Auditeur/Pentester (Web & Mobile) (H/F) - (KSC/IEC/112025)

SERMA Safety and Security

Paris

Sur place

EUR 40 000 - 60 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Résumé du poste

Une entreprise spécialisée en cyber sécurité à Paris recherche un(e) auditeur/pentester pour réaliser des tests d'intrusion sur des applications web et mobile. Le candidat idéal devra maîtriser les référentiels OWASP et avoir une expérience pratique avec des outils comme Burp Suite. Ce poste exige également de bonnes capacités rédactionnelles en français et anglais. Des compétences en réseau entreprise sont appréciées.

Qualifications

  • Maîtrise des tests d’intrusion d’applications web et mobile.
  • Connaissance approfondie des référentiels OWASP.
  • Capacité à rédiger des rapports techniques en anglais et français.

Responsabilités

  • Réaliser des tests d’intrusion ciblés sur des applications web et mobile.
  • Produire des rapports de vulnérabilité actionnables.
  • Participer à l'amélioration des méthodologies de test.

Connaissances

Tests d’intrusion d’applications web et mobile
Connaissance des référentiels OWASP
Utilisation de Burp Suite
Rédaction de rapports techniques
Connaissances réseau TCP/IP

Outils

Burp Suite
Outils d’automatisation de scans

Description du poste

Auditeur/Pentester (Web & Mobile) (H/F) - (KSC/IEC/102025)
Consultante en recrutement chez SERMA GROUPToulouse - Bordeaux - Paris

Serma Safety & Security est l’entité spécialisée dans la cyber sécurité du groupe SERMA qui est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels.

Serma Safety & Security a su développer son expertise en cyber sécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d’envergure depuis plus de 20 ans.

Nous couvrons l’ensemble des besoins en cyber sécurité: Audit Technique, GRC, SOC, IOT & Intégration de solutions de sécurité

Description du poste :

Nous recherchons un(e) auditeur / pentesteur spécialisé(e) dans les tests d'intrusion d'applications web et mobile. Vous intégrerez une équipe d’audit, avec pour mission d’identifier, exploiter et documenter des vulnérabilités sur des applications, réseaux et postes de travail.

Missions principales :

  • Réaliser des tests d’intrusion ciblés sur applications web (front/back), APIs et mobile (Android / iOS).
  • Effectuer des pentests black/grey/white box selon le périmètre défini.
  • Rechercher et exploiter des vulnérabilités (authentification, autorisation, injection, logique applicative, CSRF, XSS, SSRF, etc.).
  • Cartographier les surfaces d’attaque et construire des scénarios d’exploitation reproductibles.
  • Produire des rapports de vulnérabilité clairs, actionnables et priorisés (CVSS, preuves de concept, remédiations recommandées).
  • Participer à la définition et à l’amélioration des méthodologies et playbooks de test (OWASP WSTG, MASTG).

Compétences techniques requises :

  • Maîtrise des tests d’intrusion d’applications web et mobile.
  • Connaissance approfondie des référentiels : OWASP Top 10, OWASP WSTG, MASTG (Mobile Application Security Testing Guide).
  • Expérience pratique avec Burp Suite (ou équivalent) pour reconnaissance, fuzzing, manipulation de requêtes, repeater, intruder, extension BApps.
  • Connaissance des typologies de vulnérabilités et capacité à en exploiter certaines pour démontrer l’impact.
  • Savoir rédiger des rapports techniques et exécutifs (niveau technique et niveau management) en anglais et français.
  • Connaissances en réseau d’entreprise (TCP/IP, DNS, proxy, firewall) et en poste de travail Windows/Linux.
  • Expérience prouvée via CTFs, plateformes (ex. PortSwigger Academy, tryhackme, hackthebox) ou labs personnels/projets pratiques.

Atouts / compétences appréciées :

  • Expérience en tests d’intrusion.
  • Connaissance des outils d’automatisation de scans (SAST/DAST)
  • Connaissance des techniques de reverse engineering, debugging mobile, analyses de paquets.
  • Certifications : OSCP / OSWE, etc (un plus, mais non obligatoire).
  • Expérience de reconversion depuis un poste de développeur (compréhension forte du cycle de développement).
  • Connaissance de normes et bonnes pratiques (ISO 27001, GDPR basics, secure SDLC).
  • Curiosité technique, goût du challenge et de la recherche.
  • Rigueur dans la méthodologie et la rédaction.
  • Bonnes capacités pédagogiques : expliquer des failles techniques à des non-spécialistes.
  • Autonomie tout en sachant travailler en équipe.
  • Sens de l’éthique et respect strict des règles d’engagement (scopes, non-divulgation).

Expérience et formation :

  • Portfolio technique souhaité : rapports, write-ups CTF, lab notes, contributions open-source ou démonstrations techniques.
  • Pour les profils en reconversion : expérience antérieure en développement fortement valorisée (capacité à comprendre code et logique applicative).
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Pentesteur Formateur H/F
Pentesteur Formateur H/F

Kicklox • Levallois-Perret

Hybride
EUR 30 000 - 65 000
Ingénieur sécurité applicative - Toulouse (H/F) - (KSC/PSC/112025)
Ingénieur sécurité applicative - Toulouse (H/F) - (KSC/PSC/112025)

SERMA Safety and Security • Toulouse

Sur place
EUR 35 000 - 45 000
Consultant Cybersécurité – Pentester / Auditeur Technique (H/F)
Consultant Cybersécurité – Pentester / Auditeur Technique (H/F)

Opsky • France

Sur place
EUR 40 000 - 60 000
Ingénieur sécurité applicative - Paris (H/F) - (KSC/PSC/012026)
Ingénieur sécurité applicative - Paris (H/F) - (KSC/PSC/012026)

SERMA Safety and Security • Les Ulis

Sur place
EUR 45 000 - 60 000
Pentester H/F
Pentester H/F

Softway Medical Group • Fuveau

Hybride
EUR 55 000 - 85 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant Swile
Prime de participation
+7
Auditeur / Pentester (F/H)
Auditeur / Pentester (F/H)

Advens • Paris

Sur place
EUR 55 000 - 85 000
Pentester (IT) / Freelance
Pentester (IT) / Freelance

Onyx-Conseil • Neuilly-sur-Seine

Sur place
EUR 80 000 - 110 000
Auditeur / Pentester (F/H/D)
Auditeur / Pentester (F/H/D)

Advens • Paris

Sur place
EUR 45 000 - 65 000
Auditeur/Pentester Cybersécurité Senior (PASSI) H/F - (KSC/IEC/092026)
Auditeur/Pentester Cybersécurité Senior (PASSI) H/F - (KSC/IEC/092026)

SERMA Safety and Security • Rennes

Sur place
EUR 70 000 - 110 000
Pentester H/F
Pentester H/F

OZITEM • Courbevoie

Sur place
EUR 70 000 - 120 000