Activez les alertes d’offres d’emploi par e-mail !

Pentester (F/H)

TN France

Aix-en-Provence

À distance

EUR 40 000 - 80 000

Plein temps

Il y a 10 jours

Mulipliez les invitations à des entretiens

Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.

Résumé du poste

Rejoignez une entreprise dynamique en tant qu'Auditeur en tests d'intrusions, où vous contribuerez à la cybersécurité de grands groupes internationaux. Ce rôle vous permettra d'évaluer la sécurité des infrastructures et applications tout en participant à des missions de conseil à forte valeur ajoutée. Vous aurez l'opportunité de travailler sur divers projets, d'améliorer les outils existants, et de représenter l'entreprise lors d'événements de cybersécurité. Si vous êtes motivé(e) et passionné(e) par la sécurité informatique, cette position est faite pour vous.

Qualifications

  • 4 ans d'expérience en tests d'intrusion d'infrastructures réseaux et/ou applications.
  • Connaissances solides en systèmes d'exploitation Windows et Linux.
  • Certifications en tests d'intrusion (CEH, OSCP, GPEN) sont un atout.

Responsabilités

  • Évaluation de la sécurité des infrastructures réseaux et applications.
  • Contribuer à l'amélioration des outils et réaliser des benchmarks.
  • Participer à des événements 'Ethical Hacker' et animer la communauté RedTeam.

Connaissances

Tests d'intrusion
Scripting Python/Bash
Systèmes d'exploitation Windows
Systèmes d'exploitation Linux
TOP 10 OWASP
Rédaction de rapports
Travail en équipe
Veille technologique

Formation

Bac+2 à Bac+5 en sécurité informatique

Outils

Outils de tests d'intrusion

Description du poste

Descriptif du poste

Prêt à relever ce défi ? Notre entité Audit & Conseil se renforce ! En tant qu'Auditeur(-trice) en tests d'intrusions, vous rejoindrez une équipe dynamique et polyvalente et serez impliqué(e) dans des missions de conseil à forte valeur ajoutée en environnement IT & industriel. Vous participerez, par vos actions, à la cybersécurité de grands groupes internationaux :

  1. Vous interviendrez sur l'évaluation de la sécurité des infrastructures réseaux (IT ou OT) et des applications (web, mobile...) et établirez des constats précisant l'impact technique et le niveau requis pour exploiter les vulnérabilités détectées. Vous contribuerez également à toutes les étapes des tests d'intrusions, de la prise de connaissance à la restitution des conclusions et au suivi des recommandations.
  2. Vous pourrez contribuer à diverses activités sécurité, en fonction de vos appétences et de vos compétences (audit de code source, audit d'architecture, audit de configuration...).
  3. Vous contribuerez à l'amélioration des outils existants en réalisant des benchmarks de divers outils du marché ou en développant de nouveaux outils internes.
  4. Vous représenterez SQUAD lors de divers événements "Ethical Hacker" et participerez à l'animation de la communauté RedTeam.

Si vous êtes motivé(e), vous pourrez évoluer vers la qualification PASSI de l'ANSSI (FR), vers des postes d'encadrement, ou vers des missions de conseil en CyberSécurité. Une partie de votre temps sera également dédiée à la veille technologique et à la formation pour maintenir un haut niveau d'expertise. Le lieu d'exercice du poste peut être situé presque partout en France : Paris, Toulouse, Nice, Aix-en-Provence, Lyon ou Rennes. Comme tout auditeur, vous pouvez être amené(e) à vous déplacer selon l'implantation géographique des clients de votre portefeuille.

Compétences

N'hésitez plus, ce poste est fait pour vous !

  1. Vous êtes diplômé(e) d'une formation bac+2 à bac+5 en sécurité informatique.
  2. Vous justifiez de 4 ans d'expérience dans l'exécution de tests d'intrusion d'infrastructures réseaux et/ou d'applications web/mobiles.
  3. Vous êtes reconnu(e) comme une personne autonome avec un vrai sens des priorités et aimez le travail en équipe.
  4. Vous possédez des connaissances solides en systèmes d'exploitation Windows et Linux et maîtrisez au minimum le TOP 10 OWASP (XSS, XXE, SQL Injection, CSRF...) ainsi que la découverte de vulnérabilités sur technologies frontend et backend.
  5. Vous avez de solides compétences en scripting python/bash.
  6. Vous disposez de bonnes compétences rédactionnelles : rédaction de rapports de test d'intrusions, élaboration de slides et de restitutions de pentest...
  7. La détention de certifications liées au test d'intrusion (CEH, OSCP, GPEN...) est un atout supplémentaire, tout comme la qualification PASSI sur une ou plusieurs portées techniques.
  8. Une maîtrise correcte de l'anglais est indispensable.
  9. La connaissance des environnements DevSecOps et Cloud est un plus.

Rejoignez-nous !

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.