Pentester confirmé - Freelance (H/F)
Collective.workE-commercePubliée il y a 6 jours
~ 450 – 600 €/jFourchette estimée par FreelanceScope à partir du niveau d'expérience demandé : la source ne publie pas de TJM pour cette mission.
- Lieu
- Bordeaux · Hybride
- Durée
- 2 ans
- Démarrage
- 2 octobre 2026
- Expérience
- Confirmé (3-6 ans)
- Langues
- Français
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- 6 missions pentester sont ouvertes à Bordeaux en ce moment, sur 26 pour ce métier en France.
- 0 % des missions pentester de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : ASP.NET (15 missions), OWASP (26 missions), iOS (76 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil confirmé (3-6 ans) · Comment ces repères sont calculés
La mission
CONTEXTE
Cdiscount recherche un(e) pentester confirmé(e) pour répondre à un appel d'offres (RFP-266335-1). La mission s'inscrit dans le cadre de la sécurisation du système d'information d'une entreprise d'e-commerce. La présence sur site à Bordeaux Bacalan est obligatoire les lundi, mardi et jeudi, avec possibilité de télétravail les mercredi et vendredi. Le poste est à temps plein, 39 heures hebdomadaires.
Il est strictement interdit de contacter directement les opérationnels ou les équipes achats de Cdiscount. Toute demande d'information doit passer par l'espace Questions/Réponses de la plateforme.
MISSIONS
* Réaliser des audits de sécurité en autonomie ou en binôme, incluant : * Tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau * Pentests externes : services exposés, périmètre internet * Pentests applicatifs : applications web, API, applications desktop * Pentests mobiles : environnements Android et iOS * Pentests réseau : WAF, firewall, infrastructures WiFi, NAC, VPN, etc.
* Rédiger des rapports techniques et managériaux clairs, précis et impactants * Mettre en œuvre des preuves de concept (PoC) d'exploitation (exploits manuels ou outillés) et prioriser les vulnérabilités * Contribuer à des projets internes de Purple Team * Assurer la découverte continue du SI (chasse au Shadow IT, identification d'actifs inconnus) * Mener une veille offensive active sur les nouvelles méthodes d'attaque, techniques de contournement et enjeux liés à l'IA dans le contexte e-commerce
OUTILS & ENVIRONNEMENT
* Sécurité applicative : OWASP Top 10, NIST, méthodologies d'audit avancées * Tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau * Développement : C#, ASP .Net Core, Web API * Frameworks : ASP.NET MVC, REST APIs, OpenID Connect, OAuth2 * Participation à des projets internes de R&D et Red Team
CONDITIONS DE TRAVAIL
* Localisation : Bordeaux Bacalan * Présence sur site obligatoire : lundi, mardi et jeudi * Télétravail possible : mercredi et vendredi * Contrat : Temps plein, 39 heures par semaine
1. Compétences confirmées en sécurité applicative : OWASP Top 10, NIST, méthodologies d'audit de sécurité avancées 2. Expérience confirmée en tests d'intrusion internes : AD, postes de travail, segmentation réseau 3. Contribution confirmée à des projets internes de R&D et RedTeam 4. Capacité confirmée à la rédaction claire, précise et impactante des rapports techniques et managériaux 5. Maîtrise confirmée de C# / ASP .Net Core / Web API 6. Compétences confirmées en pentests applicatifs : applications web, API, applications desktop 7. Maîtrise confirmée des frameworks et technologies : ASP.NET MVC, REST APIs, OpenID Connect, OAuth2
Entreprise : Collective.work
Lieu de travail : 33 - Bordeaux (33000)
Type de contrat : Profession libérale — Emploi non salarié
Expérience : 2 An(s)
Rémunération : - /
Code ROME : E1113 Responsable e-commerce
Dernière mise à jour chez France Travail : 12/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- Active Directory
- Android
- iOS
- OWASP
- C#
- .NET
- ASP.NET

