Pentester confirmé - Freelance (H/F)
Stellenbeschreibung
CONTEXTE
Cdiscount recherche un(e) pentester confirmé(e) pour répondre à un appel d'offres (RFP-266335-1). La mission s'inscrit dans le cadre de la sécurisation du système d'information d'une entreprise d'e-commerce. La présence sur site à Bordeaux Bacalan est obligatoire les lundi, mardi et jeudi, avec possibilité de télétravail les mercredi et vendredi. Le poste est à temps plein, 39 heures hebdomadaires.
Il est strictement interdit de contacter directement les opérationnels ou les équipes achats de Cdiscount. Toute demande d'information doit passer par l'espace Questions/Réponses de la plateforme.
MISSIONS
- Réaliser des audits de sécurité en autonomie ou en binôme, incluant:
- Tests d'intrusion internes: Active Directory, postes de travail, segmentation réseau
- Pentests externes: services exposés, périmètre internet
- Pentests applicatifs: applications web, API, applications desktop
- Pentests mobiles: environnements Android et iOS
- Pentests réseau: WAF, firewall, infrastructures WiFi, NAC, VPN, etc.
- Rédiger des rapports techniques et managériaux clairs, précis et impactants
- Mettre en œuvre des preuves de concept (PoC) d'exploitation (exploits manuels ou outillés) et prioriser les vulnérabilités
- Contribuer à des projets internes de Purple Team
- Assurer la découverte continue du SI (chasse au Shadow IT, identification d'actifs inconnus)
- Mener une veille offensive active sur les nouvelles méthodes d'attaque, techniques de contournement et enjeux liés à l'IA dans le contexte e-commerce
OUTILS & ENVIRONNEMENT
- Sécurité applicative: OWASP Top 10, NIST, méthodologies d'audit avancées
- Tests d'intrusion internes: Active Directory, postes de travail, segmentation réseau
- Développement: C#, ASP.Net Core, Web API
- Frameworks: ASP.NET MVC, REST APIs, OpenID Connect, OAuth2
- Participation à des projets internes de R&D et Red Team
CONDITIONS DE TRAVAIL
- Localisation: Bordeaux Bacalan
- Présence sur site obligatoire: lundi, mardi et jeudi
- Télétravail possible: mercredi et vendredi
- Contrat: Temps plein, 39 heures par semaine
1. Compétences confirmées en sécurité applicative: OWASP Top 10, NIST, méthodologies d'audit de sécurité avancées
2. Expérience confirmée en tests d'intrusion internes: AD, postes de travail, segmentation réseau
3. Contribution confirmée à des projets internes de R&D et RedTeam
4. Capacité confirmée à la rédaction claire, précise et impactante des rapports techniques et managériaux
5. Maîtrise confirmée de C# / ASP.Net Core / Web API
6. Compétences confirmées en pentests applicatifs: applications web, API, applications desktop
7. Maîtrise confirmée des frameworks et technologies: ASP.NET MVC, REST APIs, OpenID Connect, OAuth2
Quelle: candidat.francetravail.fr. Für die Inhalte der Inserate übernehmen wir keine Haftung.
Bewerbungstext erstellen
Wir erstellen aus deinem Profil und dieser Stelle einen Entwurf. Du prüfst und passt ihn an.
Nur mit Konto verfügbar.
Jetzt anmelden