← Back to job listings
CO
Pentester confirmé - Freelance (H/F)
Collective.work · Gironde, France
About The Role
CONTEXTE
Cdiscount recherche un(e) pentester confirmé(e) pour répondre à un appel d'offres (RFP-266335-1). La mission s'inscrit dans le cadre de la sécurisation du système d'information d'une entreprise d'e-commerce. La présence sur site à Bordeaux Bacalan est obligatoire les lundi, mardi et jeudi, avec possibilité de télétravail les mercredi et vendredi. Le poste est à temps plein, 39 heures hebdomadaires.
Il est strictement interdit de contacter directement les opérationnels ou les équipes achats de Cdiscount. Toute demande d'information doit passer par l'espace Questions/Réponses de la plateforme.
MISSIONS
- Réaliser des audits de sécurité en autonomie ou en binôme, incluant :
- Tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau
- Pentests externes : services exposés, périmètre internet
- Pentests applicatifs : applications web, API, applications desktop
- Pentests mobiles : environnements Android et iOS
- Pentests réseau : WAF, firewall, infrastructures WiFi, NAC, VPN, etc.
- Rédiger des rapports techniques et managériaux clairs, précis et impactants
- Mettre en œuvre des preuves de concept (PoC) d'exploitation (exploits manuels ou outillés) et prioriser les vulnérabilités
- Contribuer à des projets internes de Purple Team
- Assurer la découverte continue du SI (chasse au Shadow IT, identification d'actifs inconnus)
- Mener une veille offensive active sur les nouvelles méthodes d'attaque, techniques de contournement et enjeux liés à l'IA dans le contexte e-commerce
OUTILS & ENVIRONNEMENT
- Sécurité applicative : OWASP Top 10, NIST, méthodologies d'audit avancées
- Tests d'intrusion internes : Active Directory, postes de travail, segmentation réseau
- Développement : C#, ASP .Net Core, Web API
- Frameworks : <ASP.NET> MVC, REST APIs, OpenID Connect, OAuth2
- Participation à des projets internes de R&D et Red Team
CONDITIONS DE TRAVAIL
- Localisation : Bordeaux Bacalan
- Présence sur site obligatoire : lundi, mardi et jeudi
- Télétravail possible : mercredi et vendredi
- Contrat : Temps plein, 39 heures par semaine
- Compétences confirmées en sécurité applicative : OWASP Top 10, NIST, méthodologies d'audit de sécurité avancées
- Expérience confirmée en tests d'intrusion internes : AD, postes de travail, segmentation réseau
- Contribution confirmée à des projets internes de R&D et RedTeam
- Capacité confirmée à la rédaction claire, précise et impactante des rapports techniques et managériaux
- Maîtrise confirmée de C# / ASP .Net Core / Web API
- Compétences confirmées en pentests applicatifs : applications web, API, applications desktop
- Maîtrise confirmée des frameworks et technologies : <ASP.NET> MVC, REST APIs, OpenID Connect, OAuth2
Similar roles you might like
See all →A
Ingénieur Installations Générales H/F
ASSYSTEM
Salary not disclosedPosted 2 days ago
A
Chargé(e) d'opérations H/F
ASSYSTEM
Salary not disclosedPosted 2 days ago
NC
Ingénieur Projets Travaux Neufs - H/F
NEO2 Consultant
Salary not disclosedPosted 2 days ago
R
D365 Project Manager (Sweden, Benelux, Norway, France & Italy)
Rotork
Salary not disclosedPosted 2 days ago
C
Freelance Luxury Brand Evaluator (French Speaking) - Rouen, FR
CXG
Salary not disclosedPosted 3 days ago
C
Freelance Luxury Brand Evaluator (French Speaking) - Valenciennes, FR
CXG
Salary not disclosedPosted 3 days ago
C
Freelance Luxury Brand Evaluator - Biarritz (French Speaking), FR
CXG
Salary not disclosedPosted 3 days ago
S
Conseiller de Vente (H/F) - Temps Partiel CDD
Sézane
Salary not disclosedPosted 3 days ago
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
