Description du poste :
Missions principales
En tant que Pentester, vous aurez pour mission d’évaluer et de renforcer la sécurité des systèmes d’information de l’entreprise à travers des audits techniques et des tests d’intrusion. Vous contribuerez activement à l’amélioration continue de la posture de cybersécurité.
Vos responsabilités :
Réaliser des tests d’intrusion (interne/externe) sur :
Applications web
Serveurs
API
Réseaux
Identifier les vulnérabilités et évaluer leur criticité (OWASP, CVSS, etc.)
Rédiger des rapports techniques clairs et actionnables (recommandations, correctifs)
Participer à des simulations d’attaques ciblées (Red Team / Purple Team)
Collaborer avec les équipes IT, DevOps et sécurité pour appliquer les correctifs
Assurer une veille constante sur les vulnérabilités, techniques d’attaque et outils
Participer à l’élaboration de politiques de sécurité (authentification, accès, gestion des incidents)
Évaluer les fournisseurs et solutions SaaS du point de vue sécurité (due diligence)
Profil recherché
🛠️ Compétences techniques :
Excellente maîtrise des outils de pentest : Burp Suite, Metasploit, Nmap, Nessus, Wireshark, etc.
Très bonne connaissance des systèmes : Linux, Windows, architecture web & réseau
Connaissance approfondie des failles OWASP Top 10 (XSS, SQLi, CSRF, etc.)
Maîtrise des scripts et outils : Python, Bash, PowerShell
Capacité à produire des livrables clairs, structurés et adaptés à différents publics (techniques et non-techniques)
🧠 Savoir-être :
Autonomie, rigueur, esprit d’analyse
Discrétion et sens de la confidentialité
Pédagogie et aptitude à vulgariser les concepts de sécurité
Esprit d’équipe et culture du feedback
🎓 Formation & Expérience
Bac +3 à Bac +5 en informatique, spécialisation cybersécurité
2 à 5 ans d’expérience dans le domaine du pentest ou de l’audit de sécurité
Une certification (OSCP, CEH, GPEN, eJPT, etc.) est fortement appréciée
🗂️ Dossier de candidature
Merci d’envoyer votre CV actualisé