Medior Security Pentester
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Ce que vous ferez
Vous rejoindrez l'équipe de cybersécurité d'une organisation publique belge pour réaliser des tests d'intrusion autorisés dans trois domaines principaux : les applications web, les API et les portails d'administration, les infrastructures et protocoles réseau, et les environnements Windows/Active Directory.
Vous travaillerez de manière autonome sur des missions de complexité standard et contribuerez à des missions plus complexes (cloud, conteneurs, mobile, purple teaming) sous la coordination d'un pentester senior. Toutes les activités sont menées exclusivement dans un cadre autorisé, sur base d'un périmètre défini et de règles d'engagement formalisées.
Vos principales tâches incluent :
- Analyser les architectures techniques et les flux de données, identifier les actifs critiques, les surfaces d'attaque et les relations de confiance
- Contribuer à la définition du périmètre, des objectifs et des règles d'engagement des missions
- Réaliser des tests d'intrusion (black box, grey box, white box) sur des applications web, des API et des portails d'administration
- Effectuer des tests d'intrusion internes et externes sur des infrastructures et protocoles réseau
- Réaliser des tests d'intrusion sur des environnements Windows et Active Directory (Kerberos/NTLM, GPO, ACL, déplacement latéral)
- Remonter les situations à risque, les zones grises du périmètre et les découvertes critiques à un profil senior
- Documenter chaque vulnérabilité et rédiger le rapport technique de manière autonome
- Présenter les résultats aux équipes techniques et aux chefs de projet
- Effectuer des retests pour valider l'efficacité des remédiations
- Contribuer à la capitalisation des connaissances internes : méthodologies, checklists, modèles de rapports, outillage
Ce que nous recherchons
Expérience et niveau
- Minimum 3 ans d'expérience en tests d'intrusion (idéalement 3 à 5 ans)
- Capacité à mener des missions standard de manière autonome et à contribuer à des missions complexes sous coordination senior
- Exécution sous supervision générale, avec remontée vers un senior sur la complexité (SFIA niveau 3 – Apply)
Compétences clés
- Méthodologie structurée de tests d'intrusion (black/grey/white box), exploitation et post-exploitation contrôlées
- Tests d'applications web et d'API : OWASP Top 10, authentification/autorisation modernes (OAuth 2.0/OIDC/SAML/JWT), revue de code ciblée
- Tests réseau et infrastructure : protocoles (TCP/IP, DNS, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP), segmentation, filtrage
- Tests Windows/Active Directory : énumération de domaine, Kerberos/NTLM, GPO/ACL, déplacement latéral, PowerShell
- Rédaction de rapports techniques et capacité à remonter et collaborer avec un profil senior
Outillage
- Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket/NetExec, BloodHound
Méthodologies et frameworks
- OWASP WSTG/ASVS/API Security Top 10, PTES, MITRE ATT&CK, CVSS, CWE/CVE
Connaissances supplémentaires (atout)
- Cloud (Azure/AWS/GCP), Linux, conteneurs/Kubernetes/CI-CD, applications mobiles
Certifications (appréciées mais non obligatoires)
- OSCP/OSCP+, Burp Suite Certified Practitioner (BSCP), CRTP
Langues
- Bilingue (français, néerlandais) de préférence, ou connaissance suffisante de la seconde langue nationale
- Excellente compréhension de l'anglais technique
Communication et collaboration
- Capacité à présenter les résultats aux équipes techniques et aux chefs de projet
- Capacité à demander du soutien et à escalader au bon moment
- Travail d'équipe et partage des connaissances
Le cadre
Cette mission se déroule du 1er novembre 2026 au 31 décembre 2026. Vous travaillerez à temps plein à Bruxelles sans option de télétravail. Vous rapporterez à un pentester senior ou à un responsable de la sécurité et collaborerez avec les équipes de projet et le bureau du CISO.
Vous pouvez réaliser cette mission en freelance ou en tant que salarié de HumanInTech. Même rôle, même équipe. Si vous nous rejoignez en tant que salarié, votre contrat de travail se poursuit au-delà de cette mission. À son terme, nous chercherons ensemble votre prochaine mission.
Lieu: Bruxelles
Adresse de travail: Belgique
Employeur / cocontractant: HumanInTech
Candidatures avant (heure de Bruxelles): 7 octobre 2026 à 02:00
Statut: Freelance ou salarié chez HumanInTech
Temps de travail: Temps plein
Expérience: 3–5 ans ou plus
Formation: Bachelier ou plus
Publiée le: octobre 2026