Consultant Sécurité Offensive – Pentester (H/F)

Deloitte Conseil

Paris

Sur place

EUR 55 000 - 85 000

Plein temps

14 jours+
Générateur de candidature

Une candidature complète en une minute — CV personnalisé et lettre de motivation, prêts à envoyer.

Passez les filtres ATS

Résumé du poste

Deloitte France recrute un pentester au sein de l’équipe Offensive Security Center. Vous réaliserez des tests d’intrusion sur les environnements clients et analyserez la sécurité des applications et des infrastructures.

Vous travaillerez sur des technologies variées (Windows/Linux/Mac, cloud, CI/CD) et participerez à des formations et publications, avec un réseau international et des projets multi-secteurs.

Qualifications

  • Expérience avérée en tests d'intrusion et sécurité des environnements clients.
  • Maîtrise des concepts OWASP et sécurité des API et des applications web.
  • Connaissances solides en sécurité Active Directory et CI/CD.
  • Compétences en failles sur cloud (Azure/AWS/GCP) et infrastructure réseau.

Responsabilités

  • Identifier des vulnérabilités via tests d’intrusion et analyser le niveau de sécurité.
  • Dumper des bases et rooter des serveurs ou auditer des composants spécifiques.
  • Analyser le code source et la configuration des composants sous-jacents.
  • Proposer votre expertise sur des missions: audit de code, pentest de composants.

Connaissances

Windows/Linux/Mac
Réseau & sécurité
OWASP & sécurité Web
Active Directory sécurité
CI/CD sécurité
Java/.NET audit client
Sécurité mobile (Android iOS)
Cloud security (Azure AWS GCP)
Python/Bash/Powershell/C#
Renseignement OSINT

Outils

OWASP ZAP
Burp Suite
Nessus
Metasploit

Description du poste

Vous intégrerez l’équipe Offensive Security Center en tant que Pentester, dans le cadre des missions, vous serez amené, suivant vos appétences et expertises, à:

  • Identifier des vulnérabilités au travers de tests d’intrusion sur les environnements de nos clients afin d’analyser leur niveau de sécurité
  • Dumper des bases de données de site web, pwn des annuaires Active Directory, rooter des serveurs liés à des SI spécifiques (trésorerie, RH, logistique, etc.)
  • Analyser le code source d’applications (PHP, Python, etc.) et la configuration des composants sous-jacents (Apache, SSH, etc.)
  • Trouver des chemins d’attaques sur des technologies Cloud (EntraID, AWS…) ou encore « reverse » des clients lourds (Java, .NET, C/C++, etc.)
  • Proposer votre expertise, sur des missions spécifiques : audit de code, pentest de composants et technologies exotiques (LLM, bornes, TPE, etc.)

Intégrer l’équipe Offensive Security chez Deloitte France, c’est l’opportunité de:

  • Faire partie d’une équipe pour laquelle la formation et le développement personnel est au cœur des ambitions, via un programme d’investissement sur des certifications telles que GIAC, OSCP, OSWE, OSEP, CRTO, etc.
  • Participer à des missions d’expertise pour des clients de tous secteurs, de tailles différentes et localisés tant en France (et régions) qu’à l’étranger
  • Maintenir et développer les outils, infrastructures et ressources de l’équipe dans un objectif d’amélioration continue, et d’ajustement / finetuning de l’outillage
  • S’intégrer dans un réseau international d’experts et collaborer sur des sujets d’éminences avec des pentesters et spécialistes en Europe et dans le monde
  • Réaliser des actions d’éminence, de publication et de recherche en vue de développer le rayonnement de l’équipe

En nous rejoignant, vous agirez activement pour le développement d’une équipe ayant pour ADN : La gestion et prise de décision collaborative ; La cohésion d’équipe et l’esprit d’initiative ; L’éminence et l’expertise technique ; La bienveillance et l’envie.

Nous nous engageons activement dans la recherche et le développement, ainsi que dans l’éminence de nos capacités offensives. Ainsi, vous disposerez d’un temps dédié à la recherche et publication, à la création et maintien d’outil interne ou encore au développement des compétences et des capacités relatives au renseignement en source ouverte et sujets associés.

Vous êtes passionné et justifiez d'une expérience réussie, significative et démontrable au sein d’une équipe de Pentest. Vous faites preuve de connaissances approfondies dans plusieurs domaines listés ci-dessous :

  • Fonctionnement des systèmes d’exploitation Windows, Linux et Mac
  • Expertise en sécurité et architecture réseau (composants, firewall, sondes, etc.)
  • Sécurité du Web et méthodologie OWASP
  • Sécurité de l’Active Directory
  • Sécurité des environnements CI/CD
  • Audit de client lourd (Java, .NET…)
  • Sécurité mobile (Android, iOS)
  • Expertise dans la sécurité du Cloud (Azure, AWS, GCP)
  • Langage de programmation Python, bash, Powershell, C#…
  • Threat Intelligence, reconnaissance, collecte d’information et OSINT (Renseignement de Source Ouverte)

Vous aimez les défis et challenges techniques, vous cherchez un environnement de travail dynamique, vous donnant les moyens d’être acteur de l’évolution de l’équipe.

#ALLIN : tous les candidats ont leur place chez Deloitte sans aucune distinction, nous croyons en un environnement inclusif.

Leader mondial en Conseil & Audit, Deloitte propose l’offre de service pluridisciplinaire la plus complète du marché.

Fort d’un réseau mondial implanté dans plus de 150 pays, notre firme allie des compétences de niveau international à un service de grande qualité afin d’aider nos clients à répondre à leurs problématiques les plus complexes.

Rejoindre Deloitte, c’est dire oui à une expérience qui a du sens, celle où les rencontres et les missions vous poussent à grandir chaque jour.

C’est évoluer dans un environnement de travail fondé sur la confiance, la transmission et l’intelligence collective pour construire l’avenir de nos clients.

Nous rejoindre, c’est aussi dire oui à une entreprise Great Place To Work, attachée au bien-être, et à l’inclusion sans distinction de nos collaborateurs.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Consultant Sécurité Offensive – Red Team Operator (H/F)
Consultant Sécurité Offensive – Red Team Operator (H/F)

Deloitte Conseil • Paris

Sur place
EUR 90 000 - 130 000
Consultant Sécurité Offensive – Reconnaissance / OSINT (H/F)
Consultant Sécurité Offensive – Reconnaissance / OSINT (H/F)

Deloitte Conseil • Paris

Sur place
EUR 65 000 - 95 000
Certifications GIAC OSCP
Réseau international
Consultant Cyber Risk & Compliance F/H
Consultant Cyber Risk & Compliance F/H

Deloitte Conseil • Paris

Sur place
EUR 65 000 - 90 000
Chef de projet – Sécurité Offensive H/F
Chef de projet – Sécurité Offensive H/F

Deloitte Conseil • Puteaux

Sur place
EUR 70 000 - 110 000
Télétravail partiel
Stage – Analyste Cybersécurité & Gestion des Risques (H/F)
Stage – Analyste Cybersécurité & Gestion des Risques (H/F)

Fiduciaire Internationale d'Audit • Paris

Sur place
EUR 52 000 - 82 000
Great Place To Work
Environnement inclusif
Assistant Manager/Manager Audit IT F/H
Assistant Manager/Manager Audit IT F/H

Deloitte & Associés • Paris

Hybride
EUR 85 000 - 120 000
Télétravail possible
Great Place To Work
Workplace Engineering Lead F/H
Workplace Engineering Lead F/H

Fiduciaire Internationale d'Audit • Paris

Sur place
EUR 90 000 - 130 000
Manager Cyber Security (H/F)
Manager Cyber Security (H/F)

Deloitte Conseil • Paris

À distance
EUR 80 000 - 110 000
Télétravail
Formation continue
Consultant Gestion des Identités & Accès F/H
Consultant Gestion des Identités & Accès F/H

Deloitte Conseil • Paris

Sur place
EUR 52 000 - 75 000
Consultant Senior - Conseil aux Directions Financières - Région Auvergne Rhône Alpes (F/H)
Consultant Senior - Conseil aux Directions Financières - Région Auvergne Rhône Alpes (F/H)

Deloitte & Associés • Lyon

Sur place
EUR 48 000 - 64 000