Pentester Confirmé H/F Salutech

  • Bordeaux - 33
  • Freelance
  • Télétravail partiel
  • Bac +5
  • Services aux Entreprises
  • Exp. 3 ans min.
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

  • Présence sur site obligatoire les lundi, mardi et jeudi

Détail du poste

Le besoin

Contexte

Cdiscount recherche un(e) pentester confirmé(e) pour répondre à un appel d'offres (RFP-266335-1). La mission s'inscrit dans le cadre de la sécurisation du système d'information d'une entreprise d'e-commerce. La présence sur site à Bordeaux Bacalan est obligatoire les lundi, mardi et jeudi, avec possibilité de télétravail les mercredi et vendredi. Le poste est à temps plein, 39 heures hebdomadaires.

Il est strictement interdit de contacter directement les opérationnels ou les équipes achats de Cdiscount. Toute demande d'information doit passer par l'espace Questions/Réponses de la plateforme.

Missions

  • Réaliser des audits de sécurité en autonomie ou en binôme, incluant :
    • Tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau
    • Pentests externes : services exposés, périmètre internet
    • Pentests applicatifs : applications web, API, applications desktop
    • Pentests mobiles : environnements Android et iOS
    • Pentests réseau : WAF, firewall, infrastructures WiFi, NAC, VPN, etc.
  • Rédiger des rapports techniques et managériaux clairs, précis et impactants
  • Mettre en oeuvre des preuves de concept (PoC) d'exploitation (exploits manuels ou outillés) et prioriser les vulnérabilités
  • Contribuer à des projets internes de Purple Team
  • Assurer la découverte continue du SI (chasse au Shadow IT, identification d'actifs inconnus)
  • Mener une veille offensive active sur les nouvelles méthodes d'attaque, techniques de contournement et enjeux liés à l'IA dans le contexte e-commerce

Outils & Environnement

  • Sécurité applicative : OWASP Top 10, NIST, méthodologies d'audit avancées
  • Tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau
  • Développement : C#, ASP .Net Core, Web API
  • Frameworks : ASP.NET MVC, REST APIs, OpenID Connect, OAuth2
  • Participation à des projets internes de R&D et Red Team

Conditions de travail

  • Localisation : Bordeaux Bacalan
  • Présence sur site obligatoire : lundi, mardi et jeudi
  • Télétravail possible : mercredi et vendredi
  • Contrat : Temps plein, 39 heures par semaine

Le profil recherché

Profil recherché

  1. Compétences confirmées en sécurité applicative : OWASP Top 10, NIST, méthodologies d'audit de sécurité avancées
  2. Expérience confirmée en tests d'intrusion internes : AD, postes de travail, segmentation réseau
  3. Contribution confirmée à des projets internes de R&D et RedTeam
  4. Capacité confirmée à la rédaction claire, précise et impactante des rapports techniques et managériaux
  5. Maîtrise confirmée de C# / ASP .Net Core / Web API
  6. Compétences confirmées en pentests applicatifs : applications web, API, applications desktop
  7. Maîtrise confirmée des frameworks et technologies : ASP.NET MVC, REST APIs, OpenID Connect, OAuth2

Infos complémentaires

Taux journalier :Salaire selon profil

Publiée le 08/09/2026 - Réf : 89d811788b379d0043be726863489f12

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

Voir l’offre
il y a 6 jours
Filhet Allard recrutement
Filhet Allard recrutement
Mérignac - 33
CDI
Télétravail partiel
Voir l’offre
il y a 14 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact