Basé sur 13 offres pour ce poste (Confirmé, France, 3 dernières semaines). Fourchette habituelle 410€/j–590€/j, médiane 450€/j. Cette offre (475€/j) est dans la fourchette.
TJM du marché pour Cybersécurité (Confirmé) en France : médiane 450 €/jour, P25–P75 : 410–590 €/jour, n = 13 offres.
Baromètre TJM et salaires ITMissions et responsabilités
Au sein de l'équipe sécurité offensive, vous réalisez des audits de sécurité, seul ou en binôme selon les missions, sur un périmètre varié :
Tests d'intrusion internes : Active Directory, postes de travail, cloisonnement réseau
Tests d'intrusion externes : services exposés et surface d'attaque Internet
Tests d'intrusion applicatifs : applications web, API et clients lourds
Tests d'intrusion mobiles : applications Android et iOS
Tests d'intrusion d'infrastructure réseau : WAF, pare-feu, Wi-Fi, NAC, VPN, etc.
Vous êtes également chargé(e) de :
Rédiger les rapports techniques et managériaux, avec des constats clairs, précis et directement exploitables
Démontrer l'exploitabilité des vulnérabilités par des preuves de concept (exploitation manuelle ou outillée) et les prioriser selon leur criticité
Participer aux projets Purple Team internes, en lien avec les équipes de défense
Cartographier le SI en continu : détection du Shadow IT et identification des actifs non référencés
Enfin, vous assurez une veille offensive active sur les nouvelles techniques d'attaque et de contournement, ainsi que sur les risques et usages de l'IA propres à un acteur du e-commerce.
Conditions
Lieu : Bordeaux
Organisation hybride : 3 jours sur site, Télétravail
Formation Bac+5 en informatique ou en cybersécurité (école d'ingénieur ou master), ou expérience équivalente
Première expérience réussie en tests d'intrusion (stage, alternance ou poste)
Maîtrise des techniques d'attaque sur Active Directory, les applications web et API, et les infrastructures réseau
Bonne connaissance des référentiels (OWASP, MITRE ATT&CK) et des outils offensifs (Burp Suite, BloodHound, Nmap, Metasploit, etc.)
Notions en sécurité mobile (Android et iOS) et en scripting (Python, Bash, PowerShell)
Certifications appréciées : OSCP, OSWE, CRTP, eWPT ou équivalent
Qualités rédactionnelles, rigueur, curiosité, autonomie et goût du travail en équipe
Un plan personnalisé pour postuler intelligemment à cette offre.
Jobistart accompagne les talents à chaque étape de leur parcours professionnel en rendant l’accès à l’emploi plus simple, plus humain et plus efficace. Notre approche se distingue par une compréhension fine des besoins des candidats comme des entreprises, et par des solutions concrètes qui transforment le potentiel en opportunités réelles. Baseline Jobistart — Donnez un vrai départ à votre avenir professionnel.
Voir toutes les offres de JobiStartCliquez sur "Postuler" pour accéder à l'offre.