OmDev Logo
GetYourJob
0
Publié il y a 21 jours

Pentester (H/F) - Freelance

Entreprise
Cherry PickPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau

Salaire du marché

Médiane du marché
648€/j
Estimation
600€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 26 offres pour ce poste (tous niveaux, Paris), le marché se situe autour de 648€/j (600€/j–650€/j).

0vues
0clics

Description du poste

En quelques mots

Cherry Pick est à la recherche d'un Pentester(H/F),  pour le compte de l'un de ses clients qui opère dans le domaine industriel.

Description

🚀 Contexte de la mission

Au sein de la Direction Digital & IT d'un grand groupe industriel international, l'équipe OSO (Offensive Security Operations) est chargée d'évaluer en continu le niveau de sécurité des infrastructures et applications du groupe, tous secteurs et régions confondus. L'équipe réalise des tests d'intrusion (pennets), des campagnes d'évaluation d'applications ainsi que des exercices avancés de type Red Team / Purple Team.

En tant que Testeur d'Intrusion / Pentester Senior (H/F), vous aurez pour mission d'identifier les vulnérabilités affectant les systèmes d'information (applications web/mobile, infrastructures, réseaux), de simuler des attaques réelles dans un cadre maîtrisé, et de formuler des recommandations de remédiation pragmatiques et adaptées aux enjeux métiers.

🎯 Missions principales & Rôle

1. Cadrage & Préparation des Missions :

  • Analyser les besoins, les spécifications techniques et les objectifs métiers des tests d'intrusion.

  • Définir et formaliser le périmètre d'intervention (rules of engagement) en coordination avec les responsables d'applications/infrastructures.

2. Exécution des Tests d'Intrusion & Simulations d'Attaques :

  • Effectuer des tests d'intrusion manuels et automatisés (boîte noire, boîte grise, boîte blanche) sur les périmètres applicatifs, réseaux et infrastructures (internes et externes).

  • Exploiter les vulnérabilités identifiées pour évaluer les impacts réels et les risques d'exposition.

  • Participer activement aux exercices Purple Team aux côtés des équipes de défense (CyberSOC / CERT) afin d'optimiser les capacités de détection et de réaction aux attaques.

  • Contribuer au développement d'outils et de scripts internes pour automatiser et améliorer les capacités offensives du pôle.

3. Rapport, Restitution & Support Cyber :

  • Rédiger des rapports d'audit clairs, concis et structurés détaillant les vulnérabilités découvertes, leurs preuves de concept (PoC), leurs impacts ainsi que les recommandations de correction.

  • Présenter et vulgariser les résultats d'audit auprès des équipes techniques, développeurs et décideurs.

  • Apporter une expertise technique de niveau expert auprès du CyberSOC et des équipes Cyber pour faciliter la compréhension des scénarios d'attaque, des TTPs (Techniques, Tactiques et Procédures) et des risques émergents.

🏁 Objectifs & Livrables

  • Rapports de test d'intrusion complets (synthèse décisionnelle, détails techniques, PoC et plan d'action de remédiation).

  • Compte-rendus d'exercices Purple Team et matrice d'amélioration des règles de détection du SOC.

  • Outillage & scripts d'attaque/automation intégrés aux référentiels internes de l'équipe sécurité.

Exigences du poste

Stack technique :

Cybersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Cherry PickPlateforme freelance
Voir toutes les offres de Cherry Pick

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.