OmDev Logo
GetYourJob
0
Publié il y a 8 jours

pentester confirmé

Entreprise
Localisation
Bordeaux, Nouvelle-Aquitaine
Hybride
Type de contrat
Freelance
Niveau
Confirmé
Rémunération
400 – 550 €/jour• Taux journalier

Salaire du marché

Médiane du marché
450€/j
Dans le marché
425€/jfourchette habituelle475€/j
Cette offre : 475€/j

Basé sur 15 offres pour ce poste (Confirmé, France, 3 dernières semaines). Fourchette habituelle 425€/j–475€/j, médiane 450€/j. Cette offre (475€/j) est dans la fourchette.

TJM du marché pour Cybersécurité (Confirmé) en France : médiane 450 €/jour, P25–P75 : 425–475 €/jour, n = 15 offres.

Baromètre TJM et salaires IT

Description du poste

Missions et responsabilités

Au sein de l'équipe sécurité offensive, vous réalisez des audits de sécurité, seul ou en binôme selon les missions, sur un périmètre varié :

  • Tests d'intrusion internes : Active Directory, postes de travail, cloisonnement réseau

  • Tests d'intrusion externes : services exposés et surface d'attaque Internet

  • Tests d'intrusion applicatifs : applications web, API et clients lourds

  • Tests d'intrusion mobiles : applications Android et iOS

  • Tests d'intrusion d'infrastructure réseau : WAF, pare-feu, Wi-Fi, NAC, VPN, etc.

Vous êtes également chargé(e) de :

  • Rédiger les rapports techniques et managériaux, avec des constats clairs, précis et directement exploitables

  • Démontrer l'exploitabilité des vulnérabilités par des preuves de concept (exploitation manuelle ou outillée) et les prioriser selon leur criticité

  • Participer aux projets Purple Team internes, en lien avec les équipes de défense

  • Cartographier le SI en continu : détection du Shadow IT et identification des actifs non référencés

Enfin, vous assurez une veille offensive active sur les nouvelles techniques d'attaque et de contournement, ainsi que sur les risques et usages de l'IA propres à un acteur du e-commerce.

Conditions

  • Lieu : Bordeaux

  • Organisation hybride : 3 jours sur site, Télétravail

Profil recherché

  • Formation Bac+5 en informatique ou en cybersécurité (école d'ingénieur ou master), ou expérience équivalente

  • Première expérience réussie en tests d'intrusion (stage, alternance ou poste)

  • Maîtrise des techniques d'attaque sur Active Directory, les applications web et API, et les infrastructures réseau

  • Bonne connaissance des référentiels (OWASP, MITRE ATT&CK) et des outils offensifs (Burp Suite, BloodHound, Nmap, Metasploit, etc.)

  • Notions en sécurité mobile (Android et iOS) et en scripting (Python, Bash, PowerShell)

  • Certifications appréciées : OSCP, OSWE, CRTP, eWPT ou équivalent

  • Qualités rédactionnelles, rigueur, curiosité, autonomie et goût du travail en équipe

Exigences du poste

Compétences requises

  • Cybersecurity
  • Penetration Testing

Un plus

  • API Development
  • Android (Kotlin)
  • iOS (Swift)
  • WAF
  • VPN
  • Artificial Intelligence
  • OWASP
  • Burp Suite
  • Nmap
  • Metasploit
  • Python
  • Bash

Toutes les offres IT à Bordeaux

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Jobistart accompagne les talents à chaque étape de leur parcours professionnel en rendant l’accès à l’emploi plus simple, plus humain et plus efficace. Notre approche se distingue par une compréhension fine des besoins des candidats comme des entreprises, et par des solutions concrètes qui transforment le potentiel en opportunités réelles. Baseline Jobistart — Donnez un vrai départ à votre avenir professionnel.

Voir toutes les offres de JobiStart

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.