Pentester senior - Active Directory / Azure / Entra ID (F/H)

Algosecure

Paris

Sur place

EUR 90 000 - 120 000

Plein temps

Il y a 8 jours
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Résumé du poste

Algosecure recherche un Pentester Senior spécialisé Active Directory et Azure Entra ID pour des missions d’audit et de renforcement de la sécurité chez des clients grands comptes.

Vous interviendrez sur des environnements Microsoft variés, réaliserez des tests d’intrusion, identifierez des vulnérabilités et restituerez les impacts et les recommandations techniques.

Qualifications

  • Expérience confirmée en tests d’intrusion et sécurité offensive (5+ ans).
  • Expertise sur Active Directory et environnements Microsoft Cloud (Azure/Entra ID).
  • Maîtrise des outils BloodHound, Mimikatz et CrackMapExec ou équivalents.

Responsabilités

  • Réaliser des tests d’intrusion sur des environnements AD et infrastructures Microsoft.
  • Identifier et exploiter vulnérabilités et mauvaises configurations AD.
  • Analyser chemins d’attaque et scénarios de compromission (AD on-premise / Entra ID).
  • Réaliser des tests offensifs sur Azure / Entra ID et sur MS 365 selon périmètre.
  • Rédiger rapports techniques et de synthèse avec remédiations concrètes.

Connaissances

Pentest expert
Active Directory
Azure Entra ID
Sécurité offensive
Évaluation des risques

Formation

OSCP ou équivalent

Outils

BloodHound
Impacket
Mimikatz
CrackMapExec
Rubeus

Description du poste

Vous êtes passionné(e) par la sécurité offensive et souhaitez mettre vos compétences au service de missions de pentest à forte valeur ajoutée ?

Dans le cadre d’un projet chez l’un de nos clients grand compte dans le domaine de bancaire, nous recherchons un.e Pentester Senior spécialisé(e) Active Directory et environnements Microsoft Cloud (Azure / Entra ID) afin de renforcer les capacités d’évaluation et d’amélioration continue du niveau de sécurité des systèmes d’information.

Vous intégrerez les équipes d’expertise cybersécurité et interviendrez sur des missions d’audit à forte valeur ajoutée, sur des environnements variés et parfois critiques.

Votre mission sera d’identifier les chemins d’attaque permettant à un attaquant de compromettre les environnements Microsoft de notre client, d’en démontrer l’impact et de les accompagner dans leur remédiation.

Vous serez notamment amené(e) à :

  • Réaliser des tests d’intrusion sur des environnements Active Directory et des infrastructures Microsoft.
  • Identifier et exploiter les vulnérabilités et mauvaises configurations Active Directory.
  • Analyser les chemins d’attaque et scénarios de compromission dans des environnements hybrides AD on-premise / Entra ID.
  • Réaliser des tests offensifs sur Azure / Entra ID, notamment sur les identités, rôles et privilèges, mécanismes d’authentification et contrôles d’accès.
  • Identifier et exploiter les possibilités d’élévation de privilèges, mouvements latéraux et compromission d’identités.
  • Intervenir, selon les périmètres, sur des environnements Microsoft 365.
  • Analyser les résultats des tests, qualifier les risques et restituer les scénarios d’attaque et leurs impacts auprès des équipes techniques et sécurité.
  • Rédiger des rapports de pentest techniques et de synthèse, incluant des recommandations de remédiation concrètes.
  • Participer aux restitutions auprès des équipes techniques, RSSI et métiers.
  • Contribuer à l’amélioration de nos méthodologies, outils et scénarios de tests.
  • Participer à la veille technique et au partage de connaissances au sein de l’équipe Red Team / Pentest.

Expérience confirmée (idéalement 5 ans) en pentest, sécurité offensive ou Red TeamExpertise sur les environnements Microsoft (Azure, Entra ID, …)Maitrise des outils tels que BloodHound, Impacket, Mimikatz, NetExec / CrackMapExec, Rubeus ou des outils équivalents.Certification OSCP ou une autre certification liée aux tests d’intrusion (OSEP, CRTP, CRTE, CARTP ou CARTE) sont appréciéesÀ compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Pentester senior - Active Directory / Azure / Entra ID (H/F)
Pentester senior - Active Directory / Azure / Entra ID (H/F)

ALGOSECURE • Paris

Sur place
EUR 50 000 - 60 000
Pentester Confirmé (IT) / Freelance
Pentester Confirmé (IT) / Freelance

Onyx-Conseil • Bordeaux

Sur place
EUR 55 000 - 90 000
Senior Pentester: Active Directory & Azure Security Lead
Senior Pentester: Active Directory & Azure Security Lead

ALGOSECURE • Paris

Sur place
EUR 50 000 - 60 000
Pentester (IT) / Freelance
Pentester (IT) / Freelance

Onyx-Conseil • Neuilly-sur-Seine

Sur place
EUR 80 000 - 110 000
Consultant Senior Pentest et Red Team
Consultant Senior Pentest et Red Team

Accenture France • Paris

Sur place
EUR 60 000 - 80 000
Pentester expérimenté / Red Teamer H/F
Pentester expérimenté / Red Teamer H/F

Synetis • Paris

Sur place
EUR 70 000 - 110 000
Pentester Confirmé H/F
Pentester Confirmé H/F

Région Nouvelle-Aquitaine • Bordeaux

Sur place
EUR 55 000 - 75 000
Pentester expérimenté / Red Teamer H/F
Pentester expérimenté / Red Teamer H/F

SYNETIS • Paris

Sur place
EUR 60 000 - 90 000
Ingénieur Pentest / Pilotage - Montpellier, France (H/F)
Ingénieur Pentest / Pilotage - Montpellier, France (H/F)

Astek • Montpellier

Sur place
EUR 65 000 - 90 000
Expert(e) redteam et pentest it/ot (H/F)
Expert(e) redteam et pentest it/ot (H/F)

Jobaffinity • Puteaux

Sur place
EUR 95 000 - 130 000