
Contractor job Pentester Confirmé
Bordeaux
Freelance.com
Share this job
Dans le cadre du renforcement d’une Direction Cybersécurité, nous recherchons un Pentester Confirmé / Expert pour intégrer une équipe spécialisée en cybersécurité offensive.
Vous interviendrez de manière autonome sur des audits de sécurité variés et des environnements techniques complexes.
Vos principales missions seront :
Réaliser des tests d’intrusion internes : Active Directory, postes de travail, segmentation réseau
Réaliser des pentests externes sur les services exposés et périmètres Internet
Conduire des pentests applicatifs : applications Web, API et applications desktop
Effectuer des pentests mobiles sur Android et iOS
Auditer les infrastructures réseau et de sécurité : WAF, firewall, WiFi, NAC, VPN…
Identifier et exploiter les vulnérabilités : SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE…
Concevoir et mettre en œuvre des PoC d’exploitation, manuellement ou à l’aide d’outils spécialisés
Analyser et prioriser les vulnérabilités identifiées
Rédiger des rapports techniques et managériaux clairs, précis et exploitables
Participer à des projets internes de R&D et Red Team
Contribuer à la découverte continue du SI : Shadow IT, identification d’actifs inconnus…
Assurer une veille active sur les nouvelles techniques d’attaque, d’exploitation et de contournement
Candidate profile
Vous justifiez idéalement de 2 à 5 ans d’expérience minimum en pentest / cybersécurité offensive et êtes capable de conduire vos audits avec un bon niveau d’autonomie.
Compétences attendues :
Solide maîtrise du pentest applicatif : Web, API, desktop
Expérience des tests d’intrusion sur Active Directory, Windows/Linux et environnements réseau
Bonne maîtrise des vulnérabilités classiques : SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE
Très bonne connaissance de l’OWASP Top 10, de NIST et des méthodologies avancées d’audit de sécurité
Connaissances en C# et Java, notamment pour la lecture de code, le reverse engineering et la création de payloads
Connaissance des environnements MVC, API REST, OpenID Connect et OAuth2
Capacité à réaliser des PoC d’exploitation et à qualifier le niveau de criticité des vulnérabilités
Très bonnes capacités rédactionnelles pour produire des rapports à destination d’interlocuteurs techniques et managériaux
Une expérience ou une appétence pour les activités Red Team / R&D offensive est particulièrement appréciée
Working environment
Vous rejoindrez une Direction Cybersécurité structurée autour de trois équipes, dans un contexte de renforcement des activités de sécurité offensive. Vous évoluerez sur un SI riche mêlant environnements Microsoft Azure, Nutanix, Linux, Windows et Active Directory, avec une forte dimension applicative et réseau. La mission est prévue pour 6 mois renouvelables, avec une organisation hybride
Discover Freelance.com
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Pentester Confirmé
Freelance.com