OmDev Logo
GetYourJob
0
Publié il y a 213 jours

🛡️ Pentesteur Sécurité Offensive & Automatisation - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Mid
Rémunération
4 800 - 600 000€• Salaire annuel

Salaire du marché

Médiane du marché
490€/j
Estimation
440€/jfourchette habituelle550€/j

Cette offre n'affiche pas de salaire. D'après 22 offres pour ce poste (Mid, France), le marché se situe autour de 490€/j (440€/j–550€/j).

0vues
0clics

Description du poste

Taux journalier (TJM): 💶 Budget : 400–450 € HT/J ou 40-50 Keuros en CDI

🛡️ Pentesteur Sécurité Offensive & Automatisation

📍 Informations pratiques

📍 Département : Paris (75)
🗓️ Démarrage : Mars 2026
⏳ Durée : 6 mois, reconductible
đź§ľ Contrat : CDI ou freelance
💶 Budget : 400–450 € HT/J ou 40-50 Keuros en CDI
🧑‍💻 Télétravail : 2 jours/semaine
🧠 Séniorité : 3–6 ans
👤 Poste ouvert : 1
🌍 Secteur : Banque / Services financiers

đź§© Contexte

Au sein d’un acteur majeur de la production IT d’un groupe bancaire, la mission s’inscrit dans le développement d’un outil d’automatisation des tests d’intrusion. L’équipe souhaite renforcer sa capacité de cadrage, conception, industrialisation et transfert de compétences autour d’une solution interne orientée sécurité offensive + développement sécurisé.

🎯 Missions principales

  • Cadrage & conception

    • Analyser les besoins et dĂ©finir le pĂ©rimètre technique de l’outillage

    • Contribuer aux choix d’architecture

    • Produire un dossier d’architecture technique et d’exploitation

  • DĂ©veloppement de la solution

    • Concevoir des workflows d’automatisation

    • DĂ©finir un framework technique

    • Mettre en Ĺ“uvre des bonnes pratiques de dĂ©veloppement sĂ©curisĂ©

  • SĂ©curitĂ© & conformitĂ©

    • Mettre en place des contrĂ´les et assurer la traçabilitĂ©

    • Identifier et traiter les risques

  • Industrialisation

    • Mettre en place un pipeline CI/CD (souhaitable)

    • Packager la solution et garantir une redondance adaptĂ©e

  • Transfert de compĂ©tences

    • Documenter la solution

    • Partager les connaissances au sein de l’équipe projet

    • Encadrement ponctuel de profils juniors (N1)

🛠️ Environnement technique

  • Autonomie (impĂ©ratif)

  • Outils offensifs (important)

  • DevSecOps (important)

  • CI/CD (souhaitable)

  • Livrables : dossier d’architecture, workflows d’automatisation, transfert de compĂ©tences

👤 Profil recherché

Réaliser des tests d’intrusion applicatifs et d’infrastructure afin d’identifier vulnérabilités, failles de configuration et vecteurs d’attaque exploitables, dans une logique d’amélioration continue.

Responsabilités attendues – Applicatif

  • Tests boĂ®te noire / grise / blanche

  • Analyse OWASP Top 10 (XSS, SQLi, CSRF, SSRF, IDOR, …)

  • Audit d’API REST / SOAP / GraphQL

  • Authentification, gestion de session, contrĂ´les d’accès

  • Tests de logique mĂ©tier

  • RĂ©daction de rapports dĂ©taillĂ©s (PoC, impact, recommandations)

Responsabilités attendues – Infrastructure

  • Scan & exploitation de vulnĂ©rabilitĂ©s rĂ©seau

  • Tests Active Directory (Ă©numĂ©ration, Ă©lĂ©vation de privilèges)

  • Audit de configuration systèmes (Windows, Linux)

  • Tests sur Ă©quipements rĂ©seau (firewalls, routeurs, VPN)

  • Simulation d’attaques internes / externes

  • Post-exploitation & pivoting

Niveau attendu

  • Autonomie sur missions standards

  • CapacitĂ© Ă  exploiter des vulnĂ©rabilitĂ©s identifiĂ©es

  • Analyse critique des faux positifs

  • Aisance en restitution technique

  • Contribution Ă  l’amĂ©lioration des mĂ©thodologies internes

  • Encadrement ponctuel de juniors

Langues

  • Anglais : technique (lu / Ă©crit)

Exigences du poste

Stack technique :

🛡️ Pentesteur Sécurité Offensive & Automatisation

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Ă€ propos de l'entreprise

Voir toutes les offres de Inspiire

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.