Nous recherchons un(e) security pentester pour tester des applications web et des API, des réseaux ainsi que des environnements /Active Directory. Vous réaliserez les évaluations standard en toute autonomie, avec l'appui d'un senior pour les missions complexes.
Vos missions
- Réaliser des sur des applications web, des réseaux et des environnements /Active Directory.
- Définir le périmètre des évaluations et les règles d'engagement avec un senior.
- Rédiger des rapports de vulnérabilité permettant de reproduire les constats, avec preuves, impacts, risques et recommandations.
- Présenter les résultats aux équipes techniques et aux responsables de projet.
- Tester à nouveau les correctifs pour valider la remédiation.
- Faire remonter les constats critiques et les incertitudes sur le périmètre à un senior.
Votre profil
- Au moins huit ans d'expérience pratique en .
- Tests structurés en black-box, grey-box et white-box, exploitation contrôlée et post-exploitation.
- Tests web/API : injections, IDOR, XSS, SSRF, désérialisation et gestion des sessions/tokens.
- 2.0, , SAML, JWT et revue de code ciblée.
- Tests réseau : , DNS//NTP/SNMP, HTTP/HTTPS/TLS, SMB//Kerberos/RDP/WinRM, VPN, segmentation et filtrage.
- /Active Directory : énumération du domaine, GPO, ACL, Kerberos/NTLM, déplacements latéraux et .
- WSTG/ASVS/API Security Top 10, PTES, MITRE ATT&CK et CVSS.
- /Parrot, Suite/ ZAP, Nmap/Wireshark/Nessus et Metasploit/Impacket/NetExec.
- Diplôme de l'enseignement supérieur en informatique, cybersécurité ou télécommunications, ou expérience professionnelle équivalente.
- , B2.
- , B2.
- , B2.
Un plus
- Certification /OSCP+, Certified Practitioner (BSCP) ou CRTP.
- Connaissance du cloud (/AWS/GCP), de , des conteneurs, de et de .
Et maintenant ?
Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.
Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.
Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.

