Rhox

Senior Security Pentester

Ferme le 07/10/2026
Bruxelles
Sur site
Début le 01/11/2026
Rémunération: 3.000 - 3.400 EUR/mois brut+ avantages extralégaux ·Freelance également possible

Postulez pour ce poste

ou postulez avec email et CV

Glissez-déposez votre CV ici, ou cliquez pour parcourir

PDF, DOC, DOCX ou TXT (max 4 Mo)

En postulant, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.

Nous recherchons un(e) Senior Security Pentester pour piloter des tests d’intrusion autorisés sur des caméras connectées, des capteurs, des appareils embarqués, des réseaux, des plateformes cloud et des applications. La mission associe l’analyse du firmware et du matériel à la sécurité de l’IoT et du cloud, ainsi qu’aux tests d’API et d’applications mobiles.

Vos missions

  • Définir le périmètre des tests, leurs objectifs et les règles d’engagement.
  • Analyser les architectures, les flux de données, les actifs et les surfaces d’attaque.
  • Tester des caméras connectées, des edge devices, des passerelles et des systèmes centraux.
  • Évaluer la sécurité des environnements cloud, des réseaux, du firmware, des interfaces matérielles et des protocoles.
  • Tester les applications web, les API, les applications mobiles et les systèmes Windows/Linux/Active Directory.
  • Documenter les constats, recommander des mesures correctives et retester les vulnérabilités.

Votre profil

  • Au moins cinq ans d’expérience en sécurité offensive, avec la responsabilité de tests du cadrage jusqu’à la rédaction du rapport.
  • Tests en boîte noire, grise et blanche, exploitation contrôlée, post-exploitation et mouvement latéral.
  • Sécurité IoT et des systèmes embarqués, notamment analyse du firmware, UART/JTAG/SWD, mises à jour OTA et démarrage sécurisé.
  • Sécurité sur Azure, AWS ou GCP, notamment IAM, réseaux virtuels, stockage, bases de données, Kubernetes et CI/CD.
  • TCP/IP, DNS, HTTP/HTTPS, REST/SOAP, MQTT, RTSP, Wi-Fi/BLE et TLS.
  • Sécurité des applications web, des API et des applications mobiles, OWASP, OAuth 2.0, OIDC, SAML et JWT.
  • Kali/Parrot, Burp Suite/OWASP ZAP, Nmap, Wireshark, Nessus, Metasploit ou Impacket.
  • Python, PowerShell, Bash et au moins un autre langage de programmation.
  • Français B2, néerlandais B2 et anglais B2.
  • Diplôme de l’enseignement supérieur en informatique, cybersécurité, électronique ou télécommunications, ou expérience professionnelle équivalente.
  • Capacité à présenter les constats, à accompagner leur correction et à encadrer des testeurs moins expérimentés.

Un plus

  • Certifications en sécurité offensive, comme OSCP/OSCP+, OSWE, OSEP, GPEN/GWAPT ou SEC556/PIPA.

Et maintenant ?

Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.

Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.

Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.