Auditeur/Pentester (Web & Mobile) (H/F) - (KSC/IEC/112025)
il y a 4 jours
Auditeur/Pentester (Web & Mobile) (H/F) - (KSC/IEC/102025) Consultante en recrutement chez SERMA GROUPToulouse - Bordeaux - Paris Serma Safety & Security est l’entité spécialisée dans la cyber sécurité du groupe SERMA qui est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels. Serma Safety & Security a su développer son expertise en cyber sécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d’envergure depuis plus de 20 ans. Nous couvrons l’ensemble des besoins en cyber sécurité: Audit Technique, GRC, SOC, IOT & Intégration de solutions de sécurité Description du poste : Nous recherchons un(e) auditeur / pentesteur spécialisé(e) dans les tests d'intrusion d'applications web et mobile. Vous intégrerez une équipe d’audit, avec pour mission d’identifier, exploiter et documenter des vulnérabilités sur des applications, réseaux et postes de travail. Missions principales : Réaliser des tests d’intrusion ciblés sur applications web (front/back), APIs et mobile (Android / iOS). Effectuer des pentests black/grey/white box selon le périmètre défini. Rechercher et exploiter des vulnérabilités (authentification, autorisation, injection, logique applicative, CSRF, XSS, SSRF, etc.). Cartographier les surfaces d’attaque et construire des scénarios d’exploitation reproductibles. Produire des rapports de vulnérabilité clairs, actionnables et priorisés (CVSS, preuves de concept, remédiations recommandées). Participer à la définition et à l’amélioration des méthodologies et playbooks de test (OWASP WSTG, MASTG). Compétences techniques requises : Maîtrise des tests d’intrusion d’applications web et mobile. Connaissance approfondie des référentiels : OWASP Top 10, OWASP WSTG, MASTG (Mobile Application Security Testing Guide). Expérience pratique avec Burp Suite (ou équivalent) pour reconnaissance, fuzzing, manipulation de requêtes, repeater, intruder, extension BApps. Connaissance des typologies de vulnérabilités et capacité à en exploiter certaines pour démontrer l’impact. Savoir rédiger des rapports techniques et exécutifs (niveau technique et niveau management) en anglais et français. Connaissances en réseau d’entreprise (TCP/IP, DNS, proxy, firewall) et en poste de travail Windows/Linux. Expérience prouvée via CTFs, plateformes (ex. PortSwigger Academy, tryhackme, hackthebox) ou labs personnels/projets pratiques. Atouts / compétences appréciées : Expérience en tests d’intrusion. Connaissance des outils d’automatisation de scans (SAST/DAST) Connaissance des techniques de reverse engineering, debugging mobile, analyses de paquets. Certifications : OSCP / OSWE, etc (un plus, mais non obligatoire). Expérience de reconversion depuis un poste de développeur (compréhension forte du cycle de développement). Connaissance de normes et bonnes pratiques (ISO 27001, GDPR basics, secure SDLC). Curiosité technique, goût du challenge et de la recherche. Rigueur dans la méthodologie et la rédaction. Bonnes capacités pédagogiques : expliquer des failles techniques à des non-spécialistes. Autonomie tout en sachant travailler en équipe. Sens de l’éthique et respect strict des règles d’engagement (scopes, non-divulgation). Expérience et formation : Portfolio technique souhaité : rapports, write-ups CTF, lab notes, contributions open-source ou démonstrations techniques. Pour les profils en reconversion : expérience antérieure en développement fortement valorisée (capacité à comprendre code et logique applicative). #J-18808-Ljbffr
-
Ingénieur cybersécurité des systèmes embarqués
il y a 7 jours
Paris, France SERMA Safety and Security Temps pleinIngénieur cybersécurité des systèmes embarqués (KSC/IEC/112025) Présentation de l'entreprise : SERMA Group est un acteur indépendant français dans le conseil et l'expertise spécialisé dans les systèmes électroniques embarqués et industriels, ainsi que la sécurité des systèmes d'information par le biais de sa filiale Serma Safety & Security....
-
Pentester (H/F)
il y a 2 semaines
Paris, France HR-TEAM Temps pleinDans le cadre d’un accroissement d’activité, nous recherchons un Pentester (H/F) qui interviendra sur un projet à forte valeur ajoutée. Secteur d’activité : Biométrie Localisation : Courbevoie / Télétravail Hybride - Vos missions: - Tests d’intrusion : Pentest (Web, Système, réseaux, VoIP, IoT, Systèmes industriels, Smart Building),...
-
Pentester confirmé
il y a 1 semaine
Paris, France XMCO Temps pleinChez XMCO, les technologies sont puissantes, mais ce sont les femmes et les hommes qui font la différence : derrière chaque support, un expert.Depuis 2002, nous formons des profils passionnés autour d'audits, pentests, Red Team, CTI, CERT.Vivre l'eXperience XMCO, c'est penser différemment et détourner l'attendu pour créer l'inédit. Un cadre éthique...
-
Pentest: Pentester Expérimenté(E)
il y a 3 jours
Paris, France Quarkslab Temps plein**À propos de Quarkslab** Quarkslab est une société française spécialisée dans le conseil, la R&D et le développement logiciel dans le domaine de la sécurité de l’information. Quarkslab est un acteur actif, passionné et contributeurs de la communauté, avec de nombreuses publications en conférences et sur notre blog, ainsi qu'en open source à...
-
Pentester Embarqué Expérimenté(E)
il y a 2 jours
Paris 8e, France SERMA SAFETY & SECURITY Temps plein**Serma Safety & Security** est l'entité **spécialisée dans la cyber sécurité** du **groupe SERMA** qui est un acteur indépendant français dans le conseil et l'expertise spécialisée dans les **systèmes électroniques embarqués et industriels**. **Serma Safety & Security** a su développer son expertise en cyber sécurité en accompagnant ses...
-
Stage Audit
il y a 3 semaines
Paris, France Néosoft Temps pleinGroupe indépendant de conseil en transformation digitale de près de 1800 collaborateurs, Néosoft s’est construit, depuis 2005, sur un modèle qui place l’excellence, le dépassement de soi et la RSE au cœur de sa stratégie.En nous rejoignant, vous intégrez des communautés d’experts et de talents qui vous permettent de développer vos...
-
Pentester Embarqué Expérimenté(E) slp idf
il y a 2 semaines
Paris 8e, France SERMA SAFETY AND SECURITY Temps pleinDescriptif du poste Face à une croissance interne dans notre pôle Industrial & Embedded Cybersecurity (IEC) pour l'offre de systèmes embarqués, IoT et Systèmes industriels nous recherchons notre futur(e) **Pentester embarqué expérimenté(e) (F/H).** Vos missions: - Analyser les besoins du client et les exigences sécurité ; - Étude des documents...
-
Pentester confirmé
il y a 2 semaines
Paris, Île-de-France XMCO Temps pleinChez XMCO, les technologies sont puissantes, mais ce sont les femmes et les hommes qui font la différence :derrière chaque support, un expert.Depuis 2002, nous formons des profils passionnés autour d'audits, pentests, Red Team, CTI, CERT.Vivre l'eXperience XMCO, c'estpenser différemment et détourner l'attendu pour créer l'inédit. Un cadre éthique et...
-
Pentester
il y a 1 semaine
Paris, Île-de-France Felps Group Temps pleinBienvenue chez Felps Group Une communauté d'experts passionnés, alliant leurs compétences pour propulser votre entreprise vers de nouveaux sommets. Notre Expertise : Felps Group est une alliance de "Pure Players" composée de quatre Squads distinctes : Telecom, IT, Cybersécurité et Conduite du changement. Chacune de ces Squads est dirigée par un...
-
Pentester (H/F)
il y a 5 jours
Paris, France Hays France Temps pleinNous recherchons pour notre client, des Pentesters possédant une première expérience, afin de renforcer son pôle Audit. Les postes sont à pourvoir sur les sites de Paris et Nantes, au sein d'une équipe de 26 consultants, dynamiques et riches en compétences. Notre client est une société française 100% indépendante spécialisée en...