Activez les alertes d’offres d’emploi par e-mail !

PENTESTER (IT) / Freelance

CAT-AMANIA

Bordeaux

Sur place

EUR 45 000 - 65 000

Plein temps

Aujourd’hui
Soyez parmi les premiers à postuler

Résumé du poste

Une entreprise de cybersécurité recherche un.e Pentester confirmé.e basé.e à Bordeaux. Vous serez responsable de réaliser des tests d'intrusion sur divers systèmes et de rédiger des rapports d'audit techniques. Le poste nécessite une présence sur site trois jours par semaine. Les candidats doivent avoir une expérience confirmée en cybersécurité et une connaissance des méthodologies avancées d'audit de sécurité.

Qualifications

  • Expérience confirmée en tests d'intrusion, notamment sur des environnements variés.
  • Capacité à rédiger des rapports clairs pour des publics techniques et managériaux.
  • Connaissance des méthodologies d'audit de sécurité avancées.

Responsabilités

  • Réaliser des tests d'intrusion internes et externes sur divers systèmes.
  • Écrire des rapports techniques détaillés et impactants.
  • Participer activement à des projets internes de R&D et RedTeam.
Description du poste
Overview

Rattaché à la Direction Sécurité (qui se constitue de 3 équipes), dans le cadre du renforcement de notre équipe cybersécurité offensive, nous recrutons un.e Pentester expert.e / confirmé.e.

En tant que Pentester confirmé, vous serez pleinement autonome dans la conduite des audits suivants :

Responsabilités
  • Tests d'intrusion internes : AD, postes de travail, segmentation réseau
  • Pentests externes : services exposés, périmètre internet
  • Pentests applicatifs : applications web, API, applications desktop
  • Pentests mobiles : environnements Android et iOS
  • Pentests réseau : WAF, firewall, infrastructures WiFi, NAC, VPN, etc...
  • Rédaction de rapports: rédaction claire, précise et impactante des rapports techniques et managériaux
  • Mise en œuvre de PoC d'exploitation (exploits manuels ou outillés) et priorisation des vulnérabilités
  • Contribution à des projets internes de R&D et RedTeam
  • Découverte continue du SI (chasse au Shadow IT, identification d'actifs inconnus)
  • Veille offensive active sur les nouvelles méthodes d'attaque et techniques de contournement
Environnement technique
  • Cloud : Microsoft Azure
  • Infrastructures : Nutanix, Linux, Windows, Active Directory, etc...
  • Sécurité applicative: OWASP Top 10, NIST, méthodologies d'audit de sécurité avancées
  • Exploits classiques: SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE, etc...
  • Langages: C#, Java (lecture, reverse et création de payloads)
  • Frameworks et autres: MVC, REST APIs, OpenID Connect, OAuth2, etc...
Disponibilité

Présence sur site (Bordeaux) obligatoire le lundi, mardi et jeudi et TT le mercredi et vendredi.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.