Pentester H/F Metsys
- Paris - 75
- CDI
- Télétravail occasionnel
- Bac +3, Bac +4
- Bac +5
- Secteur informatique • ESN
- Exp. 5 à 10 ans
Les compétences pour ce job
Les missions du poste
Au sein de l'équipe Red Team, le Pentester a pour mission d'évaluer le niveau de sécurité du système d'information en réalisant des audits de vulnérabilités, des tests d'intrusion, des Proof of Concept (PoC) et des exercices Red Team et Purple Team. Il contribue à l'identification des failles de sécurité, à l'évaluation de leur criticité et à la définition des mesures correctives permettant de renforcer la posture de sécurité de l'organisation.
Tests d'intrusion et audits de sécurité
- Réaliser des audits de vulnérabilités sur des applications, systèmes et infrastructures.
- Effectuer des tests d'intrusion internes et externes.
- Identifier, qualifier et documenter les vulnérabilités découvertes.
- Évaluer les risques associés et proposer des recommandations de remédiation.
- Rédiger les rapports d'audit et de tests d'intrusion.
Sécurité offensive
- Réaliser des Proof of Concept (PoC) sur de nouvelles vulnérabilités ou techniques d'attaque.
- Exploiter et adapter des outils d'évaluation de la sécurité.
- Participer à la veille technique sur les vulnérabilités, outils et méthodologies de tests.
Exercices Red Team / Purple Team
- Préparer et conduire des exercices de simulation d'attaque.
- Participer à la définition des scénarios d'attaque.
- Animer les réunions de cadrage et de restitution.
- Produire les retours d'expérience et recommandations d'amélioration.
Conseil et accompagnement
- Accompagner les équipes projets sur des problématiques de sécurité.
- Fournir des avis de sécurité et recommandations techniques.
- Participer aux réunions de lancement et de restitution auprès des parties prenantes.
Gestion des incidents
- Participer aux cellules de crise sécurité lors de vulnérabilités majeures ou d'incidents.
- Contribuer aux analyses et investigations de sécurité.
Livrables attendus
- Rapports de tests d'intrusion (français et anglais).
- Comptes rendus et restitutions techniques.
- Rapports d'exercices Red Team / Purple Team.
- Rapports de veille technologique.
- Études, avis et recommandations de sécurité.
- Présentations aux équipes métiers et techniques.
Le profil recherché
Outils :
Maîtrise ou bonne connaissance d'outils tels que :
- Kali Linux
- Nessus
- Burp Suite (PortSwigger)
- Outils de reconnaissance et d'exploitation de vulnérabilités
- Outils liés aux exercices Red Team et Purple Team
Certifications appréciées :
Offensive Security
- OSCP
- OSWE
- OSCE
SANS
- GPEN
- GWAPT
- GXPN
- GLAC
- GMOB
ANSSI
- Qualification PASSI
Profil recherché : Profil habilitable
Niveau Confirmé (4 à 6 ans d'expérience)
- Connaissance des tests d'intrusion et du référentiel OWASP.
- Utilisation d'outils d'audit et d'exploitation de vulnérabilités.
- Réalisation autonome de missions de pentest.
Niveau Senior (7 à 9 ans d'expérience)
- Maîtrise des méthodologies de pentest.
- Expérience significative en exercices Red Team / Purple Team.
- Expertise sur les outils de sécurité offensive.
- Capacité à encadrer et conseiller les équipes.
Niveau Expert (10 ans et plus)
- Expertise reconnue en sécurité offensive.
- Conduite d'exercices complexes Red Team / Purple Team.
- Référent technique sur les méthodologies d'attaque et de défense.
- Forte capacité de conseil stratégique.
Metsys en images
Publiée le 27/07/2026 - Réf : 4238164/29743960 P/75P