Aller au contenu principal

Pentester Confirmé - Cybersécurité Offensive - Freelance (H/F)

Collective.workSaaS B2BPubliée il y a 2 jours

480 €/j

Lieu
Bordeaux · Sur site
Durée
3 ans
Démarrage
6 octobre 2026
Expérience
Confirmé (3-6 ans)
Langues
Français
Contrat
Freelance

Situer cette mission

Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.

  • Le TJM de cette mission se situe au-dessus de la médiane des 7 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 450 €/jour (moitié centrale : 340 à 465 €/jour).
  • 6 missions pentester sont ouvertes à Bordeaux en ce moment, sur 26 pour ce métier en France.
  • 0 % des missions pentester de notre catalogue sont ouvertes en télétravail total.
  • Compétences peu demandées ailleurs dans le catalogue : ASP.NET (15 missions), iOS (76 missions), Android (99 missions). À séniorité égale, une compétence rare se négocie mieux.

Profil confirmé (3-6 ans) · Comment ces repères sont calculés

La mission

Taux journalier (TJM): 480

CONTEXTE

Dans le cadre du renforcement d'une Direction Cybersécurité, nous recherchons un Pentester Confirmé / Expert pour intégrer une équipe spécialisée en cybersécurité offensive.

Vous rejoindrez une Direction Cybersécurité structurée autour de trois équipes, dans un contexte de renforcement des activités de sécurité offensive. Vous évoluerez sur un SI riche mêlant environnements Microsoft Azure, Nutanix, Linux, Windows et Active Directory, avec une forte dimension applicative et réseau.

MISSIONS

* Réaliser des tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau * Réaliser des pentests externes sur les services exposés et périmètres Internet * Conduire des pentests applicatifs : applications Web, API et applications desktop * Effectuer des pentests mobiles sur Android et iOS * Auditer les infrastructures réseau et de sécurité : WAF, firewall, WiFi, NAC, VPN. * Identifier et exploiter les vulnérabilités : SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE. * Concevoir et mettre en œuvre des PoC d'exploitation, manuellement ou à l'aide d'outils spécialisés * Analyser et prioriser les vulnérabilités identifiées * Rédiger des rapports techniques et managériaux clairs, précis et exploitables * Participer à des projets internes de R&D et Red Team * Contribuer à la découverte continue du SI : Shadow IT, identification d'actifs inconnus. * Assurer une veille active sur les nouvelles techniques d'attaque, d'exploitation et de contournement

OUTILS & ENVIRONNEMENT

* Environnements Microsoft Azure, Nutanix, Linux, Windows * Active Directory * Technologies applicatives : ASP.NET MVC, API REST, OpenID Connect, OAuth2 * Langages : C#, Java (lecture de code, reverse engineering, création de payloads) * Méthodologies : OWASP Top 10, NIST, méthodologies avancées d'audit de sécurité

CONDITIONS DE TRAVAIL

* Intégration dans une équipe spécialisée en cybersécurité offensive * Travail autonome sur des audits de sécurité variés et des environnements techniques complexes * Contexte de renforcement des activités de sécurité offensive au sein d'une Direction Cybersécurité structurée

1. Vous justifiez idéalement de 2 à 5 ans d'expérience minimum en pentest / cybersécurité offensive et êtes capable de conduire vos audits avec un bon niveau d'autonomie 2. Solide maîtrise du pentest applicatif : Web, API, desktop 3. Expérience des tests d'intrusion sur Active Directory, Windows/Linux et environnements réseau 4. Bonne maîtrise des vulnérabilités classiques : SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE 5. Très bonne connaissance de l'OWASP Top 10, de NIST et des méthodologies avancées d'audit de sécurité 6. Connaissances en C# et Java, notamment pour la lecture de code, le reverse engineering et la création de payloads 7. Connaissance des environnements ASP.NET MVC, API REST, OpenID Connect et OAuth2 8. Capacité à réaliser des PoC d'exploitation et à qualifier le niveau de criticité des vulnérabilités 9. Très bonnes capacités rédactionnelles pour produire des rapports à destination d'interlocuteurs techniques et managériaux 10. Une expérience ou une appétence pour les activités Red Team / R&D offensive est particulièrement appréciée

Entreprise : Collective.work

Lieu de travail : 33 - Bordeaux (33000)

Type de contrat : Profession libérale — Emploi non salarié

Expérience : 2 An(s)

Rémunération : 480 € par jour

Code ROME : K1732 Spécialiste des systèmes de communication opérationnels

Dernière mise à jour chez France Travail : 15/09/2026

Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).

Compétences attendues

Indispensables

  • Azure
  • Linux
  • Active Directory
  • Android
  • iOS
  • ASP.NET
  • C#
  • Java

Appréciées

  • OWASP
  • Pentest

L'entreprise

Collective.work

Entreprise identifiée via France Travail.

Vendin-le-VieilÉducation

Origine de l'offre

Offre agrégée depuis France Travail

Cette annonce provient d'une source partenaire autorisée. Elle est normalisée, dédupliquée et republiée avec attribution de la source ; l'annonce d'origine fait foi et la candidature se dépose sur le site source.

Source : France Travail — offre publiée le 15/09/2026, reprise sous la Licence de réutilisation de la base de données des offres d'emploi. Le contenu de l'offre est repris dans son intégralité ; l'annonce d'origine fait foi.

Voir l'annonce sur France Travail

Cette mission correspond-elle à votre profil ?

Avec un compte gratuit, FreelanceScope calcule votre compatibilité avec cette mission et la justifie critère par critère. Chaque matin, il confronte les nouvelles offres du catalogue à votre profil et vous signale celles qui en ressortent les plus proches.

Créer mon compte

Gratuit, sans carte bancaire. J'ai déjà un compte

Missions similaires