
Partager cette offre
Missions et responsabilités
Au sein de l'équipe sécurité offensive, vous réalisez des audits de sécurité, seul ou en binôme selon les missions, sur un périmètre varié :
Tests d'intrusion internes : Active Directory, postes de travail, cloisonnement réseau
Tests d'intrusion externes : services exposés et surface d'attaque Internet
Tests d'intrusion applicatifs : applications web, API et clients lourds
Tests d'intrusion mobiles : applications Android et iOS
Tests d'intrusion d'infrastructure réseau : WAF, pare-feu, Wi-Fi, NAC, VPN, etc.
Vous êtes également chargé(e) de :
Rédiger les rapports techniques et managériaux, avec des constats clairs, précis et directement exploitables
Démontrer l'exploitabilité des vulnérabilités par des preuves de concept (exploitation manuelle ou outillée) et les prioriser selon leur criticité
Participer aux projets Purple Team internes, en lien avec les équipes de défense
Cartographier le SI en continu : détection du Shadow IT et identification des actifs non référencés
Enfin, vous assurez une veille offensive active sur les nouvelles techniques d'attaque et de contournement, ainsi que sur les risques et usages de l'IA propres à un acteur du e-commerce.
Conditions
Lieu : Bordeaux
Organisation hybride : 3 jours sur site, Télétravail
Profil recherché
Formation Bac+5 en informatique ou en cybersécurité (école d'ingénieur ou master), ou expérience équivalente
Première expérience réussie en tests d'intrusion (stage, alternance ou poste)
Maîtrise des techniques d'attaque sur Active Directory, les applications web et API, et les infrastructures réseau
Bonne connaissance des référentiels (OWASP, MITRE ATT&CK) et des outils offensifs (Burp Suite, BloodHound, Nmap, Metasploit, etc.)
Notions en sécurité mobile (Android et iOS) et en scripting (Python, Bash, PowerShell)
Certifications appréciées : OSCP, OSWE, CRTP, eWPT ou équivalent
Qualités rédactionnelles, rigueur, curiosité, autonomie et goût du travail en équipe
Environnement de travail
Intégration au sein de l'équipe sécurité offensive d'un acteur majeur du e-commerce
Système d'information riche et varié : cloud, applications web et mobiles, infrastructures réseau
Travail en collaboration étroite avec les équipes de défense (Blue Team / SOC) dans le cadre de projets Purple Team
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
pentester confirmé
JobiStart
