Stage – Consultant(e) Pentest
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Accueil > Rejoignez-nous > Stage – Consultant(e) Pentest
Stage – Pentest H/F
En intégrant l’équipe Pentest & Red Team de Formind, vous rejoignez un collectif de plusieurs dizaines d’experts passionnés, réunissant des profils aux expériences variées : pentesters confirmés, red teamers, experts cloud et consultants spécialisés dans les tests d’intrusion avancés. Reconnue pour son expertise technique et sa capacité à intervenir sur des environnements complexes, l’équipe bénéficie notamment de la qualification PASSI (Prestataire d’Audit de la Sécurité des Systèmes d’Information) délivrée par l’ANSSI, gage d’excellence et de rigueur dans la réalisation de ses missions.
Vos missions
Au sein de notre équipe Pentest & Red Team, vous intégrerez un collectif de consultants passionnés et contribuerez directement à des missions techniques à forte valeur ajoutée. Encadré(e) par des experts reconnus du domaine, vous développerez vos compétences offensives tout en participant à des projets concrets auprès de nos clients.
Vous serez notamment amené(e) à :
Contribuer au développement de nos capacités offensives
- Participer à la conception et à l’amélioration d’outils de sécurité interne ;
- Développer des scripts d’automatisation et des payloads adaptés à des scénarios d’attaque réalistes ;
- Mettre en place et faire évoluer des infrastructures de test et de laboratoire dédiées aux activités Red Team ;
- Contribuer à des projets de recherche et développement en lien avec les besoins de l’équipe.
Participer à des missions de tests d’intrusion variées
- Réaliser des tests d’intrusion sur des environnements web, mobiles, systèmes ou réseaux ;
- Participer à des audits de configuration et à des revues de code applicatif ;
- Identifier, exploiter et documenter des vulnérabilités dans des contextes techniques diversifiés ;
- Produire des livrables techniques et contribuer aux restitutions aux côtés de consultants expérimentés.
Monter en compétence aux côtés d’experts
- Bénéficier d’un accompagnement quotidien par des pentesters et red teamers expérimentés ;
- Participer aux formations internes dédiées aux techniques offensives et aux outils du métier ;
- Prendre part à des exercices de type Capture The Flag (CTF), challenges techniques et événements de la communauté cybersécurité ;
- Découvrir les méthodologies et bonnes pratiques utilisées lors d’interventions réelles.
Découvrir la réalité du conseil en cybersécurité
- Intervenir sur des projets variés pour des organisations de toutes tailles et de tous secteurs ;
- Participer occasionnellement à des déplacements chez nos clients, principalement en Île-de-France et plus ponctuellement dans le reste du territoire.
Votre profil
Vous êtes en dernière année d’école d’ingénieur ou d’université, avec une spécialisation en SSI, et souhaitez mettre en pratique vos connaissances en cybersécurité au sein d’un cabinet de référence. Curieux, rigoureux et attiré par le métier du conseil, vous avez envie de découvrir les enjeux concrets auxquels font face les organisations.
Vous recherchez un stage formateur au sein d’une équipe à taille humaine où vous pourrez apprendre auprès d’experts reconnus, contribuer à des projets à forte valeur ajoutée et développer progressivement votre autonomie. Vous souhaitez produire des livrables concrets, participer à des travaux structurants et acquérir une expérience professionnalisante qui constituera un véritable tremplin pour votre début de carrière.
CE QUI VOUS PERMETTRA DE REUSSIR
- Vous êtes passionné(e) par la cybersécurité offensive et consacrez une partie de votre temps libre à approfondir vos connaissances techniques.
- Vous pratiquez régulièrement des plateformes de challenge telles que Root-Me, Hack The Box, TryHackMe ou participez à des CTF.
- Vous réalisez une veille active sur les vulnérabilités, les techniques d’attaque et les actualités du domaine de la sécurité.
- Vous disposez de premières compétences en scripting et/ou développement (Python, PowerShell, Bash, C, C++, Java, Go ou équivalent).
- Vous possédez de bonnes connaissances des environnements systèmes, réseaux et protocoles de communication.
- Vous êtes à l’aise avec la lecture de documentation technique en anglais et capable d’exploiter des ressources telles que des RFC, documentations éditeurs ou articles de recherche.
- Vous avez idéalement participé à des projets personnels, académiques ou associatifs en lien avec la cybersécurité.
- Vous appréciez partager vos découvertes à travers des write-ups, des articles techniques, des projets open source ou la participation à des événements de la communauté cybersécurité.<