Basé sur 36 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 500€/j–650€/j, médiane 600€/j. Cette offre (500€/j) est dans la fourchette.
Au sein de la Direction Digital & IT d'un grand groupe industriel international, l'équipe OSO (Offensive Security Operations) est chargée d'évaluer en continu le niveau de sécurité des infrastructures et applications du groupe, tous secteurs et régions confondus. L'équipe réalise des tests d'intrusion (pennets), des campagnes d'évaluation d'applications ainsi que des exercices avancés de type Red Team / Purple Team.
En tant que Testeur d'Intrusion / Pentester Senior (H/F), vous aurez pour mission d'identifier les vulnérabilités affectant les systèmes d'information (applications web/mobile, infrastructures, réseaux), de simuler des attaques réelles dans un cadre maîtrisé, et de formuler des recommandations de remédiation pragmatiques et adaptées aux enjeux métiers.
1. Cadrage & Préparation des Missions :
Analyser les besoins, les spécifications techniques et les objectifs métiers des tests d'intrusion.
Définir et formaliser le périmètre d'intervention (rules of engagement) en coordination avec les responsables d'applications/infrastructures.
2. Exécution des Tests d'Intrusion & Simulations d'Attaques :
Effectuer des tests d'intrusion manuels et automatisés (boîte noire, boîte grise, boîte blanche) sur les périmètres applicatifs, réseaux et infrastructures (internes et externes).
Exploiter les vulnérabilités identifiées pour évaluer les impacts réels et les risques d'exposition.
Participer activement aux exercices Purple Team aux côtés des équipes de défense (CyberSOC / CERT) afin d'optimiser les capacités de détection et de réaction aux attaques.
Contribuer au développement d'outils et de scripts internes pour automatiser et améliorer les capacités offensives du pôle.
3. Rapport, Restitution & Support Cyber :
Rédiger des rapports d'audit clairs, concis et structurés détaillant les vulnérabilités découvertes, leurs preuves de concept (PoC), leurs impacts ainsi que les recommandations de correction.
Présenter et vulgariser les résultats d'audit auprès des équipes techniques, développeurs et décideurs.
Apporter une expertise technique de niveau expert auprès du CyberSOC et des équipes Cyber pour faciliter la compréhension des scénarios d'attaque, des TTPs (Techniques, Tactiques et Procédures) et des risques émergents.
Rapports de test d'intrusion complets (synthèse décisionnelle, détails techniques, PoC et plan d'action de remédiation).
Compte-rendus d'exercices Purple Team et matrice d'amélioration des règles de détection du SOC.
Outillage & scripts d'attaque/automation intégrés aux référentiels internes de l'équipe sécurité.
Testing Offensive & Pentest (Expert) : Pratique confirmée du test d'intrusion applicatif (Web, APIs, Mobile) et infrastructure (Active Directory, Réseau, Cloud).
Méthodologies & Normes : Maîtrise des standards d'audit et référentiels de sécurité (OWASP Top 10, PTES, MITRE ATT&CK).
Exercices Red/Purple Team : Expérience dans la simulation d'adversaires et la collaboration avec les équipes de détection (SOC/SIEM/EDR).
Scripting & Automatisation : Développement de scripts d'exploitation et d'outils sur-mesure (Python, Bash, PowerShell...).
Connaissances Certifications (Appréciées) : OSCP, OSEP, CEH, GPEN, CRTO ou équivalent.
Séniorité : Pentester / Consultant en Sécurité Offensive Confirmé à Senior (4 ans et plus d'expérience) au sein d'un cabinet d'audit, d'un CERT ou de l'équipe offensive d'un grand compte.
Soft Skills :
Rigueur & Éthique : Respect strict des règles d'engagement et confidentialité irréprochable.
Pédagogie & Communication : Capacité à expliquer des failles complexes et leurs impacts à des interlocuteurs variés (Dev, Ops, Management).
Esprit d'Équipe & Collaboration : Posture bienveillante pour faire progresser l'ensemble des équipes IT et sécurité (approche Purple Team).
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.