Senior Security Pentester

Rhox

Brussel

Sur place

EUR 70 000 - 120 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’on recherche pour ce poste.

Passez les filtres ATS

Résumé du poste

Rhox recherche un Senior Security Pentester pour piloter des tests d’intrusion sur caméras connectées, capteurs et systèmes embarqués, avec évaluation des environnements cloud et des API.

Vous couvrirez les tests web/mobile et la sécurité des réseaux, du firmware et des protocoles, et vous présenterez les constats et les mesures correctives.

Qualifications

  • Au moins 5 ans d’expérience en sécurité offensive, couverture complète du cadrage à la rédaction du rapport.
  • Tests en boîte noire, grise et blanche, exploitation contrôlée et mouvement latéral.
  • Savoir analyser IoT et systèmes embarqués, et décrire les vulnérabilités.
  • Connaissance Azure, AWS ou GCP, IAM, réseaux, CI/CD et Kubernetes.
  • Maîtrise des protocoles TCP/IP, DNS, HTTP(S), MQTT, RTSP et TLS.
  • Connaissance OWASP, OAuth 2.0, SAML et JWT.
  • Langages Python, PowerShell, Bash et au moins un autre.

Responsabilités

  • Définir le périmètre et les objectifs des tests et les règles d’engagement.
  • Analyser architectures, flux de données, actifs et surfaces d’attaque.
  • Tester caméras connectées, edge devices, passerelles et systèmes centraux.
  • Évaluer sécurité cloud, réseaux, firmware et interfaces matérielles.
  • Tester apps web, APIs, mobile, Windows/Linux/AD.
  • Documenter les constats, recommander et retester les correctifs.

Connaissances

Sécurité offensive
Tests boîte-noire/grise/blanche
IoT sécurité
Cloud (Azure/AWS/GCP)
IAM et réseaux virtuels
Kubernetes et CI/CD
Réseaux et protocoles (TCP/IP, MQTT, W
Sécurité des apps et API
Python/Bash/PowerShell
Anglais technique (B2)
Français (B2)
Néerlandais (B2)
Pénetration testing tooling (Kali/Parr

Formation

Diplôme dans informatique/cybersécurité

Outils

Burp Suite
OWASP ZAP
Nmap
Nessus
Metasploit
Impacket

Description du poste

Nous recherchons un(e) Senior Security Pentester pour piloter des tests d’intrusion autorisés sur des caméras connectées, des capteurs, des appareils embarqués, des réseaux, des plateformes cloud et des applications. La mission associe l’analyse du firmware et du matériel à la sécurité de l’IoT et du cloud, ainsi qu’aux tests d’API et d’applications mobiles.

Vos missions
  • Définir le périmètre des tests, leurs objectifs et les règles d’engagement.
  • Analyser les architectures, les flux de données, les actifs et les surfaces d’attaque.
  • Tester des caméras connectées, des edge devices, des passerelles et des systèmes centraux.
  • Évaluer la sécurité des environnements cloud, des réseaux, du firmware, des interfaces matérielles et des protocoles.
  • Tester les applications web, les API, les applications mobiles et les systèmes Windows/Linux/Active Directory.
  • Documenter les constats, recommander des mesures correctives et retester les vulnérabilités.
Votre profil
  • Au moins cinq ans d’expérience en sécurité offensive, avec la responsabilité de tests du cadrage jusqu’à la rédaction du rapport.
  • Tests en boîte noire, grise et blanche, exploitation contrôlée, post-exploitation et mouvement latéral.
  • Sécurité IoT et des systèmes embarqués, notamment analyse du firmware, UART/JTAG/SWD, mises à jour OTA et démarrage sécurisé.
  • Sécurité sur Azure, AWS ou GCP, notamment IAM, réseaux virtuels, stockage, bases de données, Kubernetes et CI/CD.
  • TCP/IP, DNS, HTTP/HTTPS, REST/SOAP, MQTT, RTSP, Wi-Fi/BLE et TLS.
  • Sécurité des applications web, des API et des applications mobiles, OWASP, OAuth 2.0, OIDC, SAML et JWT.
  • Kali/Parrot, Burp Suite/OWASP ZAP, Nmap, Wireshark, Nessus, Metasploit ou Impacket.
  • Python, PowerShell, Bash et au moins un autre langage de programmation.
  • Français B2, néerlandais B2 et anglais B2.
  • Diplôme de l’enseignement supérieur en informatique, cybersécurité, électronique ou télécommunications, ou expérience professionnelle équivalente.
  • Capacité à présenter les constats, à accompagner leur correction et à encadrer des testeurs moins expérimentés.
Un plus
  • Certifications en sécurité offensive, comme OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT ou SEC556/PIPA.
Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Medior Security Pentester
Medior Security Pentester

Rhox • Brussel

Sur place
EUR 70 000 - 90 000
Medior Security Pentester
Medior Security Pentester

TiTANS België • Brussel

À distance
EUR 60 000 - 90 000
Penetration Tester
Penetration Tester

NovaLynk • Brussel Hoofdstad

Sur place
EUR 50 000 - 70 000
Plan de carrière clair
Financement de certifications
Accès à des laboratoires d'entraînement
Pentester en sécurité offensive (Employed or freelance)
Pentester en sécurité offensive (Employed or freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 55 000 - 90 000
IoT Security Pentester — Senior Offensive Tester
IoT Security Pentester — Senior Offensive Tester

HumanInTech • Brussel

Sur place
EUR 90 000 - 130 000
Rémunération compétitive
Contrat freelance ou salarié
Formation et mentoring
Senior Analyste Sécurité Applicative – Orientation Technique Et DevSecOps
Senior Analyste Sécurité Applicative – Orientation Technique Et DevSecOps

Rhox • Namen

Sur place
EUR 70 000 - 100 000
Senior Security Pentester
Senior Security Pentester

HumanInTech • Brussel

Sur place
EUR 90 000 - 130 000
Rémunération compétitive
Contrat freelance ou salarié
Formation et mentoring
Medior Security Pentester
Medior Security Pentester

HumanInTech • Brussel

Sur place
EUR 60 000 - 90 000
Expert Lead Sécurité Applicative
Expert Lead Sécurité Applicative

Rhox • Namen

Sur place
EUR 90 000 - 130 000
Medior Security Pentester
Medior Security Pentester

Keystone Solutions • Brussel

Sur place
EUR 60 000 - 80 000