement.
  • Mentor et transfert de connaissances au sein de l'équipe.

Connaissances

Tests d'intrusion
IoT & embedded security
Cloud security
Réseau & protocoles
OWASP Top 10

Formation

Bachelier ou équivalent

Outils

Kali / Parrot OS
Burp Suite / OWASP ZAP
Nmap / Wireshark / Nessus
Metasploit / Impacket
BloodHound / Mimikatz

Description du poste

Ce que vous ferez

Vous préparerez et exécuterez des tests d'intrusion sur un écosystème IoT complet, couvrant les équipements de terrain, l'infrastructure réseau, les plateformes cloud, les applications et les composants mobiles. Le travail consiste à identifier, exploiter et documenter les vulnérabilités susceptibles d'affecter la confidentialité, l'intégrité, la disponibilité ou l'authenticité des systèmes et des données.

Vos principales tâches :

  • Analyser les architectures techniques et les flux de données, identifier les actifs critiques, les surfaces d'attaque et les relations de confiance
  • Participer à la définition du périmètre, des objectifs et des règles d'engagement pour chaque mission
  • Effectuer des tests d'intrusion (black box, grey box, white box) sur les caméras, équipements edge, passerelles et systèmes centraux
  • Tester la sécurité des systèmes IoT et embarqués : firmware, interfaces matérielles (UART/JTAG/SWD), mises à jour OTA, secure boot
  • Analyser et tester les protocoles de communication (TCP/IP, HTTP/HTTPS, MQTT, RTSP, VPN, Wi-Fi/BLE, TLS/mTLS/PKI)
  • Réaliser des tests d'intrusion cloud (IAM, réseaux virtuels, stockage, conteneurs/Kubernetes, pipelines CI/CD) sur Azure, AWS ou GCP
  • Tester les applications web, les API et les services backend (authentification, autorisation, OWASP Top 10, OAuth 2.0/OIDC/SAML/JWT)
  • Tester les applications mobiles Android et iOS lorsqu'elles sont dans le périmètre
  • Effectuer des tests d'intrusion sur les infrastructures Windows, Linux et Active Directory
  • Documenter et présenter les résultats aux équipes techniques et à la direction, conseiller les équipes sur la remédiation
Ce que nous recherchons

Vous avez au moins 5 ans d'expérience en sécurité offensive et pouvez mener une mission de manière autonome, de la définition du périmètre à la présentation des résultats. Vous n'êtes explicitement pas un profil junior.

Compétences clés :

  • Maîtrise des méthodologies de tests d'intrusion (black/grey/white box), exploitation contrôlée, post-exploitation et mouvement latéral
  • Expertise en systèmes IoT et embarqués : analyse de firmware, interfaces matérielles (UART/JTAG/SWD), mécanismes de mise à jour et secure boot
  • Sécurité réseau, protocoles et cloud (Azure/AWS/GCP) : IAM, segmentation, conteneurs/Kubernetes, CI/CD
  • Sécurité des applications, API et mobiles (OWASP, OAuth 2.0/OIDC/SAML/JWT, Android/iOS)
  • Rédaction de rapports techniques et exécutifs, accompagnement de la remédiation et mentorat de profils moins expérimentés

Compétences techniques (niveau confirmé) :

  • Outils offensifs : Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket, Bloodhound/Mimikatz
  • Scripting et automatisation : Python, PowerShell, Bash et au moins un langage supplémentaire (JavaScript, C, Go, Ruby)
  • Méthodologies et frameworks : OWASP (WSTG, ASVS, API Security Top 10, MASVS/MSTG, IoT Security Top 10)

Communication :

  • Présenter les résultats aux équipes techniques, architectes, chefs de projet et direction
  • Capable d'accompagner des profils moins expérimentés, travail d'équipe et partage de connaissances
  • De préférence bilingue (français, néerlandais) ou connaissance suffisante de la deuxième langue nationale, excellente compréhension de l'anglais technique, tant à l'écrit qu'à l'oral

Formation :

Diplôme supérieur en informatique, cybersécurité, électronique ou télécommunications, ou expérience professionnelle équivalente. Les certifications techniques en sécurité offensive constituent un atout (par ex. OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT, SEC556/PIPA pour l'IoT). Aucune certification n'est individuellement requise, c'est la combinaison de l'expérience pratique et de la couverture des domaines qui est déterminante.

Livrables
  • Rapports techniques complets, précis et reproductibles par vulnérabilité (systèmes affectés, conditions d'exploitation, preuves, impact, niveau de risque, recommandations)
  • Résumé exécutif clair pour la direction
  • Périmètre, objectifs et règles d'engagement formalisés par mission
  • Proof-of-concepts et scripts développés ou adaptés si nécessaire
  • Retests pour valider l'efficacité des corrections
  • Recommandations pour améliorer les architectures, les normes de sécurité et les procédures de développement
Le contexte

Cette mission se déroule du 1er novembre 2026 au 31 décembre 2026. Le lieu de travail est Bruxelles, sans possibilité de télétravail. Vous travaillerez au sein du service de cybersécurité, en vous concentrant sur la sécurité offensive pour les écosystèmes IoT. Toutes les activités sont menées exclusivement dans un cadre autorisé, sur la base d'un périmètre défini et de règles d'engagement formalisées.

Vous pouvez réaliser cette mission en freelance ou en tant que salarié de HumanInTech. Même rôle, même équipe. Si vous nous rejoignez en tant que salarié, votre contrat de travail se poursuit au-delà de cette mission. À son terme, nous chercherons ensemble votre prochaine mission.

Lieu: Bruxelles

Adresse de travail: Belgique

Employeur / cocontractant: HumanInTech

Candidatures avant (heure de Bruxelles): 7 octobre 2026 à 02:00

Statut: Freelance ou salarié chez HumanInTech

Temps de travail: Temps plein

Expérience: 6–10 ans ou plus

Formation: Bachelier ou plus

Publiée le: octobre 2026

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Medior Security Pentester
Medior Security Pentester

HumanInTech • Brussel

Sur place
EUR 60 000 - 90 000
Senior Security Pentester
Senior Security Pentester

HumanInTech • Brussel Hoofdstad

Hybride
EUR 85 000 - 110 000
Freelance option
Full-time work
Senior Security Compliance Officer
Senior Security Compliance Officer

HumanInTech • Brussel

Hybride
EUR 85 000 - 120 000
Expert en gestion des actifs – Évaluation de la cybersécurité
Expert en gestion des actifs – Évaluation de la cybersécurité

HumanInTech • Brussel

Hybride
EUR 90 000 - 110 000
Senior Application Security Analyst – Risk-Oriented
Senior Application Security Analyst – Risk-Oriented

HumanInTech • Namen

Hybride
EUR 65 000 - 90 000
Expert en sécurité IA – Secteur public
Expert en sécurité IA – Secteur public

HumanInTech • Brussel

Hybride
EUR 90 000 - 120 000
Mode de travail hybride
Freelance ou salariE9 chez HumanInTec
IoT Security Pentester — Senior Offensive Tester
IoT Security Pentester — Senior Offensive Tester

HumanInTech • Brussel

Sur place
EUR 90 000 - 130 000
Rémunération compétitive
Contrat freelance ou salarié
Formation et mentoring
Analyste en sécurité applicative Medior – Orienté risques
Analyste en sécurité applicative Medior – Orienté risques

HumanInTech • Namen

Hybride
EUR 60 000 - 85 000
Medior Security Pentester
Medior Security Pentester

HumanInTech • Brussel Hoofdstad

Hybride
EUR 55 000 - 75 000
Safety Engineer pour la réalisation de projets
Safety Engineer pour la réalisation de projets

HumanInTech • Antwerpen

Sur place
EUR 42 000 - 66 000