pentester confirmé
JobiStartIndustriePubliée aujourd'hui
400 €/j
- Lieu
- Bordeaux · Hybride
- Durée
- 6 mois
- Démarrage
- 16 octobre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe dans la médiane des 5 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 400 €/jour (moitié centrale : 400 à 450 €/jour).
- 5 missions pentester sont ouvertes à Bordeaux en ce moment, sur 30 pour ce métier en France.
- 0 % des missions pentester de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : Purple Team (3 missions), WAF (37 missions), E-commerce (96 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Missions et responsabilités
Au sein de l'équipe sécurité offensive, vous réalisez des audits de sécurité, seul ou en binôme selon les missions, sur un périmètre varié :
Tests d'intrusion internes : Active Directory, postes de travail, cloisonnement réseau
Tests d'intrusion externes : services exposés et surface d'attaque Internet
Tests d'intrusion applicatifs : applications web, API et clients lourds
Tests d'intrusion mobiles : applications Android et iOS
Tests d'intrusion d'infrastructure réseau : WAF, pare-feu, Wi-Fi, NAC, VPN, etc.
Vous êtes également chargé(e) de :
Rédiger les rapports techniques et managériaux, avec des constats clairs, précis et directement exploitables
Démontrer l'exploitabilité des vulnérabilités par des preuves de concept (exploitation manuelle ou outillée) et les prioriser selon leur criticité
Participer aux projets Purple Team internes, en lien avec les équipes de défense
Cartographier le SI en continu : détection du Shadow IT et identification des actifs non référencés
Enfin, vous assurez une veille offensive active sur les nouvelles techniques d'attaque et de contournement, ainsi que sur les risques et usages de l'IA propres à un acteur du e-commerce.
Conditions
Lieu : Bordeaux
Organisation hybride : 3 jours sur site, Télétravail
Compétences attendues
Indispensables
- Active Directory
- Android
- iOS
- WAF
- Purple Team
- E-commerce


