Pentester senior - Active Directory / Azure / Entra ID (H/F)

ALGOSECURE
Paris, France
2 days ago
Apply on candidat.francetravail.fr
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Compensation
€50,000.0 - €60,000.0
Working hours
Regular working hours

Tech stack

Microsoft Windows Active Directory Software System Penetration Testing Microsoft Azure Microsoft Online Services Cyber Security Information Systems Red Team (Cyber Security)

Job description

Vous êtes passionné(e) par la sécurité offensive et souhaitez mettre vos compétences au service de missions de pentest à forte valeur ajoutée ? Dans le cadre d’un projet chez l’un de nos clients grand compte dans le domaine de bancaire, nous recherchons un.e Pentester Senior spécialisé(e) Active Directory et environnements Microsoft Cloud (Azure / Entra ID) afin de renforcer les capacités d’évaluation et d’amélioration continue du niveau de sécurité des systèmes d’information. Vous intégrerez les équipes d’expertise cybersécurité et interviendrez sur des missions d’audit à forte valeur ajoutée, sur des environnements variés et parfois critiques. Votre mission sera d’identifier les chemins d’attaque permettant à un attaquant de compromettre les environnements Microsoft de notre client, d’en démontrer l’impact et de les accompagner dans leur remédiation. Vous serez notamment amené(e) à : Réaliser des tests d’intrusion sur des environnements Active Directory et des infrastructures Microsoft. Identifier et exploiter les vulnérabilités et mauvaises configurations Active Directory. Analyser les chemins d’attaque et scénarios de compromission dans des environnements hybrides AD on-premise / Entra ID. Réaliser des tests offensifs sur Azure / Entra ID, notamment sur les identités, rôles et privilèges, mécanismes d’authentification et contrôles d’accès. Identifier et exploiter les possibilités d’élévation de privilèges, mouvements latéraux et compromission d’identités. Intervenir, selon les périmètres, sur des environnements Microsoft 365. Analyser les résultats des tests, qualifier les risques et restituer les scénarios d’attaque et leurs impacts auprès des équipes techniques et sécurité. Rédiger des rapports de pentest techniques et de synthèse, incluant des recommandations de remédiation concrètes. Participer aux restitutions auprès des équipes techniques, RSSI et métiers. Contribuer à l’amélioration de nos méthodologies, outils et scénarios de tests. Participer à la veille technique et au partage de connaissances au sein de l’équipe Red Team / Pentest. Profil recherché Expérience confirmée (idéalement 5 ans) en pentest, sécurité offensive ou Red Team Expertise sur les environnements Microsoft (Azure, Entra ID, …) Maitrise des outils tels que BloodHound, Impacket, Mimikatz, NetExec / CrackMapExec, Rubeus ou des outils équivalents. Certification OSCP ou une autre certification liée aux tests d’intrusion (OSEP, CRTP, CRTE, CARTP ou CARTE) sont appréciées À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap., * Documenter les interventions et les anomalies rencontrées

  • Evaluer, prévenir, et gérer les risques et la sécurité
  • Mener un processus de test en cybersécurité
  • Réaliser une veille technique ou technologique pour anticiper les évolutions
  • Tester un logiciel, un système d’informations, une application

Requirements

Savoir-être professionnels

  • Avoir l’esprit d’équipe
  • Etre force de proposition
  • Avoir le sens du service

About the company

Créé en 2008, AlgoSecure est un cabinet conseil lyonnais indépendant spécialisé en cybersécurité. Qualifié PASSI, AlgoSecure accompagne les entreprises et les organismes publics dans la sécurisation de leurs systèmes d?information en proposant un accompagnement complet. Société à taille humaine, AlgoSecure a pour objectif d’offrir à chaque salarié un environnement professionnel épanouissant. Mme Mylène PASQUIER

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on candidat.francetravail.fr
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:45 min

Evolution from manual setups to automated monolith deployments

Axel Barbier · World Congress 2023

1:06 min

Outline of free tools for Microsoft Azure

Radu Vunvulea Radu Vunvulea · World Congress 2022

1:17 min

Evaluating security vulnerabilities and user experience

Julian Richter Julian Richter · World Congress 2025

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all