Auditeur/Pentester (Web & Mobile) (H/F) - (KSC/IEC/112025)

il y a 2 jours


Paris, France SERMA Safety and Security Temps plein

Auditeur/Pentester (Web & Mobile) (H/F) - (KSC/IEC/102025) Consultante en recrutement chez SERMA GROUPToulouse - Bordeaux - Paris Serma Safety & Security est l’entité spécialisée dans la cyber sécurité du groupe SERMA qui est un acteur indépendant français dans le conseil et l’expertise spécialisée dans les systèmes électroniques embarqués et industriels. Serma Safety & Security a su développer son expertise en cyber sécurité en accompagnant ses clients (majoritairement grands comptes) sur des projets d’envergure depuis plus de 20 ans. Nous couvrons l’ensemble des besoins en cyber sécurité: Audit Technique, GRC, SOC, IOT & Intégration de solutions de sécurité Description du poste : Nous recherchons un(e) auditeur / pentesteur spécialisé(e) dans les tests d'intrusion d'applications web et mobile. Vous intégrerez une équipe d’audit, avec pour mission d’identifier, exploiter et documenter des vulnérabilités sur des applications, réseaux et postes de travail. Missions principales : Réaliser des tests d’intrusion ciblés sur applications web (front/back), APIs et mobile (Android / iOS). Effectuer des pentests black/grey/white box selon le périmètre défini. Rechercher et exploiter des vulnérabilités (authentification, autorisation, injection, logique applicative, CSRF, XSS, SSRF, etc.). Cartographier les surfaces d’attaque et construire des scénarios d’exploitation reproductibles. Produire des rapports de vulnérabilité clairs, actionnables et priorisés (CVSS, preuves de concept, remédiations recommandées). Participer à la définition et à l’amélioration des méthodologies et playbooks de test (OWASP WSTG, MASTG). Compétences techniques requises : Maîtrise des tests d’intrusion d’applications web et mobile. Connaissance approfondie des référentiels : OWASP Top 10, OWASP WSTG, MASTG (Mobile Application Security Testing Guide). Expérience pratique avec Burp Suite (ou équivalent) pour reconnaissance, fuzzing, manipulation de requêtes, repeater, intruder, extension BApps. Connaissance des typologies de vulnérabilités et capacité à en exploiter certaines pour démontrer l’impact. Savoir rédiger des rapports techniques et exécutifs (niveau technique et niveau management) en anglais et français. Connaissances en réseau d’entreprise (TCP/IP, DNS, proxy, firewall) et en poste de travail Windows/Linux. Expérience prouvée via CTFs, plateformes (ex. PortSwigger Academy, tryhackme, hackthebox) ou labs personnels/projets pratiques. Atouts / compétences appréciées : Expérience en tests d’intrusion. Connaissance des outils d’automatisation de scans (SAST/DAST) Connaissance des techniques de reverse engineering, debugging mobile, analyses de paquets. Certifications : OSCP / OSWE, etc (un plus, mais non obligatoire). Expérience de reconversion depuis un poste de développeur (compréhension forte du cycle de développement). Connaissance de normes et bonnes pratiques (ISO 27001, GDPR basics, secure SDLC). Curiosité technique, goût du challenge et de la recherche. Rigueur dans la méthodologie et la rédaction. Bonnes capacités pédagogiques : expliquer des failles techniques à des non-spécialistes. Autonomie tout en sachant travailler en équipe. Sens de l’éthique et respect strict des règles d’engagement (scopes, non-divulgation). Expérience et formation : Portfolio technique souhaité : rapports, write-ups CTF, lab notes, contributions open-source ou démonstrations techniques. Pour les profils en reconversion : expérience antérieure en développement fortement valorisée (capacité à comprendre code et logique applicative). #J-18808-Ljbffr



  • Paris 14 Observatoire, Île-de-France Groupe La Poste Temps plein

    Informations générales Branche / Entité Entité d'affectation : PARIS BRUNE I-TEAM STRS Référence Date limite de candidature /01/2026 Personne à contacter Hervé CHAUVELResponsable de l'équipe ATS/Tests d'intrusionTél : Fonction prioritaireNon Intitulé du postePentesteur web et mobile expérimenté F/H Nombre de postes à...


  • Paris 14 Observatoire, Île-de-France Groupe La Poste Temps plein

    Informations générales Branche / Entité Entité d'affectation : PARIS BRUNE I-TEAM STRS Référence Date de début de diffusion /01/2026 Date de parution /01/2026 Intitulé du postePentester Web et Mobile Expérimenté F/H Nombre de postes à pourvoir1 Filière - Métier LPRNumérique / IT / SI | Responsable SI Type de ContratContrat à Durée...


  • Paris, Île-de-France Groupe La Poste Temps plein

    Informations générales Branche / Entité Entité d'affectation : PARIS BRUNE I-TEAM STRSLa Poste Groupe change, nos métiers évoluent.Etre toujours au plus près des Français, développer la confiance dans le numérique et être acteur de la transformation écologique, c'est aussi le sens de notre métier.Rejoindre La Poste Groupe, c'est rejoindre une...


  • Paris, Île-de-France La Poste Groupe Temps plein

    MissionEn rejoignant i-TEAM en tant que pentester vous intégrerez la direction des services IT du Groupe La Poste à Nantes. i-TEAM, c'est 1000 collaborateurs au service des systèmes d'information du Groupe et de ses filiales. Vous rejoindrez la direction dont la mission principale est de fournir des Services Télécoms, Réseau et Sécurité à l'ensemble...


  • Paris, Île-de-France Le Groupe La Poste Temps plein

    En rejoignant i-TEAM en tant que pentester vous intégrerez la direction des services IT du Groupe La Poste à Nantes. i-TEAM, c'est 1000 collaborateurs au service des systèmes d'information du Groupe et de ses filiales. Vous rejoindrez la direction dont la mission principale est de fournir des Services Télécoms, Réseau et Sécurité à l'ensemble des...

  • Pentester Confirmé(E)

    il y a 5 jours


    Paris, France Quarkslab Temps plein

    Société : Quarkslab Lieux : Rennes ou Paris. Type et profil : Plein temps / confirmé(e). Langues : Français et Anglais courants. **À propos de Quarkslab** Quarkslab est une société française spécialisée dans le conseil, la R&D et le développement logiciel dans le domaine de la sécurité de l’information. Quarkslab est un acteur actif,...


  • Paris, France Quarkslab Temps plein

    **À propos de Quarkslab** Quarkslab est une société française spécialisée dans le conseil, la R&D et le développement logiciel dans le domaine de la sécurité de l’information. Quarkslab est un acteur actif, passionné et contributeurs de la communauté, avec de nombreuses publications en conférences et sur notre blog, ainsi qu'en open source à...


  • Paris, France Hybride Temps plein

    Chez XMCO, les technologies sont puissantes, mais ce sont les femmes et les hommes qui font la différence : derrière chaque support, un expert. Depuis 2002, nous formons des profils passionnés autour d’audits, pentests, Red Team, CTI, CERT. Vivre l’eXperience XMCO, c’est penser différemment et détourner l’attendu pour créer l’inédit. Un...


  • Paris, Île-de-France DBM Partners Temps plein

    Description Du PosteDans le cadre du renforcement de nos activités en cybersécurité, nous recherchons un(e) Pentesteur / Pentesteuse confirmé afin d'assurer des missions d'audit de vulnérabilités et de tests d'intrusion sur diverses infrastructures, applications et systèmes. Ce rôle stratégique contribue directement à l'amélioration de la posture...

  • Pentester confirmé

    il y a 8 heures


    Paris, France Mobeta Temps plein

    Mobeta est une entreprise spécialisée en pentest et éditeur de Rigma, la plateforme qui transforme le pentest en un suivi continu et mesurable. Nous réalisons des tests d’intrusion, et proposons Rigma pour être déployé après un pentest réalisé par nous ou un autre prestataire. L’objectif : centraliser, rejouer et suivre les vulnérabilités...