Pentester confirmé - Freelance
Freelance Bordeaux (Gironde)
Description de l'offre
Contexte
Cdiscount recherche un(e) pentester confirmé(e) pour répondre à un appel d'offres (RFP-266335-1). La mission s’inscrit dans le cadre de la sécurisation du système d’information d’une entreprise d’e-commerce. La présence sur site à Bordeaux Bacalan est obligatoire les lundi, mardi et jeudi, avec possibilité de télétravail les mercredi et vendredi. Le poste est à temps plein, 39 heures hebdomadaires.
Il est strictement interdit de contacter directement les opérationnels ou les équipes achats de Cdiscount. Toute demande d’information doit passer par l’espace Questions/Réponses de la plateforme.
Missions
- Réaliser des audits de sécurité en autonomie ou en binôme, incluant :
- Tests d’intrusion internes : Active Directory, postes de travail, segmentation réseau
- Pentests externes : services exposés, périmètre internet
- Pentests applicatifs : applications web, API, applications desktop
- Pentests mobiles : environnements Android et iOS
- Pentests réseau : WAF, firewall, infrastructures WiFi, NAC, VPN, etc.
- Rédiger des rapports techniques et managériaux clairs, précis et impactants
- Mettre en œuvre des preuves de concept (PoC) d’exploitation (exploits manuels ou outillés) et prioriser les vulnérabilités
- Contribuer à des projets internes de Purple Team
- Assurer la découverte continue du SI (chasse au Shadow IT, identification d’actifs inconnus)
- Mener une veille offensive active sur les nouvelles méthodes d’attaque, techniques de contournement et enjeux liés à l’IA dans le contexte e-commerce
Outils & Environnement
- Sécurité applicative : OWASP Top 10, NIST, méthodologies d’audit avancées
- Tests d’intrusion internes : Active Directory, postes de travail, segmentation réseau
- Développement : C#, ASP .Net Core, Web API
- Frameworks : ASP.NET MVC, REST APIs, OpenID Connect, OAuth2
- Participation à des projets internes de R&D et Red Team
Conditions de travail
- Localisation : Bordeaux Bacalan
- Présence sur site obligatoire : lundi, mardi et jeudi
- Télétravail possible : mercredi et vendredi
- Contrat : Temps plein, 39 heures par semaine
Profil recherché
- Compétences confirmées en sécurité applicative : OWASP Top 10, NIST, méthodologies d’audit de sécurité avancées
- Expérience confirmée en tests d’intrusion internes : AD, postes de travail, segmentation réseau
- Contribution confirmée à des projets internes de R&D et RedTeam
- Capacité confirmée à la rédaction claire, précise et impactante des rapports techniques et managériaux
- Maîtrise confirmée de C# / ASP .Net Core / Web API
- Compétences confirmées en pentests applicatifs : applications web, API, applications desktop
- Maîtrise confirmée des frameworks et technologies : ASP.NET MVC, REST APIs, OpenID Connect, OAuth2
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours