> Markdown version of [/jobs/ext/3526790-pentester-confirme-expert-h-f](https://www.wearedevelopers.com/jobs/ext/3526790-pentester-confirme-expert-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Pentester confirmé / Expert H/F - **Company:** SARL ACT - **Location:** Nantes, France (Remote available) - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Software System Penetration Testing, Bash Shell, Burp Suite, Static Program Analysis, Cross-Site Request Forgery, Python (Programming Language), Nmap, Open Web Application Security, Reverse Engineering, Information Technology Security Auditing, SQL Injection, Wireshark, Web Applications, Mitre Att&ck, Cross-Site Scripting (XSS), Script Language, Metasploit, Nessus - **Published:** October 2, 2026 - **Apply:** https://www.studyrama-emploi.com/tracking_jd.php?id=2678900&mg_id=0&redirect=2 ## About the Role 4 ans d'expérience minimum en pentesting (tests d'intrusion, audits de sécurité). Expertise confirmée en : Tests d'intrusion web (Burp Suite, OWASP ZAP, SQLi, XSS, CSRF, etc.). Tests d'intrusion applicatifs (analyse de code, reverse engineering, exploitation de failles logicielles). Tests d'intrusion sur infrastructures réseau (scans de ports, exploitation de vulnérabilités réseau, tests de pénétration). Maîtrise des outils : Burp Suite, Metasploit, Nmap, Wireshark, Nessus, OpenVAS. Langages de script (Python, Bash) pour automatiser des tests. Capacité à rédiger des rapports techniques détaillés (vulnérabilités, niveaux de criticité, recommandations). Connaissance des normes et frameworks de sécurité (ISO 27001, NIST, MITRE ATT&CK). Autonomie, rigueur et esprit d'analyse pour identifier des failles complexes. Excellente communication pour expliquer les vulnérabilités aux équipes techniques et métiers. ## Description Nous recherchons un Pentester expérimenté pour rejoindre notre équipe à Nantes et renforcer notre capacité à identifier et corriger les vulnérabilités au sein de nos systèmes, applications et infrastructures. Avec au moins 4 ans d'expérience, vous serez en charge de réaliser des tests d'intrusion, analyser les vulnérabilités et rédiger des rapports d'audit détaillés. Votre expertise permettra de sécuriser nos environnements et d'accompagner nos équipes dans l'amélioration continue de notre posture de cybersécurité. Missions Principales Réaliser des tests d'intrusion sur des applications web, systèmes applicatifs et infrastructures réseau. Identifier et analyser les vulnérabilités (OWASP Top 10, failles logicielles, configurations réseau, etc.). Rédiger des rapports d'audit clairs et précis, incluant des recommandations d'atténuation et des plans d'action correctifs. Collaborer avec les équipes techniques pour corriger les vulnérabilités identifiées. Participer à la veille technologique sur les nouvelles menaces et techniques d'attaques. Sensibiliser les équipes aux bonnes pratiques de sécurité et aux risques identifiés. Automatiser des tests de sécurité (scripts, outils dédiés) pour améliorer l'efficacité des audits. ## Related Videos - [ The attacker's footprint](https://www.wearedevelopers.com/videos/375-the-attacker-s-footprint) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [How I saved 200K/yr in direct costs writing 0 code lines in K8s](https://www.wearedevelopers.com/videos/1055-how-i-saved-200k-yr-in-direct-costs-writing-0-code-lines-in-k8s) - [Let’s write an exploit using AI](https://www.wearedevelopers.com/videos/1004-let-s-write-an-exploit-using-ai) - [MySQL Protocol Features You Should Be Aware Of](https://www.wearedevelopers.com/videos/100267-mysql-protocol-features-you-should-be-aware-of) - [It's a (testing) trap! - Common testing pitfalls and how to solve them](https://www.wearedevelopers.com/videos/1193-it-s-a-testing-trap-common-testing-pitfalls-and-how-to-solve-them) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [The 8 Best Code Testing Tools](https://www.wearedevelopers.com/magazine/402-the-8-best-code-testing-tools) - [Should senior developers refuse interview coding challenges?](https://www.wearedevelopers.com/magazine/29-should-senior-developers-refuse-interview-coding-challenges) - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)