Cette offre n'affiche pas de salaire. D'après 22 offres pour ce poste (Mid, France), le marché se situe autour de 490€/j (440€/j–550€/j).
🛡️ Pentesteur Sécurité Offensive & Automatisation
📍 Informations pratiques
📍 Département : Paris (75)
🗓️ Démarrage : Mars 2026
⏳ Durée : 6 mois, reconductible
đź§ľ Contrat : CDI ou freelance
💶 Budget : 400–450 € HT/J ou 40-50 Keuros en CDI
🧑‍💻 Télétravail : 2 jours/semaine
🧠Séniorité : 3–6 ans
👤 Poste ouvert : 1
🌍 Secteur : Banque / Services financiers
đź§© Contexte
Au sein d’un acteur majeur de la production IT d’un groupe bancaire, la mission s’inscrit dans le développement d’un outil d’automatisation des tests d’intrusion. L’équipe souhaite renforcer sa capacité de cadrage, conception, industrialisation et transfert de compétences autour d’une solution interne orientée sécurité offensive + développement sécurisé.
🎯 Missions principales
Cadrage & conception
Analyser les besoins et définir le périmètre technique de l’outillage
Contribuer aux choix d’architecture
Produire un dossier d’architecture technique et d’exploitation
Développement de la solution
Concevoir des workflows d’automatisation
Définir un framework technique
Mettre en œuvre des bonnes pratiques de développement sécurisé
Sécurité & conformité
Mettre en place des contrôles et assurer la traçabilité
Identifier et traiter les risques
Industrialisation
Mettre en place un pipeline CI/CD (souhaitable)
Packager la solution et garantir une redondance adaptée
Transfert de compétences
Documenter la solution
Partager les connaissances au sein de l’équipe projet
Encadrement ponctuel de profils juniors (N1)
🛠️ Environnement technique
Autonomie (impératif)
Outils offensifs (important)
DevSecOps (important)
CI/CD (souhaitable)
Livrables : dossier d’architecture, workflows d’automatisation, transfert de compétences
👤 Profil recherché
Réaliser des tests d’intrusion applicatifs et d’infrastructure afin d’identifier vulnérabilités, failles de configuration et vecteurs d’attaque exploitables, dans une logique d’amélioration continue.
Responsabilités attendues – Applicatif
Tests boîte noire / grise / blanche
Analyse OWASP Top 10 (XSS, SQLi, CSRF, SSRF, IDOR, …)
Audit d’API REST / SOAP / GraphQL
Authentification, gestion de session, contrôles d’accès
Tests de logique métier
Rédaction de rapports détaillés (PoC, impact, recommandations)
Responsabilités attendues – Infrastructure
Scan & exploitation de vulnérabilités réseau
Tests Active Directory (énumération, élévation de privilèges)
Audit de configuration systèmes (Windows, Linux)
Tests sur équipements réseau (firewalls, routeurs, VPN)
Simulation d’attaques internes / externes
Post-exploitation & pivoting
Niveau attendu
Autonomie sur missions standards
Capacité à exploiter des vulnérabilités identifiées
Analyse critique des faux positifs
Aisance en restitution technique
Contribution à l’amélioration des méthodologies internes
Encadrement ponctuel de juniors
Langues
Anglais : technique (lu / écrit)
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.