Emploi
J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

Pentester h/f (it) / freelance

Paris
Indépendant
Nexius Finance
IT
Publiée le 10 octobre
Description de l'offre

Nous cherchons un·e Consultant·e Pentest capable de mener des audits techniques avancés et de sécuriser infrastructures, API et produits.

Le rôle est au c?ur des équipes engineering & cloud, avec un vrai impact produit.



Missions1) Pentests end-to-endRéaliser des tests d?intrusion multi-périmètres : web, mobile, API (REST/GraphQL), infra & cloud (WB/GB/BB).


Identifier, exploiter et documenter des vulnérabilités techniques et logiques métier (contexte données de paiement).


Évaluer risques & impacts (C/I/D) et proposer des remédiations pragmatiques alignées PCI DSS.



2) Collaboration & amélioration continueTravailler avec les équipes produit/développement pour ?Security by Design?.


Mettre à jour standards de test & durcissement, contribuer à la veille (CVE, exploits, 0-day).


Sensibiliser les équipes internes aux bonnes pratiques AppSec.



3) Reporting & conformitéRédiger des rapports techniques (PoC propres) + synthèses exécutives.


Contribuer aux audits PCI DSS, ISO 27001, RGPD.


Suivre la correction des vulnérabilités et valider les correctifs.



Environnement de travailStack produit : services API-first (REST/GraphQL), archi microservices, containers (Docker), orchestration (Kubernetes).


Cloud : AWS et/ou GCP, IAM, networking, secrets management, monitoring centralisé.


Outillage pentest : Burp Suite, ZAP, Nmap, Metasploit, sqlmap, ffuf/Gobuster, Hydra, Wireshark, Nessus/OpenVAS, nuclei.


Dev & CI/CD : Git, revue de code, pipelines avec contrôles sécu (SAST/DAST/SCA/IaC) là où pertinent.


Méthodo : OWASP (Web/Mobile/ASVS), PTES, CIS Benchmarks, Secure SDLC; ticketing & suivi par criticité avec SLA.


Mode de travail : hybride (Paris + remote partiel), rituels fluides (kick-off, daily courte, debriefs).


Culture : impact > volume de findings, PoC reproductibles, feedback rapide, accompagnement à la remédiation.





Profil candidat:
Profil recherchéMaîtrise des approches White/Grey/Black Box.


Solide expérience sur :

Web / API REST / GraphQL (authN/authZ, IDOR/BOLA, SSRF, logique métier),


Linux, Docker, Kubernetes,


Réseaux (TCP/IP, VPN, proxies), OAuth2/OIDC,


Cloud (AWS ou GCP idéalement).




Outils : Burp, Metasploit, Nmap, sqlmap, ZAP, Wireshark, Gobuster, Hydra, Nessus/OpenVAS.


Connaissances : PCI DSS, OWASP Top 10, CIS, Secure SDLC; notions en reversing/fuzzing/exploitation avancée appréciées.


Langages : Python, Bash, PowerShell, JavaScript (lecture/analyses).

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Expert axway (cft, xfb gateway, securetransport et sentinel) (it) / freelance
Paris
CDI
Indépendant
Bk Consulting
IT
De 1 625 € à 3 250 € par mois
Offre similaire
Project manager informatique cybersécurité informatique / soc (it) / freelance
Paris
Indépendant
KLYMBER
IT
De 2 500 € à 3 000 € par mois
Offre similaire
Sme dataiku dds (expert) (it) / freelance
Rueil-Malmaison
CDI
Indépendant
Beezen
IT
De 3 550 € à 4 000 € par mois
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Emploi Informatique à Paris
Emploi Paris
Emploi Paris
Emploi Ile-de-France
Intérim Informatique à Paris
Intérim Paris
Intérim Paris
Intérim Ile-de-France
Accueil > Emploi > Emploi Informatique > Emploi IT > Emploi IT à Paris > Pentester H/F (IT) / Freelance

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2025 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder