Pentester senior - Active Directory / Azure / Entra ID (H/F)
À propos de cette offre
Vous êtes passionné(e) par la sécurité offensive et souhaitez mettre vos compétences au service de missions de pentest à forte valeur ajoutée ?
Dans le cadre d'un projet chez l'un de nos clients grand compte dans le domaine de bancaire, nous recherchons un.e Pentester Senior spécialisé(e) Active Directory et environnements Microsoft Cloud (Azure / Entra ID) afin de renforcer les capacités d'évaluation et d'amélioration continue du niveau de sécurité des systèmes d'information.
Vous intégrerez les équipes d'expertise cybersécurité et interviendrez sur des missions d'audit à forte valeur ajoutée, sur des environnements variés et parfois critiques.
Votre mission sera d'identifier les chemins d'attaque permettant à un attaquant de compromettre les environnements Microsoft de notre client, d'en démontrer l'impact et de les accompagner dans leur remédiation.
Vous serez notamment amené(e) à :
Réaliser des tests d'intrusion sur des environnements Active Directory et des infrastructures Microsoft.
Identifier et exploiter les vulnérabilités et mauvaises configurations Active Directory.
Analyser les chemins d'attaque et scénarios de compromission dans des environnements hybrides AD on-premise / Entra ID.
Réaliser des tests offensifs sur Azure / Entra ID, notamment sur les identités, rôles et privilèges, mécanismes d'authentification et contrôles d'accès.
Identifier et exploiter les possibilités d'élévation de privilèges, mouvements latéraux et compromission d'identités.
Intervenir, selon les périmètres, sur des environnements Microsoft 365.
Analyser les résultats des tests, qualifier les risques et restituer les scénarios d'attaque et leurs impacts auprès des équipes techniques et sécurité.
Rédiger des rapports de pentest techniques et de synthèse, incluant des recommandations de remédiation concrètes.
Participer aux restitutions auprès des équipes techniques, RSSI et métiers.
Contribuer à l'amélioration de nos méthodologies, outils et scénarios de tests.
Participer à la veille technique et au partage de connaissances au sein de l'équipe Red Team / Pentest.
Profil recherché
Expérience confirmée (idéalement 5 ans) en pentest, sécurité offensive ou Red Team
Expertise sur les environnements Microsoft (Azure, Entra ID, ...)
Maitrise des outils tels que BloodHound, Impacket, Mimikatz, NetExec / CrackMapExec, Rubeus ou des outils équivalents.
Certification OSCP ou une autre certification liée aux tests d'intrusion (OSEP, CRTP, CRTE, CARTP ou CARTE) sont appréciées
À compétences égales, toutes nos offres sont ouvertes aux personnes en situation de handicap.
Repère marché
Explorer les offres liées
Offres similaires
Voir toutes les offres similairesExpert Splunk (H/F)
Consultant Expert PKI sur Paris (H/F)
Consultant Cybersécurité Industriel/OT (H/F)
Consultant GRC cybersécurité confirmé (Paris) (H/F)
Developer Full stack - Freelance (H/F)
Garde d'enfants à domicile (H/F)
Questions fréquentes
Quel salaire puis-je attendre ?
Cette annonce n’indique pas de salaire. Des postes similaires à Paris tournent souvent autour de 43 171 € (médiane sur 84 offres).
Comment postuler ?
Ouvrez la page source d’origine et contactez l’employeur. Finder ne facture jamais les candidats.
Ces offres sont-elles à jour ?
Oui. Finder actualise régulièrement les offres des sources publiques et retire les annonces clôturées.
Où voir le type de contrat et le mode de travail ?
Les conditions clés sont affichées au-dessus de la description. Vous pouvez aussi ouvrir les listes liées pour ALGOSECURE et Paris.