JobiStart

Mission freelance pentester confirmé

Bordeaux (33)

JobiStart

Publiée le 09/25/2026

Partager cette offre

Missions et responsabilités

Au sein de l'équipe sécurité offensive, vous réalisez des audits de sécurité, seul ou en binôme selon les missions, sur un périmètre varié :

  • Tests d'intrusion internes : Active Directory, postes de travail, cloisonnement réseau

  • Tests d'intrusion externes : services exposés et surface d'attaque Internet

  • Tests d'intrusion applicatifs : applications web, API et clients lourds

  • Tests d'intrusion mobiles : applications Android et iOS

  • Tests d'intrusion d'infrastructure réseau : WAF, pare-feu, Wi-Fi, NAC, VPN, etc.

Vous êtes également chargé(e) de :

  • Rédiger les rapports techniques et managériaux, avec des constats clairs, précis et directement exploitables

  • Démontrer l'exploitabilité des vulnérabilités par des preuves de concept (exploitation manuelle ou outillée) et les prioriser selon leur criticité

  • Participer aux projets Purple Team internes, en lien avec les équipes de défense

  • Cartographier le SI en continu : détection du Shadow IT et identification des actifs non référencés

Enfin, vous assurez une veille offensive active sur les nouvelles techniques d'attaque et de contournement, ainsi que sur les risques et usages de l'IA propres à un acteur du e-commerce.

Conditions

  • Lieu : Bordeaux

  • Organisation hybride : 3 jours sur site, Télétravail

Profil recherché

  • Formation Bac+5 en informatique ou en cybersécurité (école d'ingénieur ou master), ou expérience équivalente

  • Première expérience réussie en tests d'intrusion (stage, alternance ou poste)

  • Maîtrise des techniques d'attaque sur Active Directory, les applications web et API, et les infrastructures réseau

  • Bonne connaissance des référentiels (OWASP, MITRE ATT&CK) et des outils offensifs (Burp Suite, BloodHound, Nmap, Metasploit, etc.)

  • Notions en sécurité mobile (Android et iOS) et en scripting (Python, Bash, PowerShell)

  • Certifications appréciées : OSCP, OSWE, CRTP, eWPT ou équivalent

  • Qualités rédactionnelles, rigueur, curiosité, autonomie et goût du travail en équipe

Environnement de travail

  • Intégration au sein de l'équipe sécurité offensive d'un acteur majeur du e-commerce

  • Système d'information riche et varié : cloud, applications web et mobiles, infrastructures réseau

  • Travail en collaboration étroite avec les équipes de défense (Blue Team / SOC) dans le cadre de projets Purple Team

< 20 salariés
Cabinet de recrutement / placement
Jobistart accompagne les talents à chaque étape de leur parcours professionnel en rendant l’accès à l’emploi plus simple, plus humain et plus efficace. Notre approche se distingue par une compréhension fine des besoins des candidats comme des entreprises, et par des solutions concrètes qui transforment le potentiel en opportunités réelles. Baseline Jobistart — Donnez un vrai départ à votre avenir professionnel.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

pentester confirmé

JobiStart

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous