L’offre est active

Pentester confirmé - Freelance (H/F)

Salaire non précisé
FreelanceExpérience non préciséeBordeaux

À propos de cette offre

CONTEXTE

Cdiscount recherche un(e) pentester confirmé(e) pour répondre à un appel d'offres (RFP-266335-1). La mission s'inscrit dans le cadre de la sécurisation du système d'information d'une entreprise d'e-commerce. La présence sur site à Bordeaux Bacalan est obligatoire les lundi, mardi et jeudi, avec possibilité de télétravail les mercredi et vendredi. Le poste est à temps plein, 39 heures hebdomadaires.

Il est strictement interdit de contacter directement les opérationnels ou les équipes achats de Cdiscount. Toute demande d'information doit passer par l'espace Questions/Réponses de la plateforme.

MISSIONS

* Réaliser des audits de sécurité en autonomie ou en binôme, incluant :
* Tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau
* Pentests externes : services exposés, périmètre internet
* Pentests applicatifs : applications web, API, applications desktop
* Pentests mobiles : environnements Android et iOS
* Pentests réseau : WAF, firewall, infrastructures WiFi, NAC, VPN, etc.

* Rédiger des rapports techniques et managériaux clairs, précis et impactants
* Mettre en œuvre des preuves de concept (PoC) d'exploitation (exploits manuels ou outillés) et prioriser les vulnérabilités
* Contribuer à des projets internes de Purple Team
* Assurer la découverte continue du SI (chasse au Shadow IT, identification d'actifs inconnus)
* Mener une veille offensive active sur les nouvelles méthodes d'attaque, techniques de contournement et enjeux liés à l'IA dans le contexte e-commerce

OUTILS & ENVIRONNEMENT

* Sécurité applicative : OWASP Top 10, NIST, méthodologies d'audit avancées
* Tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau
* Développement : C#, ASP .Net Core, Web API
* Frameworks : ASP.NET MVC, REST APIs, OpenID Connect, OAuth2
* Participation à des projets internes de R&D et Red Team

CONDITIONS DE TRAVAIL

* Localisation : Bordeaux Bacalan
* Présence sur site obligatoire : lundi, mardi et jeudi
* Télétravail possible : mercredi et vendredi
* Contrat : Temps plein, 39 heures par semaine

1. Compétences confirmées en sécurité applicative : OWASP Top 10, NIST, méthodologies d'audit de sécurité avancées
2. Expérience confirmée en tests d'intrusion internes : AD, postes de travail, segmentation réseau
3. Contribution confirmée à des projets internes de R&D et RedTeam
4. Capacité confirmée à la rédaction claire, précise et impactante des rapports techniques et managériaux
5. Maîtrise confirmée de C# / ASP .Net Core / Web API
6. Compétences confirmées en pentests applicatifs : applications web, API, applications desktop
7. Maîtrise confirmée des frameworks et technologies : ASP.NET MVC, REST APIs, OpenID Connect, OAuth2

Repère marché

28 992 €

Basé sur 122 offres avec salaire pour Emplois à Bordeaux

Analyse salariale complète

Questions fréquentes

Quel salaire puis-je attendre ?

Cette annonce n’indique pas de salaire. Des postes similaires à Bordeaux tournent souvent autour de 28 992 € (médiane sur 122 offres).

Comment postuler ?

Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.

Ces offres sont-elles à jour ?

Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.

Où voir le type de contrat et le mode de travail ?

Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour Collective.work et Bordeaux.

Postuler