Trouvez votre prochaine offre d’emploi ou de mission freelance Pentesting

Votre recherche renvoie 17 résultats.
Freelance
CDI

Offre d'emploiData Scientist - Cybersecurity

VISIAN
Publiée le
Machine Learning
Pentesting
Python

1 an
Paris, France
ContexteIntégrer l'équipe d'une banque d'investissement et contribuer aux activités clés de l'équipe. Missions :Maintien de la production actuelle des KPI/KRI en suivant les potentielles modifications de formule de calcul. Automatisation de la collecte des données et la production des nouveaux KPI/KRIs. Revalidation des formules de calcul de KPIs IAMs existants, et intégration au dashboard global. Création d'un tableau de bord destiné aux utilisateurs finaux des tests d'intrusion, incluant le pentest assisté par l'IA (mesures déjà affinées à présenter, DORT, périmètre vital, niveau de conformité global). Extension des mesures de contrôle sur la production de dashboard, incluant une couche additionnelle de reporting et d'envoi de mail pour alerte de mauvaise qualité de données. Renforcement du processus de scoring global et maintenance opérationnelle pour la Cyber Threat Intelligence afin de prioriser les vulnérabilités. Évolution du scoring à partir des apports CTI. Maintien en conditions opérationnelles de la consommation de cette information de priorisation par les équipes Production Security et Application Security. Amélioration de la fréquence de génération de cette information et mise en œuvre de vérifications de qualité de données avec des dashboards. Évaluation dédiée des CVE : interface web à la demande + API permettant l'auto-évaluation d'une CVE selon l'algorithme implémenté.
Voir cette offre
Freelance
CDI

Offre d'emploiPentester H/F

METSYS
Publiée le
Burp Suite
Kali Linux
Nessus

1 an
55k-65k €
650-750 €
Paris, France
Les missions du poste Au sein de l'équipe Red Team, le Pentester a pour mission d'évaluer le niveau de sécurité du système d'information en réalisant des audits de vulnérabilités, des tests d'intrusion, des Proof of Concept (PoC) et des exercices Red Team et Purple Team. Il contribue à l'identification des failles de sécurité, à l'évaluation de leur criticité et à la définition des mesures correctives permettant de renforcer la posture de sécurité de l'organisation. Tests d'intrusion et audits de sécurité Réaliser des audits de vulnérabilités sur des applications, systèmes et infrastructures. Effectuer des tests d'intrusion internes et externes. Identifier, qualifier et documenter les vulnérabilités découvertes. Évaluer les risques associés et proposer des recommandations de remédiation. Rédiger les rapports d'audit et de tests d'intrusion. Sécurité offensive Réaliser des Proof of Concept (PoC) sur de nouvelles vulnérabilités ou techniques d'attaque. Exploiter et adapter des outils d'évaluation de la sécurité. Participer à la veille technique sur les vulnérabilités, outils et méthodologies de tests. Exercices Red Team / Purple Team Préparer et conduire des exercices de simulation d'attaque. Participer à la définition des scénarios d'attaque. Animer les réunions de cadrage et de restitution. Produire les retours d'expérience et recommandations d'amélioration. Conseil et accompagnement Accompagner les équipes projets sur des problématiques de sécurité. Fournir des avis de sécurité et recommandations techniques. Participer aux réunions de lancement et de restitution auprès des parties prenantes. Gestion des incidents Participer aux cellules de crise sécurité lors de vulnérabilités majeures ou d'incidents. Contribuer aux analyses et investigations de sécurité. Livrables attendus Rapports de tests d'intrusion (français et anglais). Comptes rendus et restitutions techniques. Rapports d'exercices Red Team / Purple Team. Rapports de veille technologique. Études, avis et recommandations de sécurité. Présentations aux équipes métiers et techniques.
Voir cette offre
CDI

Offre d'emploiAuditeur pentest H/F

iDNA
Publiée le
Audit
Pentesting

66k-75k €
Puteaux, Île-de-France
Nous Connaitre : Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Contexte : Dans le cadre de notre développement, nous recherchons un(e) Expert (e) Cybersécurité, en charge des tâches suivantes : Vos missions : ➢ Conduite et réalisation d'audits techniques (architecture et configuration), applicatifs (audits de code SAST et DAST) et organisationnels (ISO 27001), audit de conformité (NIS 2, NIST, LPM, …) ➢ Pilotage et réalisation de pentests ➢ Analyses de risques (EBIOS RM) ➢ Définition d'architectures réseaux et sécurité ➢ Définition de spécifications fonctionnelles et techniques ➢ Conseil et accompagnement aux entreprises ➢ Rédaction de livrables (comptes-rendus de réunion, notes de synthèse, schémas d'architecture, rapports d'audits, dossiers d'analyse de risques, dossiers d'exploitation...) ➢ Pilotage de projets techniques cybersécurité ➢ Gestion d'incidents, gestion de crises, PCA, PRA Avantages & Perspectives Localisation : La Défense, avec une possibilité de distanciel Démarrage : Septembre Rémunération : +/- 75k en package selon profil (intéressement mis en place en 2015)
Voir cette offre
CDI

Offre d'emploiIngénieur( e) Cybersécurité

iDNA
Publiée le
Audit
Cybersécurité
Pentesting

40k-45k €
La Défense, Île-de-France
Nous recherchons un(e) Ingénieur(e) Cybersécurité pour rejoindre notre équipe. Au sein de l'équipe support et intégration, vous interviendrez sur des périmètres variés, allant de l'audit d'infrastructure à la mise en oeuvre de solutions de sécurité avancées, en passant par des missions de tests d'intrusion et d'évolution /maintien de nos infrastructures d'hébergement et d'infogérance. À ce titre, vous serez chargé(e) d'(e) : Conduire des tests d'intrusion (pentest) sur les périmètres applicatifs et infrastructures (IT et OT) Mettre en oeuvre et gérer des solutions EDR (Endpoint Detection and Response) et SIEM Effectuer des réponses à incidents de sécurité Analyser les alertes de sécurité et gestion des incidents Contribuer à l'amélioration des règles de détection et des playbooks de réponse Réaliser des audits de cybersécurité d'infrastructure et d'architecture SI Participer à des projets d'intégrations complexes hautement sécurisé Assurer la veille technologique sur les menaces et les solutions de cybersécurité Sensibiliser et accompagner des équipes métiers et techniques Rédiger des rapports d'audit avec recommandations et plans de remédiation, des dossiers d'architectures détaillés, des dossiers de spécifications détaillés, des dossiers d'exploitation, etc … Avantages & Perspectives : Démarrage : début septembre Localisation : Puteaux (92) Télétravail : possible, rythme à définir avec votre manager Rémunération : package globale de +/ - 60 K selon profil (Politique d'intéressement en place depuis 2015)
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiPentester Infrastructure & applications- CLA

KEONI CONSULTING
Publiée le
Administration systèmes et réseaux
Cybersécurité
OWASP

18 mois
20k-40k €
100-500 €
Cannes, Provence-Alpes-Côte d'Azur
ContexteDans le cadre du renforcement de la sécurité du système d'information, la mission consiste à réaliser des analyses techniques de sécurité et des tests d'intrusion ciblés sur les applications, les infrastructures et les flux de données. Ce volet doit permettre de réduire l'exposition aux risques cyber, de prioriser les mesures de remédiation et de renforcer la continuité des services essentiels portés par le système d'information. MissionLe pentester intervient dans le cadre d'une mission d'audit du système d'information et de cybersécurité. Il évalue le niveau de sécurité des applications, des infrastructures et des flux de données, identifie les vulnérabilités exploitables et formule des recommandations de remédiation adaptées aux enjeux métiers et techniques. Objectifs de la mission· Identifier les vulnérabilités techniques susceptibles d'affecter la confidentialité, l'intégrité ou la disponibilité du système d'information. · Évaluer les risques liés aux applications, infrastructures, configurations et flux de données. · Réaliser des tests d'intrusion ciblés selon une méthodologie structurée et maîtrisée. · Prioriser les actions correctives en fonction du niveau de criticité et de l'impact métier. · Contribuer à l'amélioration continue du niveau de cybersécurité de l'organisation. Périmètre d'intervention· Applications internes, externes ou exposées sur Internet. · Infrastructures systèmes, réseaux et environnements techniques associés. · Flux de données sensibles ou critiques pour l'activité. · Composants techniques participant à la continuité des services essentiels. Activités principales· Préparer les campagnes de tests en définissant les scénarios, les prérequis et les règles d'engagement. · Réaliser des analyses techniques de sécurité et des tests d'intrusion ciblés. · Exploiter les vulnérabilités identifiées dans un cadre contrôlé afin d'en mesurer l'impact réel. · Documenter les constats, preuves techniques, niveaux de criticité et risques associés. · Présenter les résultats aux parties prenantes techniques et métiers. · Proposer des recommandations de remédiation pragmatiques, priorisées et adaptées au contexte. · Accompagner les équipes dans la compréhension des vulnérabilités et le suivi des corrections. Livrables attendus· Plan de tests et périmètre validé. · Rapport d'audit technique détaillant les vulnérabilités identifiées. · Synthèse managériale des risques et des priorités de remédiation. · Recommandations techniques et organisationnelles. · Tableau de priorisation des actions correctives. · Restitution orale des résultats auprès des parties prenantes concernées.
Voir cette offre
Freelance

Mission freelanceTech Lead Red Team / Pentest - Freelance - Paris

Lombard Tech
Publiée le
Active Directory
Burp Suite
Cybersécurité

6 mois
500-650 €
Paris, France
**Tech Lead Red Team / Pentest - Freelance (H/F)** Nous accompagnons un **grand environnement financier regule base a Paris** sur le remplacement d'un profil offensif senior qui quitte l'equipe. Le client final reste confidentiel a ce stade. La mission demande un profil **tech lead mais encore hands-on** : quelqu'un capable de conduire les tests d'intrusion, challenger la strategie offensive, guider les profils plus juniors et restituer clairement les risques techniques aux parties prenantes securite. **Responsabilites cles :** - Piloter et realiser des missions de pentest / red team sur applications web, API, infrastructure, Active Directory et environnements cloud - Preparer les scenarios d'attaque, chaines d'exploitation, preuves techniques et rapports executifs - Utiliser les outils offensifs usuels : Burp Suite, Kali Linux, Nmap, Metasploit, BloodHound, Nessus, Qualys, OWASP - Encadrer techniquement les travaux de pentest tout en restant implique dans l'execution - Prioriser les vulnerabilites, recommander les remediations et suivre la qualite des livrables - Travailler avec les equipes SOC, architecture, production, IAM et risques sur un environnement regule **Profil recherche :** - 7+ ans d'experience en cybersecurite offensive, pentest, red team ou audit technique - Experience confirmee en environnement grand compte, idealement financier, bancaire, assurance ou autre environnement regule - Solide pratique des tests web/API, infrastructure, Active Directory, cloud et post-exploitation - Capable de jouer un role de referent technique sans basculer en pilotage pur - Certifications type OSCP, OSWE, OSEP, CRTO, CEH, CISSP ou equivalent appreciees - Francais professionnel requis ; anglais technique apprecie **Modalites :** mission initiale **6 mois renouvelable** - **Paris / Ile-de-France** - **2 jours par semaine sur site** - **freelance / portage accepte** - **demarrage vise mi-juillet** - **TJM indicatif 500-650 EUR/jour**. _Recrutement gere par Lombard. Client final confidentiel a ce stade._
Voir cette offre
Freelance
CDI
CDD

Offre d'emploiAnalyste CERT – Anticipation IA

R&S TELECOM
Publiée le
API REST
IA
Large Language Model (LLM)

6 mois
Meudon, Île-de-France
Au sein du CERT (Computer Emergency Response Team) , vous serez rattaché(e) au pôle Anticipation. Le CERT est en charge de la détection, de la prévention et de la réponse aux incidents de sécurité sur le périmètre des réseaux opérateurs et des systèmes d'information. En rejoignant l'équipe Anticipation, vous intégrerez une équipe pluridisciplinaire spécialisée autour de trois activités : Cyber Threat Intelligence (CTI) – Veille et analyse des menaces cyber Vulnerability Operations Center (VOC) – Gestion et suivi des vulnérabilités Développement – Outillage et automatisation au service de la sécurité Objectifs et livrables Mission principale : Threat Hunting IA Votre mission consistera à mener une activité de Threat Hunting continu centrée sur les usages de l'Intelligence Artificielle , afin d'identifier, cartographier et sécuriser l'ensemble des déploiements IA sur notre périmètre. Objectifs et responsabilités Inventaire automatisé des usages IA Concevoir et mettre en œuvre un processus d'inventaire automatisé des usages de l'IA à travers l'ensemble du SI. Détecter les infrastructures consommant des modèles IA (API, services managés, déploiements on-premise). Identifier les cas de Shadow IA (usages non référencés ou non approuvés). Évaluation des risques liés aux modèles IA Évaluer les risques associés aux usages des modèles IA selon plusieurs axes : Exposition : surface d'attaque, accessibilité des endpoints, données exposées. Type de modèle : LLM, modèles de classification, modèles génératifs, etc. Guardrails : vérifier la présence et l'efficacité des mécanismes de protection (filtrage des entrées/sorties, limitations d'usage, politiques de sécurité). Détection et monitoring Identifier et modéliser les schémas de logs pertinents à destination du SOC pour la supervision des usages IA. Définir des règles de détection adaptées aux menaces spécifiques à l'IA (exfiltration de données, abus d'API, comportements anormaux). Tests de sécurité des modèles IA Réaliser des tests de robustesse des modèles à l'aide de l'outil Giskard (biais, hallucinations, fuites de données). Mener des campagnes de pentest orientées Prompt Injection (injection directe, injection indirecte, jailbreak) pour évaluer la résistance des modèles déployés. Sécurité Cloud et Shadow IA (Wiz) Analyser et interpréter les findings remontés par la plateforme Wiz. Configurer Wiz pour identifier et cartographier le Shadow IA sur l'ensemble du périmètre cloud de Bouygues Telecom. Proposer des remédiations et des recommandations de durcissement. Profil recherché Formation supérieure en cybersécurité, informatique ou domaine connexe. Expérience en Threat Hunting, CTI ou analyse SOC/CERT. Connaissance des architectures IA/ML et des risques associés (OWASP Top 10 for LLM). Maîtrise des outils de sécurité cloud (Wiz ou équivalent). Familiarité avec les outils de test de modèles IA (Giskard, frameworks de red teaming IA). Compétences en scripting et automatisation (Python, API REST). Capacité d'analyse, rigueur et esprit d'équipe. Compétences demandées Compétences Niveau de compétence Pentest Confirmé Threat Hunting Expert Analyste CERT Confirmé Analyste SOC Confirmé Intelligence Artificielle Expert
Voir cette offre
Freelance
CDI

Offre d'emploiCoordinateur Sécurité & Continuité des SI - assurance

CAT-AMANIA
Publiée le
Audit
Cybersécurité
Gestion des risques

6 mois
60k-80k €
570-650 €
Paris, France
Le profil recherché assure le rôle de Coordinateur de la sécurité et de la continuité des SI sur plusieurs périmètres métiers. Il est l'interlocuteur privilégié de son domaine de responsabilité pour les enjeux de continuité et de sécurité du SI, auprès des équipes DSI et RSSI. Responsable de son périmètre pour les enjeux de continuité et de sécurité des SI, il collabore étroitement avec les acteurs des Études et des risques opérationnels pour atteindre ses objectifs : Accompagner et sensibiliser les collaborateurs à l'intégration des enjeux de sécurité et de continuité des SI dans leurs travaux. Garantir la convergence des projets avec les objectifs de sécurité et de continuité définis par l'organisation. Garantir le processus de maintien en conditions de sécurité (MCS) et de continuité sur son périmètre, notamment par le suivi des vulnérabilités, des audits et des pentests. Ses principales activités : Contribuer aux analyses de risques. Suivre les vulnérabilités, les audits et les pentests. Contribuer à la gestion des incidents de sécurité avérés. Contribuer à l'acculturation et à la formation des équipes Études. Le consultant assurera également, à hauteur de 20 à 30 % de son temps, le suivi de certains sujets opérationnels transverses pour le pôle Conformité & Projets (mise en œuvre de solutions, suivi de conformité).
Voir cette offre

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous