> Markdown version of [/jobs/ext/2173827-ingenieur-securite-offensive-pentester-h-f](https://www.wearedevelopers.com/jobs/ext/2173827-ingenieur-securite-offensive-pentester-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Ingénieur Sécurité Offensive - Pentester H/F - **Company:** L'agence Human - **Location:** Aix-en-Provence, France - **Experience:** Experienced - **Salary:** €40,000.0 - €65,000.0 - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Application Programming Interfaces (APIs), Software System Penetration Testing, Bash Shell, Burp Suite, Code Review, Information Systems, Databases, Relational Databases, Linux, Hypervisor, Python (Programming Language), Nmap, Open Source Technology, Open Web Application Security, Windows PowerShell, Red Team (Cyber Security), Virtualization Technology, Web Applications, Software Security, Mitre Att&ck, Metasploit, Nessus, Purple Team (Cyber Security), Static Application Security Testing, Dynamic Application Security Testing - **Published:** August 22, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82541601.html ## About the Role Vous êtes diplômé(e) d'un Bac +5 en informatique, cybersécurité ou équivalent (école d'ingénieurs, université) et justifiez d'une expérience de 3 à 5 ans minimum dans un poste en sécurité offensive, pentest ou audit technique.Compétences techniques requises :Maîtrise des outils de tests d'intrusion (Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike).Connaissance approfondie des protocoles réseaux, environnements Windows/Linux, Active Directory, bases de données, virtualisation.Bonnes connaissances en sécurité applicative (OWASP Top 10, SAST/DAST, API security, code review).Compétence en exploitation de vulnérabilités et en développement de scripts/exploits (Python, PowerShell, Bash).Connaissance des référentiels et standards de sécurité (ISO 27001, NIST, MITRE ATT&CK).Atouts supplémentaires :Certifications en sécurité offensive (OSCP, OSWE, OSEP, eCPPT, CEH, GIAC GPEN).Participation à des CTF, bug bounty ou contributions open source.Expérience sur des missions Red Team / Purple Team.Connaissance des solutions de détection et d'évasion pour tests avancés (EDR/XDR bypass, AV evasion).Qualités personnelles :Capacité d'analyse, rigueur et esprit de synthèse.Autonomie, curiosité technique et sens de la confidentialité.Bonne communication écrite et orale en français et en anglais., Vous êtes diplômé(e) d'un Bac +5 en informatique, cybersécurité ou équivalent (école d'ingénieurs, université) et justifiez d'une expérience de 3 à 5 ans minimum dans un poste en sécurité offensive, pentest ou audit technique. Compétences techniques requises : * Maîtrise des outils de tests d'intrusion (Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike). * Connaissance approfondie des protocoles réseaux, environnements Windows/Linux, Active Directory, bases de données, virtualisation. * Bonnes connaissances en sécurité applicative (OWASP Top 10, SAST/DAST, API security, code review). * Compétence en exploitation de vulnérabilités et en développement de scripts/exploits (Python, PowerShell, Bash). * Connaissance des référentiels et standards de sécurité (ISO 27001, NIST, MITRE ATT&CK)., * Certifications en sécurité offensive (OSCP, OSWE, OSEP, eCPPT, CEH, GIAC GPEN). * Participation à des CTF, bug bounty ou contributions open source. * Expérience sur des missions Red Team / Purple Team. * Connaissance des solutions de détection et d'évasion pour tests avancés (EDR/XDR bypass, AV evasion). Qualités personnelles : * Capacité d'analyse, rigueur et esprit de synthèse. * Autonomie, curiosité technique et sens de la confidentialité. * Bonne communication écrite et orale en français et en anglais. EUR Français Bash Anglais ISO 27001 Système d'information PowerShell Nmap API SGBD Nessus XDR Python Autonomie Hyperviseurs Esprit d'analyse ## Description Conduire des tests d'intrusion internes et externes sur les systèmes, applications, réseaux et environnements cloud. - Réaliser des audits techniques (infrastructures, Active Directory, configurations système, code source, applications web). - Identifier, exploiter et documenter les vulnérabilités en respectant les méthodologies standards (OWASP, PTES, OSSTMM). - Produire des rapports clairs et structurés à destination des équipes techniques et du management, incluant des plans de remédiation. - Participer à la définition et à l'évolution des méthodologies de tests offensifs. - Assurer une veille active sur les vulnérabilités, exploits et techniques d'attaque émergentes. - Développer des scripts, outils ou exploits spécifiques pour automatiser et renforcer les capacités offensives (Python, PowerShell, Bash). - Collaborer avec les équipes de défense (SOC, DFIR) pour enrichir la détection et la réponse aux menaces. - Participer ponctuellement à des exercices Red Team, Purple Team et simulations d'attaque. Environnement technique : Outils : Burp Suite, Metasploit, Nmap, Nessus, Cobalt Strike. Référentiels : OWASP Top 10, ISO 27001, NIST, MITRE ATT&CK. ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Securing Your Web Application Pipeline From Intruders](https://www.wearedevelopers.com/videos/53-securing-your-web-application-pipeline-from-intruders) - [Discover the open source trio you didn’t expect: .NET and PostgreSQL on Linux](https://www.wearedevelopers.com/videos/2042-discover-the-open-source-trio-you-didn-t-expect-net-and-postgresql-on-linux) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market)