Pentester H/F

SOFTWAY MEDICAL

Fuveau

Hybride

EUR 55 000 - 80 000

Plein temps

Il y a 5 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature complète en une minute — un CV et une lettre de motivation personnalisés, prêts à être envoyés.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail partiel jusqu'à 2 jours/se
Tickets restaurant Swile
Prime de participation
Prime vacances
Remboursement transports
Indemnité vélo/trottinette
Prime de cooptation
Mutuelle familiale
CSE actif
Forfait téléphone

Résumé du poste

SOFTWAY MEDICAL recrute un Pentester H/F expérimenté pour évaluer la robustesse des systèmes d'information et la détection des vulnérabilités dans des environnements cloud et sur site.

Vous conduirez des tests d’intrusion internes et externes, réaliserez des audits techniques (AD, réseaux, applications web) et proposerez des plans de remédiation conformes aux standards (OWASP/PTES/OSSTMM), en collaboration avec les équipes SOC et DFIR.

Qualifications

  • Diplôme Bac+5 en informatique, cybersécurité ou équivalent.
  • Expérience de 3 à 5 ans en sécurité offensive, pentest ou audit technique.
  • Bonne connaissance des standards OWASP Top 10, PTES/OSSTMM.
  • Compétence en développement de scripts (Python/PowerShell/Bash).
  • Connaissance des environnements Windows/Linux, Active Directory et bases de données.

Responsabilités

  • Conduire des tests d’intrusion internes et externes sur systèmes, applis, réseaux et environnements cloud.
  • Réaliser des audits techniques (infrastructures, AD, config système, code source).
  • Identifier, documenter et remédier les vulnérabilités selon les standards.
  • Produire des rapports clairs avec plan de remédiation pour les équipes techniques et le management.
  • Participer à l’évolution des méthodologies de tests offensifs.
  • Veiller sur les vulnérabilités et les techniques d’attaque émergentes.
  • Développer des scripts/outils pour renforcer les capacités offensives.
  • Collaborer avec les équipes SOC/DFIR pour enrichir la détection et la réponse.

Connaissances

Rigueur analytique
Autonomie
Anglais professionnel
Communication écrite/orale

Formation

Master en informatique ou cybersécurité

Outils

Burp Suite
Metasploit
Nmap
Nessus
Cobalt Strike

Description du poste

Le Groupe Softway Medical recrute son futur Pentester H/F !

Le Groupe Softway Medical est un éditeur de logiciels français de référence dans le domaine de la santé. Depuis plus de 25 ans notre ambition est claire et assumée : développer des solutions utiles, robustes et durables, au service des acteurs majeurs de la santé publique et privée.

Rejoindre Softway Medical, c’est intégrer un groupe en croissance, engagé dans des projets à impact concret, à la croisée de l’expertise métier et de l’innovation technologique. Par votre expertise, vous accompagnez nos clients - professionnels de santé - vers plus de fiabilité et de performance, afin qu’ils puissent se consacrer pleinement à leur mission première : prendre soin des autres.

Au sein du pôle Cloud & Services et plus précisément de l'équipe Sécurité Opérationnelle, notre Engineering Manager renforce son équipe et recherche un Pentester H/F qui aura pour mission d'évaluer la robustesse et la résilience du système d'information face aux menaces actuelles.

Ce Que Vous Ferez Concrètement
  • Conduire des tests d’intrusion internes et externes sur les systèmes, applications, réseaux et environnements cloud ;
  • Réaliser des audits techniques (infrastructures, Active Directory, configuration système, code source, applications web) ;
  • Identifier, exploiter et documenter les vulnérabilités en respectant les méthodologies standards (OWASP, PTES, OSSTMM) ;
  • Produire des rapports clairs et structurés à destination des équipes techniques et du management, avec plan de remédiation ;
  • Participer à la définition et à l’évolution des méthodologies de tests offensifs ;
  • Assurer une veille active sur les vulnérabilités, exploits et techniques d’attaque émergentes ;
  • Développer des scripts, outils ou exploits spécifiques pour automatiser et renforcer les capacités offensives ;
  • Collaborer avec les équipes de défense (SOC, DFIR) pour enrichir la détection et la réponse aux menaces ;
  • Participer ponctuellement à des exercices Red Team, Purple Team et simulations d’attaque ;
Les Compétences Techniques Recherchées
  • Maîtrise des outils de tests d’intrusion (Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike, etc.) ;
  • Connaissance approfondie des protocoles réseaux, environnements Windows/Linux, Active Directory, bases de données, virtualisation ;
  • Bonnes connaissances en sécurité applicative (OWASP Top 10, SAST/DAST, API security, code review) ;
  • Compétence en exploitation de vulnérabilités et en développement de scripts/exploits (Python, PowerShell, Bash, etc.) ;
  • Connaissance des référentiels et standards de sécurité (ISO 27001, NIST, MITRE ATT&CK, …).
Les + :
  • Certifications en sécurité offensive (OSCP, OSWE, OSEP, eCPPT, CEH, GIAC GPEN, etc.).
  • Participation à des CTF, bug bounty ou contributions open source.
  • Expérience sur des missions Red Team / Purple Team.
  • Connaissance des solutions de détection et d’évasion pour tests avancés (EDR/XDR bypass, AV evasion).
Parlons de vous !
  • Diplôme Bac+5 en informatique, cybersécurité ou équivalent (école d’ingénieurs, université).
  • Expérience de 3 à 5 ans minimum dans un poste en sécurité offensive, pentest ou audit technique.
  • Capacité d’analyse, rigueur et esprit de synthèse.
  • Autonomie, curiosité technique et sens de la confidentialité.
  • Bonne communication écrite et orale en anglais.
Nos avantages :
  • Accord de télétravail prévoyant jusqu'à 2 jours/semaine
  • Tickets restaurant (Swile) : 12.10€/jour pris en charge à 60% par l'entreprise
  • Prime de participation et PEE
  • Prime vacances : entre 300 et 600€ en fonction du salaire de base
  • Remboursement 100% des transports en commun soumis à cotisation au delà de 900€
  • Indemnité kilométrique vélo / trottinette : 200€/an plafonné
  • Prime de cooptation allant jusqu'à 2000€ selon profil
  • Mutuelle familiale à cotisation unique : l’ajout d’ayants droit n’entraîne aucun surcoût
  • Un CSE actif avec chèques cadeaux, chèques vacances, subvention sport & culture, tarifs réduits..
  • Téléphone professionnel avec forfait illimité (iPhone ou Samsung) remis à la validation de la période d'essai
Le Process De Recrutement Qui Vous Attend
  • Après une première sélection, vous échangerez par téléphone avec un/une chargé(e) de recrutement, afin de discuter de votre parcours, de votre projet professionnel et de vos attentes.
  • Vous rencontrerez ensuite l’Engineering Manager afin d’échanger sur le contexte de l'équipe et vos futures missions.
  • Si l’ensemble des échanges est concluant, une proposition de nous rejoindre vous sera faite.
Et si c’était vous, le/la prochain·e ?

Convaincus que la diversité des parcours est une richesse, nous nous engageons en faveur de l’égalité des chances et de la non-discrimination. Tous nos postes sont ouverts aux personnes en situation de handicap et notre processus de recrutement est adaptable.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Analyste SOC H/F
Analyste SOC H/F

SOFTWAY MEDICAL • Fuveau

Hybride
EUR 60 000 - 90 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant
Mutuelle familiale
+2
Analyste SOC H/F
Analyste SOC H/F

Softway Medical Group • France

Hybride
EUR 45 000 - 65 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant Swile
Participation et PEE
+2
Analyste SOC H/F
Analyste SOC H/F

Softway Medical Group • Fuveau

Hybride
EUR 42 000 - 65 000
Télétravail partiel
Tickets restaurant
Mutuelle familiale
+1
Ingénieur Cybersécurité - SecOps H/F
Ingénieur Cybersécurité - SecOps H/F

Softway Medical Group • Fuveau

Hybride
EUR 65 000 - 90 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant Swile
Prime de participation et PEE
+5
Ingénieur Cybersécurité - SecOps H/F
Ingénieur Cybersécurité - SecOps H/F

SOFTWAY MEDICAL • Fuveau

Hybride
EUR 60 000 - 90 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant Swile
Participation et PEE
+2
Ingénieur Cybersécurité - AppSec Java JEE F/H
Ingénieur Cybersécurité - AppSec Java JEE F/H

Softway Medical Group • France

Hybride
EUR 70 000 - 95 000
Télétravail jusqu’à 2 jours/sem.
Tickets restaurant Swile 12.10€ jour
Prime de participation
+7
Ingénieur Cybersécurité - SecOps H/F
Ingénieur Cybersécurité - SecOps H/F

Softway Medical Group • France

Hybride
EUR 65 000 - 90 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant (Swile)
Prime de participation et PEE
+7
Ingénieur Cybersécurité - AppSec Java JEE F/H
Ingénieur Cybersécurité - AppSec Java JEE F/H

SOFTWAY MEDICAL • Fuveau

Hybride
EUR 55 000 - 75 000
Télétravail jusqu'à 2 jours/semaine
Tickets restaurant Swile : 12.10€/jour
Prime de participation et PEE
+7
Développeur Java Confirmé - F/H
Développeur Java Confirmé - F/H

Softway Medical Group • Lyon

Hybride
EUR 55 000 - 75 000
Accord de télétravail
Tickets restaurant
Prime de participation
+8
Ingénieur Cybersécurité - AppSec Java JEE F/H
Ingénieur Cybersécurité - AppSec Java JEE F/H

Softway Medical Group • Fuveau

Hybride
EUR 65 000 - 90 000
Télétravail partiel (2 jours/sem)
Tickets restaurant
Prime de participation et PEE
+5