Rhox

Senior Security Pentester

Ferme le 09/10/2026
Bruxelles
Sur site
Début le 01/11/2026
Rémunération: 3.200 - 3.800 EUR/mois brut+ avantages extralégaux ·Freelance également possible

Postulez pour ce poste

ou postulez avec email et CV

Glissez-déposez votre CV ici, ou cliquez pour parcourir

PDF, DOC, DOCX ou TXT (max 4 Mo)

En postulant, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.

Nous recherchons un(e) senior security pentester pour tester des appareils IoT, des systèmes embarqués, des infrastructures cloud et des applications. Vous mènerez en toute autonomie des évaluations autorisées, de la définition du périmètre et des règles d’engagement à la rédaction des rapports et à la remédiation.

Vos missions

  • Analyser les architectures, les flux de données et les surfaces d’attaque.
  • Réaliser des black-box, grey-box et white-box.
  • Développer des proof-of-concepts pour une exploitation contrôlée.
  • Rédiger des rapports techniques permettant de reproduire les résultats et des synthèses pour la direction.
  • Conseiller sur les mesures de remédiation et vérifier les correctifs en effectuant de nouveaux tests.
  • Accompagner les spécialistes en sécurité moins expérimentés dans leur développement.

Votre profil

  • Au moins 10 ans d’expérience en sécurité offensive.
  • Analyse de firmware, UART/JTAG/SWD, mises à jour OTA et secure boot.
  • , DNS, HTTP/HTTPS, REST//WebSocket/, MQTT/AMQP/CoAP, RTSP, VPN, Wi-Fi/BLE et TLS/mTLS/PKI.
  • , AWS ou GCP : IAM, segmentation, stockage, , et .
  • Sécurité web, des API et d’/iOS, y compris 2.0//SAML/JWT.
  • , , , post-exploitation et lateral movement.
  • : WSTG, ASVS, Top 10, API Security Top 10 et MASVS/MSTG.
  • ou Parrot ; ou ZAP ; , Wireshark, Nessus, Metasploit et Impacket.
  • , , et au moins un autre langage de programmation.
  • Diplôme de l’enseignement supérieur en IT, cybersécurité, électronique ou télécommunications, ou expérience professionnelle équivalente.
  • (B2).
  • (B2).
  • (B2).

Un plus

  • Certifications en sécurité offensive telles que /OSCP+, OSWE, OSEP, GPEN/GWAPT ou SEC556/PIPA.

Et maintenant ?

Les personnes qui réussissent ici sont celles qui se sont reconnues dans cette description. Non pas parce qu'elles remplissent tous les critères, mais parce que la mission leur correspond.

Nous recrutons activement pour ce poste. Les candidatures sont examinées par notre équipe, et les profils qui correspondent reçoivent un appel pour discuter du poste en détail.

Postuler prend moins d'une minute. Votre email, votre CV. C'est tout ce dont nous avons besoin pour entamer la conversation.