Pentester Confirmé - Cybersécurité Offensive H/F Freelance.com

  • Bordeaux - 33
  • Freelance
  • Bac +5
  • Services aux Entreprises
  • Exp. 2 à 5 ans
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Le besoin

Contexte

Dans le cadre du renforcement d'une Direction Cybersécurité, nous recherchons un Pentester Confirmé / Expert pour intégrer une équipe spécialisée en cybersécurité offensive.

Vous rejoindrez une Direction Cybersécurité structurée autour de trois équipes, dans un contexte de renforcement des activités de sécurité offensive. Vous évoluerez sur un SI riche mêlant environnements Microsoft Azure, Nutanix, Linux, Windows et Active Directory, avec une forte dimension applicative et réseau.

Missions

  • Réaliser des tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau
  • Réaliser des pentests externes sur les services exposés et périmètres Internet
  • Conduire des pentests applicatifs : applications Web, API et applications desktop
  • Effectuer des pentests mobiles sur Android et iOS
  • Auditer les infrastructures réseau et de sécurité : WAF, firewall, WiFi, NAC, VPN...
  • Identifier et exploiter les vulnérabilités : SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE...
  • Concevoir et mettre en oeuvre des PoC d'exploitation, manuellement ou à l'aide d'outils spécialisés
  • Analyser et prioriser les vulnérabilités identifiées
  • Rédiger des rapports techniques et managériaux clairs, précis et exploitables
  • Participer à des projets internes de R&D et Red Team
  • Contribuer à la découverte continue du SI : Shadow IT, identification d'actifs inconnus...
  • Assurer une veille active sur les nouvelles techniques d'attaque, d'exploitation et de contournement

Outils & Environnement

  • Environnements Microsoft Azure, Nutanix, Linux, Windows
  • Active Directory
  • Technologies applicatives : ASP.NET MVC, API REST, OpenID Connect, OAuth2
  • Langages : C#, Java (lecture de code, reverse engineering, création de payloads)
  • Méthodologies : OWASP Top 10, NIST, méthodologies avancées d'audit de sécurité

Conditions de travail

  • Intégration dans une équipe spécialisée en cybersécurité offensive
  • Travail autonome sur des audits de sécurité variés et des environnements techniques complexes
  • Contexte de renforcement des activités de sécurité offensive au sein d'une Direction Cybersécurité structurée

Le profil recherché

Profil recherché

  1. Vous justifiez idéalement de 2 à 5 ans d'expérience minimum en pentest / cybersécurité offensive et êtes capable de conduire vos audits avec un bon niveau d'autonomie
  2. Solide maîtrise du pentest applicatif : Web, API, desktop
  3. Expérience des tests d'intrusion sur Active Directory, Windows/Linux et environnements réseau
  4. Bonne maîtrise des vulnérabilités classiques : SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE
  5. Très bonne connaissance de l'OWASP Top 10, de NIST et des méthodologies avancées d'audit de sécurité
  6. Connaissances en C# et Java, notamment pour la lecture de code, le reverse engineering et la création de payloads
  7. Connaissance des environnements ASP.NET MVC, API REST, OpenID Connect et OAuth2
  8. Capacité à réaliser des PoC d'exploitation et à qualifier le niveau de criticité des vulnérabilités
  9. Très bonnes capacités rédactionnelles pour produire des rapports à destination d'interlocuteurs techniques et managériaux
  10. Une expérience ou une appétence pour les activités Red Team / R&D offensive est particulièrement appréciée

Infos complémentaires

Taux journalier :480.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}

Publiée le 08/09/2026 - Réf : 959d7c91f1ec57d5515786ba1d728e1c

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

Voir l’offre
il y a 6 jours
Filhet Allard recrutement
Filhet Allard recrutement
Mérignac - 33
CDI
Télétravail partiel
Voir l’offre
il y a 14 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact