Démarquez-vous pour ce poste — générez un CV personnalisé et une lettre de motivation en environ une minute.
Free-Work recherche un spécialiste en sécurité offensive pour réaliser des audits complets (intrusion interne/externes/applicatifs/mobiles) et démontrer l’exploitabilité des vulnérabilités grâce à des PoC.
Vous participerez aux projets Purple Team et cartographierez le SI en continu, tout en assurant une veille active sur les techniques d’attaque et les usages IA propres au secteur du e-commerce.
Missions et responsabilités
Au sein de l'équipe sécurité offensive, vous réalisez des audits de sécurité, seul ou en binôme selon les missions, sur un périmètre varié :
Tests d'intrusion internes : Active Directory, postes de travail, cloisonnement réseau
Tests d'intrusion externes : services exposés et surface d'attaque Internet
Tests d'intrusion applicatifs : applications web, API et clients lourds
Tests d'intrusion mobiles : applications Android et iOS
Tests d'intrusion d'infrastructure réseau : WAF, pare-feu, Wi-Fi, NAC, VPN, etc.
Vous êtes également chargé(e) de :
Rédiger les rapports techniques et managériaux, avec des constats clairs, précis et directement exploitables
Démontrer l'exploitabilité des vulnérabilités par des preuves de concept (exploitation manuelle ou outillée) et les prioriser selon leur criticité
Participer aux projets Purple Team internes, en lien avec les équipes de défense
Cartographier le SI en continu : détection du Shadow IT et identification des actifs non référencés
Enfin, vous assurez une veille offensive active sur les nouvelles techniques d'attaque et de contournement, ainsi que sur les risques et usages de l'IA propres à un acteur du e-commerce.
Conditions
Lieu : Bordeaux
Organisation hybride : 3 jours sur site, Télétravail