Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.
Allistic, cabinet de cybersécurité, recherche un Lead Pentester pour Lille, responsable des missions d'audit technique et du développement du pôle. Télétravail possible 2 jours/semaine, CDI, rémunération compétitive selon profil.
Vous interviendrez en tant que référent technique, encadrerez des pentesters et assurerez la qualité des livrables, tout en pilotant des offres offensives et le pilotage de projets client.
AllisticAllistic est un cabinet de conseil pure player en cybersécurité, engagé depuis 2018 aux côtés d'organisations exigeantes pour renforcer durablement leur niveau de sécurité.
Nous accompagnons principalement des ETI et des grands comptes sur des enjeux de gouvernance, de conformité, de sécurité opérationnelle et d'audit technique.
Notre ambition est claire : aider nos clients à construire une cybersécurité plus robuste, plus lisible et réellement adaptée à leurs risques.
Chez Allistic, nous croyons que la cybersécurité repose autant sur l'excellence technique que sur la qualité des femmes et des hommes qui la portent. Elle demande de la rigueur, du discernement, de la transmission et une vraie capacité à progresser collectivement.
En tant que Lead Pentester, vous pilotez et réalisez des missions d'audit technique pour nos clients, tout en contribuant à la structuration et au développement du pôle.
Votre mission ne se limite pas à produire des tests d'intrusion. Vous êtes attendu sur trois dimensions : l'expertise technique, la qualité de delivery et la montée en puissance du collectif.
Vous intervenez comme référent sur les missions complexes, vous encadrez les pentesters moins expérimentés, vous contribuez à l'amélioration continue de nos méthodes et vous participez au développement commercial de l'activité audit technique.
Vous participez à la construction et à l'amélioration de nos offres offensives : pentest web, API, infrastructure, Active Directory, cloud, revue de configuration, accompagnement à la remédiation. Vous réalisez une veille active sur les vulnérabilités, les techniques d'attaque, les méthodes d'exploitation et les attentes du marché.
Vous contribuez à la qualification des besoins clients, à la rédaction des propositions techniques, au chiffrage des missions et aux soutenances. Vous savez identifier les vrais enjeux derrière une demande client et construire une relation de confiance fondée sur la compétence et la qualité d'exécution.
Vous disposez d'au moins 5 ans d'expérience en tests d'intrusion, audit technique ou sécurité offensive, avec des missions variées sur plusieurs périmètres : web, API, infrastructure, Active Directory, réseau, cloud.
Vous maîtrisez les méthodologies et outils courants du pentest : Burp Suite, Nmap, Metasploit, BloodHound, CrackMapExec / NetExec, Impacket, Kali Linux, Python, Bash, PowerShell. Ce qui compte avant tout : votre capacité à raisonner, investiguer et adapter vos méthodes au contexte.
Vous savez rédiger des rapports de qualité, structurés et utiles pour des interlocuteurs variés, du technicien au RSSI.
Vous avez une vraie exigence technique, mais vous ne vous limitez pas à la performance individuelle : vous aimez transmettre, faire progresser et construire des standards communs.
Une première expérience d'encadrement, de lead technique ou de pilotage de mission est fortement appréciée.
Les certifications OSCP, CRTO, CRTE, PNPT, CRTL ou Burp Suite Certified Practitioner sont un plus, mais ne remplacent pas l'expérience terrain et la qualité du raisonnement.
Nous cherchons une personne capable de tenir un rôle de référence : solide techniquement, fiable dans l'exécution, claire dans la communication et exigeante dans les livrables.
Cela signifie aussi accepter de construire : structurer une offre, faire progresser une équipe, poser des standards, documenter les méthodes, assumer les arbitrages, défendre la qualité auprès du client comme en interne.
Le poste ne conviendra pas à une personne qui souhaite uniquement produire des pentests de manière isolée. Il conviendra à une personne qui veut prendre de la responsabilité, garder un lien fort avec la technique et contribuer directement à la croissance d'un cabinet spécialisé.
Poste en CDI, basé à Lille. Télétravail possible jusqu'à 2 jours par semaine, selon les contraintes clients et les besoins de l'équipe.
Convention collective Syntec.
Rémunération selon profil et expérience, compétitive avec le marché régional.
Parce que vous ne rejoignez pas une grande machine déjà figée. Vous rejoignez un cabinet spécialisé qui veut franchir un cap sur l'audit technique, avec l'ambition de construire une offre offensive solide, lisible et reconnue.
Vous aurez un rôle concret dans cette trajectoire : produire, structurer, transmettre, améliorer et porter l'exigence technique du pôle.
Chez Allistic, votre poste ne sera pas périphérique. Il sera central.