Expert cybersécurité offensive (pentester)
act digitalJob Description
À propos de l'entreprise
Act Digital est un groupe international spécialisé en transformation digitale et en cybersécurité, avec une forte expertise en sécurité offensive et opérationnelle. Nous accompagnons nos clients sur des enjeux concrets de sécurisation des systèmes, en combinant tests d’intrusion, gestion des vulnérabilités et amélioration continue des contrôles de sécurité. Dans ce cadre, nous intervenons auprès d’un ministère pour renforcer la sécurité de ses systèmes exposés et améliorer sa capacité à identifier et corriger les vulnérabilités.
À propos du rôle
Nous recherchons un Pentester / Spécialiste en gestion des vulnérabilités. Le rôle est principalement orienté tests d’intrusion et identification de vulnérabilités, avec une capacité à aller au-delà du simple constat en accompagnant les équipes sur la priorisation et la remédiation. Une expérience ou une appétence pour les sujets défensifs (durcissement, contrôles de sécurité, réponse à incident) est un plus, mais le cœur du poste reste offensif.
Responsabilités
- Réaliser des tests d’intrusion applicatifs et infrastructurels
- Identifier, exploiter et documenter les vulnérabilités avec preuves techniques
- Produire des rapports de pentest clairs, exploitables et priorisés
- Participer à la gestion des vulnérabilités (analyse, qualification, priorisation)
- Accompagner les équipes dans la remédiation des vulnérabilités
- Fournir des recommandations concrètes adaptées à l’environnement
- Contribuer à l’amélioration des contrôles de sécurité (WAF, MFA, configuration, etc.)
- Participer à l’analyse technique d’incidents de sécurité (en support, si nécessaire)
- Contribuer à la structuration des bonnes pratiques de tests et de sécurité
- Assurer un transfert de connaissances vers les équipes internes
Qualifications
- Expérience significative en tests d’intrusion
- Expérience concrète en pentest web et/ou infrastructure
- Bonne maîtrise des méthodologies (OWASP, PTES…)
- Expérience en gestion des vulnérabilités (analyse, priorisation, suivi)
- Bonne compréhension des environnements techniques (web, réseau, systèmes)
- Capacité à produire des rapports techniques clairs et exploitables
- Expérience ou appétence pour des sujets défensifs (hardening, IR, contrôles de sécurité) — un plus
- Bonne communication avec des équipes techniques
- Français courant obligatoire
About act digital
act digital
actdigital.com
Want AI-powered job matching?
Upload your resume and get every job scored, your resume tailored, and hiring manager emails found - automatically.
Get Started Free