Ingénieur Sécurité Offensive - Pentester H/F

L'agence Human
Aix-en-Provence, France
1 day ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Compensation
€40,000.0 - €65,000.0
Working hours
Regular working hours
Languages
English, French

Tech stack

Microsoft Windows Active Directory Application Programming Interfaces (APIs) Software System Penetration Testing Bash Shell Burp Suite Code Review Information Systems Databases Relational Databases Linux Hypervisor
+15 more
Python (Programming Language) Nmap Open Source Technology Open Web Application Security Windows PowerShell Red Team (Cyber Security) Virtualization Technology Web Applications Software Security Mitre Att&ck Metasploit Nessus Purple Team (Cyber Security) Static Application Security Testing Dynamic Application Security Testing

Job description

Conduire des tests d’intrusion internes et externes sur les systèmes, applications, réseaux et environnements cloud.

  • Réaliser des audits techniques (infrastructures, Active Directory, configurations système, code source, applications web).
  • Identifier, exploiter et documenter les vulnérabilités en respectant les méthodologies standards (OWASP, PTES, OSSTMM).
  • Produire des rapports clairs et structurés à destination des équipes techniques et du management, incluant des plans de remédiation.
  • Participer à la définition et à l’évolution des méthodologies de tests offensifs.
  • Assurer une veille active sur les vulnérabilités, exploits et techniques d’attaque émergentes.
  • Développer des scripts, outils ou exploits spécifiques pour automatiser et renforcer les capacités offensives (Python, PowerShell, Bash).
  • Collaborer avec les équipes de défense (SOC, DFIR) pour enrichir la détection et la réponse aux menaces.
  • Participer ponctuellement à des exercices Red Team, Purple Team et simulations d’attaque.

Environnement technique : Outils : Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike. Référentiels : OWASP Top 10, ISO 27001, NIST, MITRE ATT&CK.

Requirements

Vous êtes diplômé(e) d’un Bac +5 en informatique, cybersécurité ou équivalent (école d’ingénieurs, université) et justifiez d’une expérience de 3 à 5 ans minimum dans un poste en sécurité offensive, pentest ou audit technique.Compétences techniques requises :Maîtrise des outils de tests d’intrusion (Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike).Connaissance approfondie des protocoles réseaux, environnements Windows/Linux, Active Directory, bases de données, virtualisation.Bonnes connaissances en sécurité applicative (OWASP Top 10, SAST/DAST, API security, code review).Compétence en exploitation de vulnérabilités et en développement de scripts/exploits (Python, PowerShell, Bash).Connaissance des référentiels et standards de sécurité (ISO 27001, NIST, MITRE ATT&CK).Atouts supplémentaires :Certifications en sécurité offensive (OSCP, OSWE, OSEP, eCPPT, CEH, GIAC GPEN).Participation à des CTF, bug bounty ou contributions open source.Expérience sur des missions Red Team / Purple Team.Connaissance des solutions de détection et d’évasion pour tests avancés (EDR/XDR bypass, AV evasion).Qualités personnelles :Capacité d’analyse, rigueur et esprit de synthèse.Autonomie, curiosité technique et sens de la confidentialité.Bonne communication écrite et orale en français et en anglais., Vous êtes diplômé(e) d’un Bac +5 en informatique, cybersécurité ou équivalent (école d’ingénieurs, université) et justifiez d’une expérience de 3 à 5 ans minimum dans un poste en sécurité offensive, pentest ou audit technique.

Compétences techniques requises :

  • Maîtrise des outils de tests d’intrusion (Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike).
  • Connaissance approfondie des protocoles réseaux, environnements Windows/Linux, Active Directory, bases de données, virtualisation.
  • Bonnes connaissances en sécurité applicative (OWASP Top 10, SAST/DAST, API security, code review).
  • Compétence en exploitation de vulnérabilités et en développement de scripts/exploits (Python, PowerShell, Bash).
  • Connaissance des référentiels et standards de sécurité (ISO 27001, NIST, MITRE ATT&CK)., * Certifications en sécurité offensive (OSCP, OSWE, OSEP, eCPPT, CEH, GIAC GPEN).
  • Participation à des CTF, bug bounty ou contributions open source.
  • Expérience sur des missions Red Team / Purple Team.
  • Connaissance des solutions de détection et d’évasion pour tests avancés (EDR/XDR bypass, AV evasion).

Qualités personnelles :

  • Capacité d’analyse, rigueur et esprit de synthèse.
  • Autonomie, curiosité technique et sens de la confidentialité.
  • Bonne communication écrite et orale en français et en anglais.

EUR

Français Bash Anglais ISO 27001 Système d’information PowerShell Nmap API SGBD Nessus XDR Python Autonomie Hyperviseurs Esprit d’analyse

About the company

Rejoignez un éditeur de logiciels français de référence dans le domaine de la santé, engagé dans des projets à impact concret, alliant expertise métier et innovation technologique. Au sein de l’équipe Sécurité Opérationnelle, vous serez en charge d’évaluer la robustesse et la résilience du système d’information face aux menaces actuelles.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:52 min

Refining the agent by automating physical hardware restarts

Marc Plogas Marc Plogas · World Congress 2026 Europe

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

8:22 min

Simulating a Linux terminal and running Spring Boot

Jakov Semenski · LIVE

Videos

See all

Related articles

See all