OmDev Logo
GetYourJob
0
Publié il y a 17 jours

Pentester Confirmé - Cybersécurité Offensive - Freelance

Entreprise
Freelance.comPlateforme freelance
Localisation
Bordeaux, France
Hybride
Type de contrat
Freelance
Niveau
Mid
Rémunération
480ۥ Taux journalier

Salaire du marché

Médiane du marché
490€/j
Dans le marché
440€/jfourchette habituelle550€/j
Cette offre : 480€/j

Basé sur 22 offres pour ce poste (Mid, France, 3 dernières semaines). Fourchette habituelle 440€/j–550€/j, médiane 490€/j. Cette offre (480€/j) est dans la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 480

Contexte

Dans le cadre du renforcement d’une Direction Cybersécurité, nous recherchons un Pentester Confirmé / Expert pour intégrer une équipe spécialisée en cybersécurité offensive.

Vous rejoindrez une Direction Cybersécurité structurée autour de trois équipes, dans un contexte de renforcement des activités de sécurité offensive. Vous évoluerez sur un SI riche mêlant environnements Microsoft Azure, Nutanix, Linux, Windows et Active Directory, avec une forte dimension applicative et réseau.

Missions

  • Réaliser des tests d’intrusion internes : Active Directory, postes de travail, segmentation réseau
  • Réaliser des pentests externes sur les services exposés et périmètres Internet
  • Conduire des pentests applicatifs : applications Web, API et applications desktop
  • Effectuer des pentests mobiles sur Android et iOS
  • Auditer les infrastructures réseau et de sécurité : WAF, firewall, WiFi, NAC, VPN…
  • Identifier et exploiter les vulnérabilités : SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE…
  • Concevoir et mettre en œuvre des PoC d’exploitation, manuellement ou à l’aide d’outils spécialisés
  • Analyser et prioriser les vulnérabilités identifiées
  • Rédiger des rapports techniques et managériaux clairs, précis et exploitables
  • Participer à des projets internes de R&D et Red Team
  • Contribuer à la découverte continue du SI : Shadow IT, identification d’actifs inconnus…
  • Assurer une veille active sur les nouvelles techniques d’attaque, d’exploitation et de contournement

Outils & Environnement

  • Environnements Microsoft Azure, Nutanix, Linux, Windows
  • Active Directory
  • Technologies applicatives : ASP.NET MVC, API REST, OpenID Connect, OAuth2
  • Langages : C#, Java (lecture de code, reverse engineering, création de payloads)
  • Méthodologies : OWASP Top 10, NIST, méthodologies avancées d’audit de sécurité

Conditions de travail

  • Intégration dans une équipe spécialisée en cybersécurité offensive
  • Travail autonome sur des audits de sécurité variés et des environnements techniques complexes
  • Contexte de renforcement des activités de sécurité offensive au sein d’une Direction Cybersécurité structurée

Exigences du poste

Stack technique :

AzurePenetration TestingApplication security testingActive DirectoryOWASP Top 10Red Team

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Freelance.comPlateforme freelance
Voir toutes les offres de Freelance.com

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.