Pentester confirmé / Expert H/F

SARL ACT
Nantes, France
4 days ago
Apply on www.studyrama-emploi.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
4 years minimum
Working hours
Regular working hours

Tech stack

Software System Penetration Testing Bash Shell Burp Suite Static Program Analysis Cross-Site Request Forgery Python (Programming Language) Nmap Open Web Application Security Reverse Engineering Information Technology Security Auditing SQL Injection Wireshark
+6 more
Web Applications Mitre Att&ck Cross-Site Scripting (XSS) Script Language Metasploit Nessus

Job description

Nous recherchons un Pentester expérimenté pour rejoindre notre équipe à Nantes et renforcer notre capacité à identifier et corriger les vulnérabilités au sein de nos systèmes, applications et infrastructures. Avec au moins 4 ans d’expérience, vous serez en charge de réaliser des tests d’intrusion, analyser les vulnérabilités et rédiger des rapports d’audit détaillés. Votre expertise permettra de sécuriser nos environnements et d’accompagner nos équipes dans l’amélioration continue de notre posture de cybersécurité. Missions Principales Réaliser des tests d’intrusion sur des applications web, systèmes applicatifs et infrastructures réseau. Identifier et analyser les vulnérabilités (OWASP Top 10, failles logicielles, configurations réseau, etc.). Rédiger des rapports d’audit clairs et précis, incluant des recommandations d’atténuation et des plans d’action correctifs. Collaborer avec les équipes techniques pour corriger les vulnérabilités identifiées. Participer à la veille technologique sur les nouvelles menaces et techniques d’attaques. Sensibiliser les équipes aux bonnes pratiques de sécurité et aux risques identifiés. Automatiser des tests de sécurité (scripts, outils dédiés) pour améliorer l’efficacité des audits.

Requirements

4 ans d’expérience minimum en pentesting (tests d’intrusion, audits de sécurité). Expertise confirmée en : Tests d’intrusion web (Burp Suite, OWASP ZAP, SQLi, XSS, CSRF, etc.). Tests d’intrusion applicatifs (analyse de code, reverse engineering, exploitation de failles logicielles). Tests d’intrusion sur infrastructures réseau (scans de ports, exploitation de vulnérabilités réseau, tests de pénétration). Maîtrise des outils : Burp Suite, Metasploit, Nmap, Wireshark, Nessus, OpenVAS. Langages de script (Python, Bash) pour automatiser des tests. Capacité à rédiger des rapports techniques détaillés (vulnérabilités, niveaux de criticité, recommandations). Connaissance des normes et frameworks de sécurité (ISO 27001, NIST, MITRE ATT&CK). Autonomie, rigueur et esprit d’analyse pour identifier des failles complexes. Excellente communication pour expliquer les vulnérabilités aux équipes techniques et métiers.

Benefits & conditions

Localisation : Nantes Télétravail : 2 jours/semaine. Disponibilité : Début en Mai 2026

About the company

Act Digital France Visiter le site de l’entreprise act digital est un groupe international de conseil et d’ingénierie qui accompagne ses clients dans leurs projets de transformation numérique. Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA. Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience. Rejoindre act digital France, c’est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence., Rejoignez une équipe dédiée à la cybersécurité où votre expertise en pentesting sera un atout majeur pour renforcer notre sécurité. En tant que Pentester, vous contribuerez à protéger nos systèmes, identifier les failles critiques et accompagner nos équipes dans l’amélioration de notre posture de sécurité. Votre rigueur, votre curiosité et votre sens de l’analyse seront essentiels pour relever les défis de la cybersécurité moderne

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.studyrama-emploi.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:22 min

Structuring critical internal and external penetration testing procedures

Jasmin Azemović Jasmin Azemović · World Congress 2023

3:19 min

Setting up a vulnerable test application and monitoring environment

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2024

7:01 min

Initial reconnaissance and port scanning execution

Antonio De Mello +1 · LIVE

6:24 min

Common information security tools and terminologies

Antonio De Mello +1 · LIVE

1:51 min

Leveraging continuous penetration testing via red teams

Reto Kaeser · LIVE

1:48 min

Analyzing network packets with database protocol tools

Daniël van Eeden Daniël van Eeden · World Congress 2026 Europe

Videos

See all

Related articles

See all