Pilote Pentest H/F
Intrinsec
- Courbevoie - 92
- CDI
- Télétravail partiel
- Bac +5
- Services aux Entreprises
- Exp. 4 ans min.
Les compétences pour ce job
- Anglais
Détail du poste
Dans le cadre d'une mission chez l'un de nos clients - un grand groupe international - vous prenez en charge le pilotage de l'activité de tests d'intrusion au sein de l'équipe sécurité offensive. Vous avez la charge d'assurer la confidentialité, l'intégrité et la disponibilité des actifs de l'organisation, en menant des campagnes de pentest et en coordonnant les actions de remediation. Vous intervenez au sein du pôle Consulting dédié à ce client et planifiez l'activité de tests d'intrusion sur l'ensemble de l'année, sur un périmètre international incluant les sites web des différents pays du groupe.
Vos missions :
- Mener des activités de tests d'intrusion sur des périmètres variés : applications web, sites internationaux, infrastructures (pare-feux nouvelle génération, serveurs, VM, SAN, équipements réseau Cisco).
- Rédiger les rapports de tests d'intrusion et en assurer le suivi auprès des équipes techniques concernées.
- Effectuer des analyses de vulnérabilité et assurer le suivi de la remédiation jusqu'à la clôture des actions correctives.
- Développer des outils ad hoc dans le cadre des missions de tests d'intrusion (scripts d'automatisation, outils internes).
- Planifier l'activité de pentest sur l'année : priorisation des périmètres, coordination avec les équipes internes et les parties prenantes.
- Participer ponctuellement aux analyses forensiques et à la résolution d'incidents en cas de compromission avérée.
- Créer et suivre les tickets de remédiation dans l'outil de suivi interne (JIRA), en assurant leur bonne affectation.
- Contribuer à la montée en compétences des membres de l'équipe sur les méthodologies et outils de tests d'intrusion.
Nos forces :
- Une mission à fort périmètre international : vous intervenez sur les sites web et infrastructures de plusieurs pays au sein d'un grand groupe.
- Une intégration au pôle Consulting dédié : vous rejoignez une équipe déjà mobilisée sur ce client, dans une dynamique de collaboration continue.
- Une diversité technique réelle : pentest web, infrastructure, forensique ponctuelle - vous élargissez votre spectre de compétences offensives.
- Un rôle de pilotage valorisant : vous structurez la stratégie annuelle de tests d'intrusion du client, au-delà de la simple exécution technique.
- L'appui du réseau Intrinsec : vous bénéficiez de l'expertise collective de nos équipes Pentest, Red Team et CERT pour enrichir vos analyses.
Formation & expérience :
Diplômé d'un Bac +5 en cybersécurité ou équivalent, vous justifiez d'une expérience confirmée en tests d'intrusion et en pilotage d'activité offensive. Une expérience de coordination d'équipe ou de pilotage d'activité offensive est appréciée.
Compétences techniques :
- Expérience en développement, idéalement en Python, pour la création d'outils ad hoc et l'automatisation de tâches de tests d'intrusion.
- Solides compétences analytiques et de résolution de problèmes.
- Connaissance d'un large éventail d'équipements et systèmes de sécurité : pare-feux nouvelle génération, serveurs, VM, SAN, Cisco IOS, commutateurs.
- Familiarité avec les frameworks de référence : OWASP, NIST.
- Compétences en tests d'intrusion web et applicatifs sur des environnements multi-pays.
- Appétence ou expérience en forensique dans le cadre de compromissions - compétence fortement appréciée.
Ce qui fera la différence :
- Expérience de participation à des CTF : capacité à résoudre des challenges techniques et à produire des write-ups clairs et structurés.
- Expérience de planification d'une activité de pentest à l'échelle annuelle pour un grand compte.
- Connaissance des outils de suivi de remediation (JIRA ou équivalent) en environnement grand groupe.
- Expérience ou intérêt pour l'analyse forensique post-compromission.
Savoir-être :
- Rigueur et esprit d'initiative : vous travaillez en autonomie et prenez des décisions techniques argumentées.
- Excellence rédactionnelle : vos rapports sont clairs, structurés et exploitables par des interlocuteurs techniques et non techniques.
- Capacité de transmission : vous savez partager vos méthodes et bonnes pratiques au sein de l'équipe.
- Anglais courant : indispensable pour échanger avec les équipes internationales du client.
- Sens de l'organisation : vous gérez plusieurs missions et priorités en parallèle sans perdre en qualité.
Infos clés :
- Anglais : courant oral et écrit requis - environnement de travail international
- Habilitation : poste nécessitant d'être habilitable
- Modalité : hybride - télétravail 2 jours par semaine
Intrinsec est un pure-player du domaine de la cyber-sécurité ayant pour dessein la protection du métier de ses clients et ayant l'ambition de développer une posture d'excellence et de partenaire de référence chez ses clients. L'offre de service est développée pour traiter des enjeux de protection de l'information, des savoir-faire et des activités, de lutte contre les menaces numériques sous différentes formes (cyber criminalité, cyber défense, lutte contre la fraude...) et généralement de prise en compte de la cyber sécurité dans les activités de nos clients en tant que besoin ou opportunité.
Ces thématiques se retrouvent au sein d'activités développées dans une logique d'expertise et d'offres complémentaires :
- Sécurité Offensive : Audits de sécurité, tests d'intrusion & RedTeam
- Conseil: Gouvernance, gestion des risques, conformité, continuité d'activité, sensibilisation et expertises sécurité (sécurité opérationnelle, Cloud), en mode projets, accompagnement à temps partagé et délégation.
- Services Managés de Sécurité : offre globale autour du cycle de vie des incidents de sécurité (anticipation, détection, réponse) délivrée par la Threat Intelligence, le SOC et le CERT-Intrinsec.
Ces activités sont soutenues par une direction technique développant des technologies en propre pour les services d'Intrinsec et structurant les innovations proposées par les collaborateurs d'Intrinsec. Bénéficiant d'une croissance importante, nous avons la volonté d'être un acteur durablement reconnu pour la qualité de ces interventions et plaçant l'humain au centre de son dispositif.
Composée de passionné(e)s, la société est engagée dans le développement d'approches innovantes et de labélisation de ses activités par l'ANSSI. Attaché à la qualité des services rendus, chaque collaborateur peut suivre un parcours interne adapté à son profil et son expérience, pour évoluer en expertise ou diversifier ses compétences.
Nous intégrons ainsi des collaborateurs correspondant à notre état d'esprit, à nos équipes et s'inscrivant dans la volonté de porter la croissance de l'entreprise.
Si vous partagez notre vision du métier et notre ambition... n'hésitez plus postulez !
Infos complémentaires
Publiée le 22/06/2026 - Réf : 178909625W