Pentester Confirmé
Freelance.comSaaS B2BPubliée hier
400 €/j
- Lieu
- Bordeaux · Sur site
- Durée
- 6 mois
- Démarrage
- 29 septembre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe au-dessus de la médiane des 9 missions de votre métier et de votre séniorité de notre catalogue, dont la médiane est de 280 €/jour (moitié centrale : 180 à 450 €/jour).
- 3 missions pentester sont ouvertes à Bordeaux en ce moment, sur 12 pour ce métier en France.
- 0 % des missions pentester de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : iOS (26 missions), Android (41 missions), Active Directory (76 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
Dans le cadre du renforcement d’une Direction Cybersécurité, nous recherchons un Pentester Confirmé / Expert pour intégrer une équipe spécialisée en cybersécurité offensive.
Vous interviendrez de manière autonome sur des audits de sécurité variés et des environnements techniques complexes.
Vos principales missions seront :
Réaliser des tests d’intrusion internes : Active Directory, postes de travail, segmentation réseau
Réaliser des pentests externes sur les services exposés et périmètres Internet
Conduire des pentests applicatifs : applications Web, API et applications desktop
Effectuer des pentests mobiles sur Android et iOS
Auditer les infrastructures réseau et de sécurité : WAF, firewall, WiFi, NAC, VPN…
Identifier et exploiter les vulnérabilités : SQLi, XSS, CSRF, IDOR, XXE, SSRF, RCE…
Concevoir et mettre en œuvre des PoC d’exploitation, manuellement ou à l’aide d’outils spécialisés
Analyser et prioriser les vulnérabilités identifiées
Rédiger des rapports techniques et managériaux clairs, précis et exploitables
Participer à des projets internes de R&D et Red Team
Contribuer à la découverte continue du SI : Shadow IT, identification d’actifs inconnus…
Assurer une veille active sur les nouvelles techniques d’attaque, d’exploitation et de contournement
Compétences attendues
Indispensables
- Active Directory
- Android
- iOS


