
Partager cette offre
Les missions du poste
Au sein de l'équipe Red Team, le Pentester a pour mission d'évaluer le niveau de sécurité du système d'information en réalisant des audits de vulnérabilités, des tests d'intrusion, des Proof of Concept (PoC) et des exercices Red Team et Purple Team. Il contribue à l'identification des failles de sécurité, à l'évaluation de leur criticité et à la définition des mesures correctives permettant de renforcer la posture de sécurité de l'organisation.
Tests d'intrusion et audits de sécurité
Réaliser des audits de vulnérabilités sur des applications, systèmes et infrastructures.
Effectuer des tests d'intrusion internes et externes.
Identifier, qualifier et documenter les vulnérabilités découvertes.
Évaluer les risques associés et proposer des recommandations de remédiation.
Rédiger les rapports d'audit et de tests d'intrusion.
Sécurité offensive
Réaliser des Proof of Concept (PoC) sur de nouvelles vulnérabilités ou techniques d'attaque.
Exploiter et adapter des outils d'évaluation de la sécurité.
Participer à la veille technique sur les vulnérabilités, outils et méthodologies de tests.
Exercices Red Team / Purple Team
Préparer et conduire des exercices de simulation d'attaque.
Participer à la définition des scénarios d'attaque.
Animer les réunions de cadrage et de restitution.
Produire les retours d'expérience et recommandations d'amélioration.
Conseil et accompagnement
Accompagner les équipes projets sur des problématiques de sécurité.
Fournir des avis de sécurité et recommandations techniques.
Participer aux réunions de lancement et de restitution auprès des parties prenantes.
Gestion des incidents
Participer aux cellules de crise sécurité lors de vulnérabilités majeures ou d'incidents.
Contribuer aux analyses et investigations de sécurité.
Livrables attendus
Rapports de tests d'intrusion (français et anglais).
Comptes rendus et restitutions techniques.
Rapports d'exercices Red Team / Purple Team.
Rapports de veille technologique.
Études, avis et recommandations de sécurité.
Présentations aux équipes métiers et techniques.
Profil recherché
Outils :
Maîtrise ou bonne connaissance d'outils tels que :
Kali Linux
Nessus
Burp Suite (PortSwigger)
Outils de reconnaissance et d'exploitation de vulnérabilités
Outils liés aux exercices Red Team et Purple Team
Certifications appréciées :
Offensive Security
OSCP
OSWE
OSCE
SANS
GPEN
GWAPT
GXPN
GLAC
GMOB
ANSSI
Qualification PASSI
Profil recherché : Profil habilitable
Niveau Confirmé (4 à 6 ans d'expérience)
Connaissance des tests d'intrusion et du référentiel OWASP.
Utilisation d'outils d'audit et d'exploitation de vulnérabilités.
Réalisation autonome de missions de pentest.
Niveau Senior (7 à 9 ans d'expérience)
Maîtrise des méthodologies de pentest.
Expérience significative en exercices Red Team / Purple Team.
Expertise sur les outils de sécurité offensive.
Capacité à encadrer et conseiller les équipes.
Niveau Expert (10 ans et plus)
Expertise reconnue en sécurité offensive.
Conduite d'exercices complexes Red Team / Purple Team.
Référent technique sur les méthodologies d'attaque et de défense.
Forte capacité de conseil stratégique.
Environnement de travail
Secteur bancaire
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Pentester H/F
METSYS
