JobiStart

Contractor job pentester confirmé

Bordeaux

JobiStart

Published on 09/25/2026

Share this job

Missions et responsabilités

Au sein de l'équipe sécurité offensive, vous réalisez des audits de sécurité, seul ou en binôme selon les missions, sur un périmètre varié :

  • Tests d'intrusion internes : Active Directory, postes de travail, cloisonnement réseau

  • Tests d'intrusion externes : services exposés et surface d'attaque Internet

  • Tests d'intrusion applicatifs : applications web, API et clients lourds

  • Tests d'intrusion mobiles : applications Android et iOS

  • Tests d'intrusion d'infrastructure réseau : WAF, pare-feu, Wi-Fi, NAC, VPN, etc.

Vous êtes également chargé(e) de :

  • Rédiger les rapports techniques et managériaux, avec des constats clairs, précis et directement exploitables

  • Démontrer l'exploitabilité des vulnérabilités par des preuves de concept (exploitation manuelle ou outillée) et les prioriser selon leur criticité

  • Participer aux projets Purple Team internes, en lien avec les équipes de défense

  • Cartographier le SI en continu : détection du Shadow IT et identification des actifs non référencés

Enfin, vous assurez une veille offensive active sur les nouvelles techniques d'attaque et de contournement, ainsi que sur les risques et usages de l'IA propres à un acteur du e-commerce.

Conditions

  • Lieu : Bordeaux

  • Organisation hybride : 3 jours sur site, Télétravail

Candidate profile

  • Formation Bac+5 en informatique ou en cybersécurité (école d'ingénieur ou master), ou expérience équivalente

  • Première expérience réussie en tests d'intrusion (stage, alternance ou poste)

  • Maîtrise des techniques d'attaque sur Active Directory, les applications web et API, et les infrastructures réseau

  • Bonne connaissance des référentiels (OWASP, MITRE ATT&CK) et des outils offensifs (Burp Suite, BloodHound, Nmap, Metasploit, etc.)

  • Notions en sécurité mobile (Android et iOS) et en scripting (Python, Bash, PowerShell)

  • Certifications appréciées : OSCP, OSWE, CRTP, eWPT ou équivalent

  • Qualités rédactionnelles, rigueur, curiosité, autonomie et goût du travail en équipe

Working environment

  • Intégration au sein de l'équipe sécurité offensive d'un acteur majeur du e-commerce

  • Système d'information riche et varié : cloud, applications web et mobiles, infrastructures réseau

  • Travail en collaboration étroite avec les équipes de défense (Blue Team / SOC) dans le cadre de projets Purple Team

< 20 employees
Recruitment agency
Jobistart accompagne les talents à chaque étape de leur parcours professionnel en rendant l’accès à l’emploi plus simple, plus humain et plus efficace. Notre approche se distingue par une compréhension fine des besoins des candidats comme des entreprises, et par des solutions concrètes qui transforment le potentiel en opportunités réelles. Baseline Jobistart — Donnez un vrai départ à votre avenir professionnel.

Apply to this job!

Find your next career move from +9,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

pentester confirmé

JobiStart

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us