> Markdown version of [/jobs/ext/1129647-pentester-applicatif-confirme-securite-offensive-cdi-h-f](https://www.wearedevelopers.com/jobs/ext/1129647-pentester-applicatif-confirme-securite-offensive-cdi-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Pentester Applicatif Confirmé (Sécurité Offensive) - CDI H/F - **Company:** Collective - **Location:** Paris, France (Remote available) - **Experience:** Experienced - **Salary:** €50,000.0 - €60,000.0 - **Contract:** Permanent contract - **Skills:** Software System Penetration Testing, Bash Shell, Burp Suite, Python (Programming Language), Kali Linux, Open Web Application Security, Windows PowerShell, Web Applications, Scripting, Web Technologies, Blue Team (Cyber Security) - **Published:** July 2, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=a4b7e8deb100a8c8 ## About the Role * Expérience confirmée en réalisation de tests d'intrusion applicatifs. * Très bonne maîtrise des outils de sécurité offensive (Burp Suite, Kali Linux...). * Bonne connaissance du référentiel OWASP. * Connaissances en développement ou scripting (Bash, Python, PowerShell, technologies Web). * Expérience dans la rédaction de rapports de sécurité et la restitution des résultats auprès des équipes. * Capacité à contribuer à l'amélioration des outils et des méthodologies. * Attitude positive, participative et constructive. * Une connaissance des environnements de sécurité défensive (Blue Team) constitue un atout. * Langues * Français : courant * Anglais : professionnel Important : une matrice de compétences au format Word est exigée pour cette mission, en complément du dossier de compétences. ## Description La mission couvre la réalisation de tests offensifs, l'identification des vulnérabilités, la restitution des résultats auprès des équipes projets ainsi que la contribution à l'amélioration continue des méthodes et des outils de sécurité. * Missions principales : * Réaliser des tests d'intrusion sur des applications Web et Mobile. * Effectuer des campagnes de scans de vulnérabilités dans le cadre des activités RUN. * Identifier, qualifier et documenter les vulnérabilités détectées. * Rédiger les rapports de tests et présenter les résultats aux équipes métiers et techniques. * Organiser et animer les réunions de restitution des audits. * Assurer le maintien en condition opérationnelle des outils de sécurité offensive. * Participer à l'amélioration des méthodes, processus et outillages de l'équipe. * Assurer le suivi du planning annuel des campagnes de tests de sécurité. * Environnement technique : * Sécurité offensive : Pentest applicatif, tests Web & Mobile, Security Assessment, Offensive Security * Frameworks & référentiels : OWASP Top 10, bonnes pratiques de sécurité applicative * Outils de pentest : Burp Suite, Kali Linux, scanners de vulnérabilités * Développement & scripting : Bash, Python, PowerShell, technologies Web * Livrables & activités : Rapports d'audit, restitution des résultats, suivi des vulnérabilités, amélioration continue, MCO des outils * Connaissances complémentaires : Environnements Blue Team, sécurité défensive (appréciée) ## Related Videos - [How to Cause (or Prevent) a Massive Data Breach- Secure Coding and IDOR](https://www.wearedevelopers.com/videos/39-how-to-cause-or-prevent-a-massive-data-breach-secure-coding-and-idor) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Old tools, new tricks](https://www.wearedevelopers.com/videos/1916-old-tools-new-tricks) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [Securing Your Web Application Pipeline From Intruders](https://www.wearedevelopers.com/videos/53-securing-your-web-application-pipeline-from-intruders) - [MCP doesn’t suck — your agent does](https://www.wearedevelopers.com/videos/100202-mcp-doesn-t-suck-your-agent-does) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [The 8 Best Code Testing Tools](https://www.wearedevelopers.com/magazine/402-the-8-best-code-testing-tools) - [Should senior developers refuse interview coding challenges?](https://www.wearedevelopers.com/magazine/29-should-senior-developers-refuse-interview-coding-challenges) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023)