Emploi
Assistant de carrière BÊTA J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

Auditeur/pentester

Paris
SERMA Safety and Security
Auditeur
Publiée le 9 mars
Description de l'offre

Serma Safety & Security est l’entité spécialisée dans la cyber sécurité du groupe SERMA qui est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels.


Serma Safety & Security a su développer son expertise en cyber sécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d’envergure depuis plus de 20 ans.

Nous couvrons l’ensemble des besoins en cyber sécurité: Audit Technique, GRC, SOC, IOT & Intégration de solutions de sécurité


Description du poste :


Contexte :


Nous recherchons un(e) auditeur / pentesteur spécialisé(e) dans les tests d'intrusion d'applications web et mobile. Vous intégrerez une équipe d’audit, avec pour mission d’identifier, exploiter et documenter des vulnérabilités sur des applications, réseaux et postes de travail.


Missions principales :


* Réaliser des tests d’intrusion ciblés sur applications web (front/back), APIs et mobile (Android / iOS).
* Effectuer des pentests black/grey/white box selon le périmètre défini.
* Rechercher et exploiter des vulnérabilités (authentification, autorisation, injection, logique applicative, CSRF, XSS, SSRF, etc.).
* Cartographier les surfaces d’attaque et construire des scénarios d’exploitation reproducibles.
* Produire des rapports de vulnérabilité clairs, actionnables et priorisés (CVSS, preuves de concept, remédiations recommandées).
* Participer à la définition et à l’amélioration des méthodologies et playbooks de test (OWASP WSTG, MASTG).


Compétences techniques requises :


* Maîtrise des tests d’intrusion d’applications web et mobile.
* Connaissance approfondie des référentiels : OWASP Top 10, OWASP WSTG, MASTG (Mobile Application Security Testing Guide).
* Expérience pratique avec Burp Suite (ou équivalent) pour reconnaissance, fuzzing, manipulation de requêtes, repeater, intruder, extension BApps.
* Connaissance des typologies de vulnérabilités et capacité à en exploiter certaines pour démontrer l’impact.
* Savoir rédiger des rapports techniques et exécutifs (niveau technique et niveau management) en anglais et français.
* Connaissances en réseau d’entreprise (TCP/IP, DNS, proxy, firewall) et en poste de travail Windows/Linux.
* Expérience prouvée via CTFs, plateformes (ex. PortSwigger Academy, tryhackme, hackthebox) ou labs personnels/projets pratiques.


Atouts / compétences appréciées :


* Expérience en tests d’intrusion.
* Connaissance des outils d’automatisation de scans (SAST/DAST)
* Connaissance des techniques de reverse engineering, debugging mobile, analyses de paquets.
* Certifications : OSCP / OSWE, etc (un plus, mais non obligatoire).
* Expérience de reconversion depuis un poste de développeur (compréhension forte du cycle de développement).
* Connaissance de normes et bonnes pratiques (ISO 27001, GDPR basics, secure SDLC).


Profil recherché/soft skills :


* Curiosité technique, goût du challenge et de la recherche.
* Rigueur dans la méthodologie et la rédaction.
* Bonnes capacités pédagogiques : expliquer des failles techniques à des non-spécialistes.
* Autonomie tout en sachant travailler en équipe.
* Sens de l’éthique et respect strict des règles d’engagement (scopes, non-divulgation).


Expérience et formation :


* Portfolio technique souhaité : rapports, write-ups CTF, lab notes, contributions open-source ou démonstrations techniques.
* Pour les profils en reconversion : expérience antérieure en développement fortement valorisée (capacité à comprendre code et logique applicative).

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Auditeur pme (f/h)
Antony
WINSEARCH - PARIS AEC
Auditeur
Offre similaire
Auditeur senior h/f
Paris
WINSEARCH - PARIS AEC
Auditeur
Offre similaire
Auditeur senior h/f
Paris
WINSEARCH - PARIS AEC
Auditeur
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Emploi Gestion à Paris
Emploi Paris
Emploi Paris
Emploi Ile-de-France
Intérim Gestion à Paris
Intérim Paris
Intérim Paris
Intérim Ile-de-France
Accueil > Emploi > Emploi Gestion > Emploi Auditeur > Emploi Auditeur à Paris > Auditeur/Pentester

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2026 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder