Find your next tech and IT Job or contract Pentesting

Your search returns 16 results.
Contractor

Contractor jobPentester

ematiss
Published on
Pentesting

6 months
300-550 €
Neuilly-sur-Seine, Ile-de-France
L'équipe en charge de la sécurité offensive a pour responsabilité de réaliser en continu des tests d'intrusion sur les environnements et applications du Groupe, à travers l'ensemble de ses activités et régions. L'équipe réalise également des exercices de sécurité offensive afin de contribuer à l'amélioration de la posture de cybersécurité du Groupe. Dans ce contexte, nous recherchons un Pentester responsable d'identifier les vulnérabilités présentes sur les systèmes d'information faisant l'objet des tests, notamment au niveau des applications, infrastructures et réseaux. Les tests sont réalisés dans des environnements préalablement approuvés et ont pour objectif de simuler des attaques afin d'évaluer le niveau de sécurité des systèmes concernés et de fournir des recommandations adaptées. Le consultant aura pour principales missions : Préparation des missions : - Analyser les besoins et les objectifs des tests à partir des spécifications. - Définir le périmètre des tests d'intrusion. Réalisation des tests d'intrusion : - Réaliser des tests manuels et automatisés afin d'identifier les vulnérabilités. - Simuler des attaques afin d'évaluer les risques, notamment dans le cadre de tests externes, internes et applicatifs. - Documenter les différentes étapes ainsi que les résultats des tests. Analyse et reporting : - Rédiger des rapports clairs et synthétiques présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. - Présenter les résultats des tests aux équipes techniques et/ou aux décideurs. Livrables et objectifs : Dans le cadre de la mission, les livrables et objectifs attendus sont : - Réalisation de tests d'intrusion sur les applications et systèmes concernés, dans des environnements préalablement approuvés. - Participation aux exercices de sécurité offensive de l'équipe. - Contribution à l'accompagnement des équipes CyberSOC et des équipes cybersécurité dans la compréhension des patterns d'attaque, des risques et des menaces. - Contribution au développement d'outils visant à améliorer la sécurité du Groupe. - Documentation des tests réalisés et de leurs résultats. - Production des rapports présentant les vulnérabilités identifiées, leurs impacts et les recommandations associées. Profil Minimum 7 ans d'expérience en cybersécurité, avec une expérience significative en Pentest. Pentest : niveau expert. Cybersécurité : niveau expert. Scripting : niveau expert. Risk Management : niveau confirmé. Capacité à réaliser des tests d'intrusion manuels et automatisés sur des applications, infrastructures et réseaux. Capacité à identifier et analyser les vulnérabilités, évaluer les risques et restituer les résultats. Autonomie, rigueur et bonnes capacités de communication.
View this job
Contractor

Contractor jobPentester / Expert Scan de vulnérabilités (F/H)

CELAD
Published on

1 year
500-600 €
Écully, Auvergne-Rhône-Alpes
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Ecully - 🛠 Expérience de 5 ans minimum Vous souhaitez intervenir sur des sujets de pentest, scan de vulnérabilités et remédiation, avec un rôle qui ne s'arrête pas à l'identification des failles ? Nous recherchons actuellement un.e Pentester / Expert Scan de vulnérabilités pour intervenir chez l'un de nos clients. Vous prendrez en charge les contrôles de vulnérabilité sur des infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs des SI nationaux. Vous accompagnerez également les équipes concernées dans la compréhension et la correction des vulnérabilités identifiées. Vos missions : Votre intervention couvrira l'ensemble du cycle de gestion des vulnérabilités, de leur détection jusqu'à la validation des remédiations. Au quotidien, vous serez amené.e à : - implémenter et gérer les contrôles sur les infrastructures matérielles et logicielles ainsi que sur les systèmes applicatifs - administrer la plateforme de scan et les traitements qui y sont implémentés - analyser et qualifier les vulnérabilités issues des rapports de scan et des tests d'intrusion - produire des supports synthétiques présentant les vulnérabilités aux équipes projets applicatives - accompagner les chefs de projet et les développeurs dans la compréhension des vulnérabilités et des actions de remédiation à mettre en œuvre - rejouer les chemins de compromission afin de vérifier l'efficacité des corrections apportées. Votre rôle comporte également une dimension de pilotage. Vous coordonnerez les projets et les acteurs du centre de prestations intervenant en débordement de la fonction Scan & Pentests. Vous organiserez et piloterez également des projets d'orientation stratégique visant à renforcer les contrôles de vulnérabilité. Enfin, vous travaillerez en relation avec les RSSI : vous instruirez et évaluerez leurs demandes et assurerez le suivi des travaux et de leur progression à travers les KPI du tableau de bord Cyber.
View this job
Permanent

Job VacancyAuditeur pentest H/F

iDNA
Published on
Audit
Pentesting

66k-75k €
Puteaux, Ile-de-France
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
View this job
Contractor

Contractor jobSenior SAP PM/DMS Functional Analyst

LeHibou
Published on
Data cleaning
Pentesting
SAP

14 months
600 €
Linkebeek, Flemish Brabant, Belgium
Notre client dans le secteur Énergie et ressources naturelles recherche un/une Senior SAP PM/DMS Functional Analyst H/F Description de la mission : Contexte Dans le cadre d'un programme global de transformation d'entreprise visant à harmoniser les processus, améliorer la qualité des données et favoriser l'adoption d'outils et de modes de travail standardisés à travers plusieurs pays et entités, l'entreprise recherche un analyste fonctionnel senior SAP PM/DMS. La mission s'inscrit dans un contexte de renforcement du lien entre les équipes métier et l'IT, avec un enjeu de continuité opérationnelle, d'alignement sur les standards SAP et de soutien aux objectifs de transformation. La mission est étroitement liée à un projet de transformation en France et en Belgique, dans lequel les solutions SAP PM/DMS doivent répondre à la fois aux ambitions globales de transformation et aux besoins opérationnels locaux. Mission Le consultant interviendra comme référent fonctionnel senior sur SAP PM/DMS afin d'accompagner les parties prenantes métier, cadrer les besoins, proposer des solutions durables alignées avec SAP, et contribuer aux évolutions fonctionnelles depuis l'analyse jusqu'à la mise en œuvre. Il contribuera également aux activités run et change sur le périmètre SAP. Principales responsabilités Contribuer au projet de transformation en France et en Belgique en tant que super key user, notamment sur le data cleansing, les tests et la formation des utilisateurs finaux Agir comme partenaire de confiance pour les parties prenantes métier sur l'ensemble des sujets liés à SAP PM/DMS Challenger, clarifier et traduire les besoins métier en solutions pérennes et alignées sur les standards SAP Contribuer aux changements fonctionnels, aux évolutions et aux projets, de l'analyse jusqu'à l'implémentation Assurer le support des activités de run et de change sur l'environnement SAP Promouvoir l'usage standard de SAP et la cohérence des processus au sein de l'organisation Environnement technique ERP : SAP PM, SAP DMS Intégrations : MM, WCM, FI/CO Activités : spécifications fonctionnelles, tests, documentation, validation des changements Profil recherché Expérience 4 à 6 ans d'expérience dans un rôle fonctionnel SAP similaire Bonne compréhension des processus d'opérations et de maintenance, idéalement dans le secteur des utilities Compétences techniques Forte expertise sur SAP PM Bonne connaissance de SAP DMS Expérience des spécifications fonctionnelles, des tests, de la documentation et de la validation des changements Capacité à contribuer aux évolutions fonctionnelles et projets sur le périmètre SAP Compétences personnelles Excellentes compétences en gestion des parties prenantes et en collaboration Esprit analytique, proactif et orienté solution Aisance dans des environnements complexes et en évolution Disponibilité pour des déplacements, principalement en France et en Belgique Langues Français professionnel Anglais professionnel Le néerlandais est un plus Compétences / Qualités indispensables : SAP PM, SAP DMS, Analyse fonctionnelle SAP, Tests et spécifications fonctionnelles, Gestion des parties prenantes, Français et anglais professionnels Compétences / Qualités qui seraient un + : Connaissance des intégrations SAP MM, WCM et FI/CO ; connaissance du néerlandaisInformations concernant le télétravail : Oui — 2 jours/semaine
View this job
Permanent

Job VacancyExpert (e) Cybersécurité

iDNA
Published on
Audit
Cybersecurity
ISO 27001

70k-75k €
La Défense, Ile-de-France
Contexte Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions Pilotage et réalisation de pentests Audit applicatifs (audits de code SAST et DAST) Conduite et réalisation d'audits techniques (architecture et configuration), Audit de conformité (NIS 2, NIST, LPM, ISO 27001…) Analyses de risques (EBIOS RM) Conseil et accompagnement aux entreprises Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) Pilotage de projets techniques cybersécurité Gestion d'incidents, gestion de crises, PCA, PRA Localisation : La Défense, avec une possibilité de distancielDémarrage : SeptembreRémunération : +/- 75K en package selon profil (intéressement mis en place en 2015) Vos atoutsDiplômé(e) d'une formation supérieure de niveau Bac+4/5 (école d'ingénieurs ou université) en informatique ou systèmes d'information, vous justifiez d'environ 10 ans d'expérience sur des fonctions similaires. Vous disposez d'une solide expertise en cybersécurité et êtes en mesure d'accompagner les équipes. Vous avez une bonne maîtrise des méthodologies et outils de tests d'intrusion (Pentest) sur les environnements Web, infrastructures, systèmes et réseaux. Vous maîtrisez les principaux environnements et outils de cybersécurité : firewalls, sondes IDS/IPS, solutions SIEM, antivirus, EDR, ainsi que les référentiels et normes tels qu'ISO 27001. Passionné(e) par les enjeux de sécurité des systèmes d'information, vous intervenez sur des sujets liés à la mise en œuvre des exigences de sécurité, à la conformité réglementaire et à l'accompagnement des clients et partenaires dans leurs projets de sécurisation. Reconnu(e) pour votre esprit d'analyse, votre capacité de synthèse, votre écoute active et votre curiosité intellectuelle, vous appréciez le travail collaboratif et le partage de connaissances. Enfin, vous disposez d'un bon niveau d'anglais, vous permettant d'évoluer dans un environnement professionnel international.
View this job
Contractor
Permanent

Job VacancyQA Engineer / Business Analyst — Advanced (H/F)

VISIAN
Published on
Pentesting
Postman
Quality Assurance (QA)

3 years
40k-45k €
100-310 €
Ile-de-France, France
Contexte Au sein de la DSI d'un grand groupe du secteur de l'énergie, vous intégrerez une équipe Data en charge du traitement des données de consommation clients et de leur exposition sur les canaux digitaux. L'équipe, composée de 14 personnes (dont 7 Data Engineers), fonctionne en méthodologie Agile SAFe, synchronisée avec d'autres équipes Data du programme. Missions principales Concevoir et exécuter les stratégies de test (fonctionnel, non-régression, intégration) sur les pipelines de données et les APIs exposées par l'équipe. Réaliser des tests API approfondis via Postman ou Bruno : construction de collections, scénarios de tests automatisés, validation des contrats d'interface, tests de charge légers. Adopter une posture fonctionnelle forte : comprendre les enjeux métiers pour challenger les spécifications et anticiper les cas limites. Intervenir en support Business Analyst : rédaction et clarification des besoins fonctionnels, participation aux ateliers de cadrage avec les métiers, rédaction de user stories et critères d'acceptation. Participer aux cérémonies Agile SAFe (PI Planning, refinements, rétrospectives, revues de sprint). Mettre en place et maintenir des mécanismes de contrôle qualité des données (Data Quality) en lien avec les Data Engineers. Identifier, documenter et suivre les anomalies jusqu'à leur résolution, en coordination avec l'équipe technique. Rédiger et maintenir la documentation de test et les spécifications fonctionnelles. Environnement technique Postman / Bruno (indispensable — tests API poussés) Notions Python, SQL Connaissance des architectures Databricks (Bronze/Silver/Gold) et Delta Lake appréciée Environnement Cloud AWS Outils de gestion Agile (Jira ou équivalent) Git Compétences recherchées Expertise testing API (Postman/Bruno) — critère central Posture fonctionnelle / capacité à intervenir sur des tâches de BA (rédaction de specs, user stories) Connaissance des principes API REST Rigueur en Data Quality et détection d'anomalies Culture Agile SAFe Capacité à interagir avec des interlocuteurs techniques (Data Engineers) et métiers Informations pratiques LivrablesCorrections d'anomalies / analyse et spécificationsModalitéTemps pleinPlage horaireHeures ouvréesLieuÎle-de-FranceDurée12 mois, extension possible
View this job
Contractor

Contractor jobArchitecte cybersécurité senior – DevSecOps, cloud & sécurité offensive

Mon Consultant Indépendant
Published on
AWS Cloud
DevSecOps
Kubernetes

6 months
550-600 €
Paris, France
Contexte : Nous recherchons un(e) Architecte Cybersécurité Senior pour rejoindre le pôle Expertise de l'équipe Cybersécurité de la DSI. Le pôle accompagne les équipes internes sur les sujets d'architecture, d'innovation et de sécurisation du SI. La mission consiste à accompagner les équipes agiles dans l'atteinte d'un niveau élevé de sécurité, à définir les exigences et doctrines de sécurité, à challenger les solutions existantes et à contribuer à l'amélioration continue de la cybersécurité. Missions principales : · Accompagner les équipes agiles dans l'intégration des exigences de sécurité et leur mise en conformité. · Définir et faire évoluer les doctrines et requis non fonctionnels de sécurité. · Réaliser des missions d'architecture de sécurité technique sur les applications, socles et environnements Cloud. · Accompagner les équipes sur les pratiques DevSecOps et la sécurisation du cycle de développement logiciel. · Challenger les solutions techniques existantes et assurer une veille technologique régulière. · Analyser et challenger les résultats d'audits offensifs (pentest, red teaming) et accompagner la remédiation des vulnérabilités. · Accompagner l'exploitation et l'acculturation autour de solutions de cybersécurité : DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain, etc. · Accompagner la mise en œuvre de solutions de chiffrement à l'état de l'art, notamment dans le cadre de la transition post-quantique. · Valider la conformité cybersécurité des nouveaux socles et applications du SI. · Contribuer à la sécurisation des applications à l'aide de l'IA et aux nouveaux usages autour des LLM, MCP et de l'agentique. · Contribuer à la stratégie et à l'amélioration continue des activités de l'équipe Cybersécurité. · Participer ponctuellement à d'autres sujets transverses de cybersécurité selon l'actualité et les besoins de la DSI. Livrables attendus : · Doctrines et exigences de sécurité applicables aux équipes agiles. · Analyses et recommandations d'architecture cybersécurité. · Avis et validations de conformité cyber des applications et socles. · Analyses et plans de remédiation issus des audits offensifs. · Recommandations d'amélioration DevSecOps et SSDLC. · Documents de veille, études et recommandations technologiques. · Accompagnement au déploiement et à l'adoption des solutions de cybersécurité. · Recommandations et dispositifs liés au chiffrement, à la PKI, aux certificats et à la transition post-quantique. · Contributions à la stratégie et aux plans d'amélioration continue de la cybersécurité.
View this job
Contractor
Permanent

Job VacancyAnalyste cybersécurité – Réponse aux incidents & Détection

NETSEC DESIGN
Published on
Active Directory Domain Services (AD DS)
Digital forensics
KQL (Kusto Query Language)

1 year
Paris, France
Dans le cadre du renforcement des capacités de détection, d'analyse et de réponse aux incidents de sécurité, nous recherchons un Analyste cybersécurité spécialisé en réponse aux incidents et développement de détections. Missions principales : • Qualifier et documenter les événements de sécurité et les alertes issus des outils de supervision et des solutions SIEM. • Investiguer, analyser et traiter les incidents, suivre les actions de résolution et coordonner les parties prenantes. • Suivre les vulnérabilités identifiées, évaluer leur impact et prioriser les actions. • Concevoir et mettre en œuvre de nouvelles règles de détection adaptées aux menaces et vulnérabilités identifiées. • Améliorer les règles existantes afin de réduire les faux positifs et d'accroître la pertinence des détections. • Réaliser les tests de validation avant déploiement et vérifier l'efficacité ainsi que la couverture des règles. • Rédiger la documentation détaillée de chaque règle : objectif, fonctionnement, conditions de déclenchement et maintenance. • Produire des retours d'expérience, enrichir la base d'incidents et identifier des opportunités d'automatisation ou d'orchestration SOAR. • Contribuer à la veille technologique, aux analyses de menaces et à la surveillance des vulnérabilités.
View this job
Contractor
Permanent

Job VacancyArchitecte cyber sécurité

R&S TELECOM
Published on
Microsoft Access

12 months
40k-48k ¤
400-480 ¤
Ile-de-France, France
Contexte de la mission Nous recherchons un(e) Architecte cybersécurité pour rejoindre le pôle Expertise de l'équipe Cybersécurité rattachée à la Direction des Systèmes d'Information (DSI). L'équipe Cybersécurité est organisée en trois pôles : La Gouvernance supervise l'ensemble des activités de cybersécurité et consolide la gestion des risques ; Les Opérations assurent la défense quotidienne, principalement au travers de son Security Operations Center (SOC) ; L'Expertise accompagne au quotidien l'ensemble des clients internes au travers d'une offre Produit (ISP, TPRM…) et d'une offre Innovation (architecture, doctrine, prospective…). Objectifs et livrables Votre mission est d'accompagner les équipes agiles pour atteindre un niveau élevé de sécurité. Vous êtes en responsabilité d'accompagner pragmatiquement les équipes pour qu'elle se mettent en conformité, mais aussi d'établir des doctrines (requis non-fonctionnels de sécurité). Vous faites de la veille technologique régulière et êtes capable de challenger les solutions en place au sein de la Direction des Systèmes d'Information. Vous êtes capable de challenger les résultats d'audits offensifs (pentest, redteam) et d'accompagner les équipes agiles dans la résolution des vulnérabilités trouvées. Vous avez eu une expérience pratique et réelle du devSecOps et de la programmation et vous avez mené des missions d'architecture de sécurité technique sur des applications, des socles et du Cloud Vous contribuez également à la stratégie et à l'amélioration continue des activités de l'équipe cybersécurité. En fonction de l'actualité, d'autres sujets transverses cybersécurité pourront rentrer dans le périmètre de la mission. A court terme : Accompagner les équipes agiles à être toujours plus performantes sur les aspects DevSecOps et idéalement sur la sécurisation des applications à l'aide de l'IA. Accompagner l'exploitation et l'acculturation de solutions de cybersécurité (DLP, CNAPP, SSE, VOC, DMARC, Cloud souverain…) Accompagner les équipes pour déployer du chiffrement à l'état de l'art, notamment en vue de la transition post-quantique. Valider la conformité cyber des nouveaux socles et applications du SI Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Expérience en développement Expérience en sécurité offensive ( Pentest , red teaming ) Expérience en environnement agile et/ou certification SAFe Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Certification sécurité CISSP et/ou GIAC est un plus Orientation client Rigueur et organisation, respect des échéances Autonomie, esprit d'initiative et force de proposition Bonnes capacités rédactionnelles Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud) Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) IA : LLM, MCP, agentique DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Access Management: OIDC, SAML, SCIM Réseau : ADN, SASE Cloud : AWS, Azure, GCP, VMWare, Kubernetes OS : Linux/Windows/MacOs Cryptographie, certificats/CLM, PKI, KMS/HSM IA : Dust, Mistral, Copilot, MCP, agents Méthodologie : Agile/Scrum/SAFe Compétences demandéesCompétencesNiveau de compétence IA : Dust, Mistral, Copilot, MCP, agents Confirmé Expérience en environnement agile et/ou certification SAFe Confirmé Orientation client Confirmé Solides connaissances des concepts de sécurité techniques ( Réseau, API, Web, Système, Cloud ) Confirmé DevSecOps (SSDLC, SAST, DAST, SCA, CNAPP, CSPM…) Confirmé Cloud : AWS, Azure, GCP, VMWare, Kubernetes Confirmé Réseau : ADN, SASE Confirmé OS : Linux/Windows/MacOs Confirmé Expérience en développement Confirmé IA : LLM, MCP, agentique Confirmé Expérience significative de 10 ans ou plus dans le domaine de la cybersécurité Confirmé Expérience en sécurité offensive ( Pentest , red teaming ) Confirmé Méthodologie : Agile/Scrum/SAFe Confirmé Certification sécurité CISSP et/ou GIAC est un plus Confirmé Connaissances des méthodologies d'évaluation des risques ( ISO , NIST, etc ) Confirmé Cryptographie, certificats/CLM, PKI, KMS/HSM Confirmé Bonnes capacités rédactionnelles Confirmé Autonomie, esprit d'initiative et force de proposition Confirmé Access Management: OIDC, SAML, SCIM Confirmé Certification sur un ou plusieurs CSP ( AWS / Azure / GCP ) Confirmé Rigueur et organisation, respect des échéances Confirmé
View this job

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2026 © Free-Work / AGSI SAS
Follow us