OmDev Logo
GetYourJob
0
Publié il y a 8 jours

Pentester senior - Active Directory / Azure / Entra ID (F/H)

Entreprise
Localisation
Paris, Ile-de-France, France
Hybride
Type de contrat
CDI
Niveau
Senior
Rémunération
50 000 - 60 000€• Salaire annuel

Salaire du marché

Médiane du marché
53k€
Dans le marché
45k€fourchette habituelle60k€
Cette offre : 55k€

Basé sur 57 offres pour ce poste (Senior, France, 3 dernières semaines). Fourchette habituelle 45k€–60k€, médiane 53k€. Cette offre (55k€) est dans la fourchette.

0vues
0clics

Description du poste

Vous êtes passionné(e) par la sécurité offensive et souhaitez mettre vos compétences au service de missions de pentest à forte valeur ajoutée ?

Dans le cadre d’un projet chez l’un de nos clients grand compte dans le domaine de bancaire, nous recherchons un.e Pentester Senior spécialisé(e) Active Directory et environnements Microsoft Cloud (Azure / Entra ID) afin de renforcer les capacités d’évaluation et d’amélioration continue du niveau de sécurité des systèmes d’information.

Vous intégrerez les équipes d’expertise cybersécurité et interviendrez sur des missions d’audit à forte valeur ajoutée, sur des environnements variés et parfois critiques.

Votre mission sera d’identifier les chemins d’attaque permettant à un attaquant de compromettre les environnements Microsoft de notre client, d’en démontrer l’impact et de les accompagner dans leur remédiation.

Vous serez notamment amené(e) à :

  • Réaliser des tests d’intrusion sur des environnements Active Directory et des infrastructures Microsoft.

  • Identifier et exploiter les vulnérabilités et mauvaises configurations Active Directory.

  • Analyser les chemins d’attaque et scénarios de compromission dans des environnements hybrides AD on-premise / Entra ID.

  • Réaliser des tests offensifs sur Azure / Entra ID, notamment sur les identités, rôles et privilèges, mécanismes d’authentification et contrôles d’accès.

  • Identifier et exploiter les possibilités d’élévation de privilèges, mouvements latéraux et compromission d’identités.

  • Intervenir, selon les périmètres, sur des environnements Microsoft 365.

  • Analyser les résultats des tests, qualifier les risques et restituer les scénarios d’attaque et leurs impacts auprès des équipes techniques et sécurité.

  • Rédiger des rapports de pentest techniques et de synthèse, incluant des recommandations de remédiation concrètes.

  • Participer aux restitutions auprès des équipes techniques, RSSI et métiers.

  • Contribuer à l’amélioration de nos méthodologies, outils et scénarios de tests.

  • Participer à la veille technique et au partage de connaissances au sein de l’équipe Red Team / Pentest.

Exigences du poste

Stack technique :

Microsoft 365AzureMimikatz

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.