Medior Security Pentester

Il y a 2 jours

Brussel, Brussel-Hoofdstad, Belgique HumanInTech Temps plein 60 000 € - 90 000 € Contrat

Ce que vous ferez

Vous rejoindrez l'équipe de cybersécurité d'une organisation publique belge pour réaliser des tests d'intrusion autorisés dans trois domaines principaux : les applications web, les API et les portails d'administration, les infrastructures et protocoles réseau, et les environnements Windows/Active Directory.

Vous travaillerez de manière autonome sur des missions de complexité standard et contribuerez à des missions plus complexes (cloud, conteneurs, mobile, purple teaming) sous la coordination d'un pentester senior. Toutes les activités sont menées exclusivement dans un cadre autorisé, sur base d'un périmètre défini et de règles d'engagement formalisées.

Vos principales tâches incluent :

  • Analyser les architectures techniques et les flux de données, identifier les actifs critiques, les surfaces d'attaque et les relations de confiance
  • Contribuer à la définition du périmètre, des objectifs et des règles d'engagement des missions
  • Réaliser des tests d'intrusion (black box, grey box, white box) sur des applications web, des API et des portails d'administration
  • Effectuer des tests d'intrusion internes et externes sur des infrastructures et protocoles réseau
  • Réaliser des tests d'intrusion sur des environnements Windows et Active Directory (Kerberos/NTLM, GPO, ACL, déplacement latéral)
  • Remonter les situations à risque, les zones grises du périmètre et les découvertes critiques à un profil senior
  • Documenter chaque vulnérabilité et rédiger le rapport technique de manière autonome
  • Présenter les résultats aux équipes techniques et aux chefs de projet
  • Effectuer des retests pour valider l'efficacité des remédiations
  • Contribuer à la capitalisation des connaissances internes : méthodologies, checklists, modèles de rapports, outillage

Ce que nous recherchons

Expérience et niveau

  • Minimum 3 ans d'expérience en tests d'intrusion (idéalement 3 à 5 ans)
  • Capacité à mener des missions standard de manière autonome et à contribuer à des missions complexes sous coordination senior
  • Exécution sous supervision générale, avec remontée vers un senior sur la complexité (SFIA niveau 3 – Apply)

Compétences clés

  • Méthodologie structurée de tests d'intrusion (black/grey/white box), exploitation et post-exploitation contrôlées
  • Tests d'applications web et d'API : OWASP Top 10, authentification/autorisation modernes (OAuth 2.0/OIDC/SAML/JWT), revue de code ciblée
  • Tests réseau et infrastructure : protocoles (TCP/IP, DNS, HTTP/HTTPS/TLS, SMB/LDAP/Kerberos/RDP), segmentation, filtrage
  • Tests Windows/Active Directory : énumération de domaine, Kerberos/NTLM, GPO/ACL, déplacement latéral, PowerShell
  • Rédaction de rapports techniques et capacité à remonter et collaborer avec un profil senior

Outillage

  • Kali/Parrot, Burp Suite/OWASP ZAP, Nmap/Wireshark/Nessus, Metasploit/Impacket/NetExec, BloodHound

Méthodologies et frameworks

  • OWASP WSTG/ASVS/API Security Top 10, PTES, MITRE ATT&CK, CVSS, CWE/CVE

Connaissances supplémentaires (atout)

  • Cloud (Azure/AWS/GCP), Linux, conteneurs/Kubernetes/CI-CD, applications mobiles

Certifications (appréciées mais non obligatoires)

  • OSCP/OSCP+, Burp Suite Certified Practitioner (BSCP), CRTP

Langues

  • Bilingue (français, néerlandais) de préférence, ou connaissance suffisante de la seconde langue nationale
  • Excellente compréhension de l'anglais technique

Communication et collaboration

  • Capacité à présenter les résultats aux équipes techniques et aux chefs de projet
  • Capacité à demander du soutien et à escalader au bon moment
  • Travail d'équipe et partage des connaissances

Le cadre

Cette mission se déroule du 1er novembre 2026 au 31 décembre 2026. Vous travaillerez à temps plein à Bruxelles sans option de télétravail. Vous rapporterez à un pentester senior ou à un responsable de la sécurité et collaborerez avec les équipes de projet et le bureau du CISO.

Vous pouvez réaliser cette mission en freelance ou en tant que salarié de HumanInTech. Même rôle, même équipe. Si vous nous rejoignez en tant que salarié, votre contrat de travail se poursuit au-delà de cette mission. À son terme, nous chercherons ensemble votre prochaine mission.

Lieu: Bruxelles

Adresse de travail: Belgique

Employeur / cocontractant: HumanInTech

Candidatures avant (heure de Bruxelles): 7 octobre 2026 à 02:00

Statut: Freelance ou salarié chez HumanInTech

Temps de travail: Temps plein

Expérience: 3–5 ans ou plus

Formation: Bachelier ou plus

Publiée le: octobre 2026