Aller au contenu principal
Nouveau

Extension Chrome disponible

Découvrir

expert Cybersecurité

via Le HibouFintechPubliée hier

750 €/j

Lieu
Rouen · Télétravail non précisé
Durée
6 mois
Démarrage
20 octobre 2026
Expérience
Expert (10 ans et +)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • Le TJM de cette mission se situe au-dessus de la médiane des 90 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 550 €/jour (moitié centrale : 450 à 635 €/jour).
  • 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : OWASP (27 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil expert (10 ans et +) · Comment ces repères sont calculés

La mission

Notre client dans le secteur Autre recherche un/une expert Cybersecurité H/F

Description de la mission :

Le client recherche un prestataire en cybersécurité capable de réaliser une évaluation offensive complète du système d’information, avec un focus particulier sur son exposition Internet, ses applications, ses APIs et son mécanisme d’authentification avec le SI.

L’objectif est de répondre à une question principale : jusqu’où un attaquant pourrait-il aller, depuis Internet ou avec un compte utilisateur légitime, et quelles données pourrait-il potentiellement récupérer ?

1. Évaluer ce qui est visible depuis Internet

Le premier volet consiste à réaliser un travail de type OSINT / test d’exposition, sans informations préalables fournies au prestataire.

Le client veut notamment identifier :

les domaines et sous-domaines exposés ;

les certificats et services accessibles ;

les adresses e-mail visibles publiquement ;

les éventuelles fuites d’informations ;

les métadonnées accessibles ;

les identifiants déjà compromis et connus ;

les informations publiques qui pourraient aider un attaquant à préparer une attaque.

Autrement dit, le client souhaite savoir quelle image de KOREGE est accessible publiquement et quelles informations sensibles un attaquant pourrait collecter avant même de tenter une intrusion.

2. Tester la sécurité externe en boîte noire

Le deuxième volet correspond à un test d’intrusion externe en boîte noire, réalisé sans compte utilisateur et sans accès interne préalable.

Le prestataire devra rechercher notamment :

les vulnérabilités de l’OWASP Top 10 2021 ;

les failles d’authentification ;

Compétences attendues

Indispensables

  • OSINT
  • OWASP

Client final

Client final non communiqué — mission proposée via Le Hibou, qui n'en publie pas l'identité. Vous la découvrirez en échangeant avec la place, sur l'annonce d'origine.

Origine de l'offre

Offre diffusée par Le Hibou, relevée sur Free-Work

Cette annonce a été reprise depuis la page publique de sa source. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Voir l'annonce sur Free-Work

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère, et vous envoie une première sélection des missions les plus proches de votre profil. L'agent qui refait ce travail chaque matin est compris dans Freelance Pro.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires