Senior Pentester (H/F) - Cybersecurity : Audit & Incident Response – CDI 92 - Nanterre
Offre n° 5084536
Senior Pentester (H/F) - Cybersecurity : Audit & Incident Response – CDI
92 - Nanterre - Localiser avec Mappy
Publié le 11 novembre 2025
Description de l'entrepriseRejoignez un cabinet de conseil international qui accompagne les grandes transformations stratégiques.Nous sommes Wavestone : des expert·es passionné·es et orienté·es solutions, qui placent l’humain au cœur de la performance et de la croissance. Ambitieux·ses et en pleine expansion, nous développons sans cesse notre portefeuille de clients et de projets, avec une portée internationale et une réelle volonté de générer un impact positif.Êtes-vous un vrai team player, porté par des valeurs fortes ? Êtes-vous curieux·se et déterminé·e, avec l’envie d’apprendre chaque jour ? Êtes-vous du genre à relever les défis sans hésiter ? Alors vous êtes au bon endroit. Rejoignez Wavestone et exprimez votre potentiel dans un environnement stimulant et collaboratif, où l’on transforme les défis d’aujourd’hui en opportunités de demain.Description du posteAu sein de la Global Practice Cybersecurity de Wavestone, composée de plus de 1 000 consultant·e·s, nous allions expertise fonctionnelle, sectorielle et technique pour mener plus de mille missions par an dans une vingtaine de pays (France, États-Unis, Royaume-Uni, Hong Kong, Suisse, Belgique, Luxembourg, Maroc, etc.). Au sein de notre practice Cybersécurité, vous rejoindrez la Business Team Audit & Incident Response (AIR) au sein du pôle Adversary Simulation, une équipe spécialisée dans l'évaluation proactive de la sécurité offensive. Wavestone et son offre audit sont qualifiés PASSI/LPM sur l’ensemble des portées. En tant que Pentester Senior, vous interviendrez auprès de nos clients pour identifier et exploiter les vulnérabilités de leurs systèmes d'information, dans le but de tester et renforcer la maturité cyber de leurs infrastructures. Vous participerez à des missions d’audits de sécurité / tests d’intrusion et jouerez un rôle clé dans l'amélioration continue des capacités de défense de nos clients. Vos missions principales seront les suivantes : 1. Définition et réalisation des missions d’audit de sécurité Concevoir, planifier et piloter des missions d’audit de sécurité, incluant des tests d'intrusion en profondeur (infrastructure, applications, réseaux, etc.), mais également d’audit d’architecture, de code, de configuration. Encadrer des auditeurs moins expérimentés, en apportant une expertise technique sur les typologies d’audits et les technologies utilisées. Collaborer avec les équipes sécurité de nos clients pour évaluer la maturité cyber des environnements audités et proposer des plans d’actions palliatifs pertinents et réalistes. 2. Contribution au développement de l’offre audit Contribuer à la structuration des offres d’audit : prendre part au développement d’un pôle d’expertise (Red Team, Audits 360°, Cloud & DevSecOps, audit industriel, cyberrange, etc.) de la business team au travers d’une spécialisation progressive sur ces sujets.. Assurer une veille technologique active et proposer des améliorations continues des approches offensives afin de répondre efficacement aux nouvelles menaces et vulnérabilitéEncadrer et mentorer des consultants juniors, contribuer et participer à la montée en compétence des équipes internes via des formations techniques et des retours d’expérience.3. Développement commercial et relation client Collaborer avec le management de l’offre Audit et avec les équipes commerciales pour développer de nouvelles opportunités commerciales (prospection, qualification des opportunités, participation aux appels d'offres). Renforcer les relations avec nos clients en les accompagnant dans la définition de leurs besoins en matière de sécurité offensive et en leur proposant des solutions innovantes, adaptées à leurs enjeux. Participer à la rédaction des propositions techniques, aux soutenances et promouvoir l’expertise en sécurité offensive de Wavestone. 4. Missions d’expertise technique Participer à des missions techniques variées : tests d'intrusion (infrastructures, applications, IoT, cloud, web), évaluation des systèmes de détection d'intrusion (SIEM, EDR, NDR), simulation d'attaques réelles (phishing, exploitation de failles 0-day). Rédiger des rapports de mission clairs et détaillés, avec des recommandations concrètes pour améliorer la sécurité des systèmes. Représenter l’entreprise lors de conférences techniques et d'événements communautaires (CTF, bug bounty, etc.). QualificationsDiplôme Bac+5 en cybersécurité, informatique ou domaine similaire. Les certifications OSCP, OSCE, CRTO, CRTE ou équivalentes sont un plus. Expérience de 3 ans minimum dans le domaine de la sécurité offensive, idéalement sur des missions de Red Teaming ou de tests d'intrusion complexes. Maîtrise des méthodologies d’audit et tests d’intrusion (Web applications, client lourd, Active Directory, etc.) ainsi que des outils et des frameworks associés (Burpsuite, Nessus, Metasploit, Empire, BloodHound, etc.). Compétences solides en programmation (Python, PowerShell, Bash, etc.) et capacité à développer vos propres outils et scr...
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
00H/semaine
Travail en journée
Profil souhaité
Expérience
- Expérience souhaitée
Informations complémentaires
- Qualification : Technicien
Employeur
Dans un monde où savoir se transformer est la clé du succès, l'ambition de Wavestone est d'apporter à ses clients des réponses uniques sur le marché, en les éclairant et les guidant dans leurs décisions les plus stratégiques. Wavestone est un nouveau cabinet de conseil, issu du rapprochement début 2016 de Solucom et des activités européennes de Kurt Salmon (à l'exclusion de consumer goods & retail en dehors de France). Notre cabinet rassemble 2 800 collaborateurs présent...
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert / Experte système (H/F)
ECONOCOM SERVICES & SOLUTIONS - 75 - Paris
Le département PFC-OCM a pour mission d'assurer les activités ci-dessous pour l'ensemble des Systèmes d'information, sous la responsabilité de la direction Plateforme Collaborateur, en France et à...
CDI - Temps plein
Publié il y a plus de 30 jours
CDI
Temps plein
(déjà vu)Ingénieur Réseaux H/F
RIVP - 75 - Paris 1er Arrondissement
POSTE : Ingénieur Réseaux H/F DESCRIPTION : Rattaché(e) à la DSI, vous intégrez le pôle réseaux et télécommunications et vous participez à la définition et la conception des architectures et services...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Tech Lead Data Engineer GCP - Paris (H/F)
Forums Talents Handicap - 92 - Nanterre
Choisir Capgemini, c'est choisir une entreprise où vous serez en mesure de façonner votre carrière selon vos aspirations. Avec le soutien et l'inspiration d'une communauté d’experts dans le monde...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Expert Infrastructure Système Openstack F/H - Système, réseaux, données (H/F)
adista - 92 - Suresnes
Descriptif du poste: Le groupe inherent, dont adista est l'une des filiales, c'est plus de 1200 collaborateurs débordant de talents, 40 agences, 14 datacenters et un chiffre d'affaires de 320M€ en...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Architecte système d'information (H/F)
CAT-AMANIA - 75 - Paris 1er Arrondissement
Diagnostic & état des lieux Cartographie des solutions d?échanges existantes (MQ, API, Kafka, CFT/FTP (Artemis), ?). Identification des cas d?usage, volumes, contraintes techniques et...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur Data PL - SQL - Éditeur de Logiciels Saas - Oracle H/F
Skaelia - 92 - Boulogne-Billancourt
POSTE : Ingénieur Data PL - SQL - Éditeur de Logiciels Saas - Oracle H/F DESCRIPTION : Notre client, éditeur de logiciels à taille humaine, recrute un(e) Ingénieur Data PL/SQL confirmé(e) afin de...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur SSI Confirmé - Défense & Sécurité - le Plessis Robinson H/F
Sopra Steria - 92 - Plessis-Robinson
POSTE : Ingénieur SSI Confirmé - Défense & Sécurité - le Plessis Robinson H/F DESCRIPTION : La mission consiste à intégrer une équipe locale d'experts SSI. Ce service apporte son soutien aux équipes...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur sécurité des systèmes d'information (H/F)
78 - Montigny-le-Bretonneux
Description du poste : Apave recherche un(e) Consultant(e) Ingénieur Evaluateur H/F , en CDI pour OPPIDA filiale du Groupe Apave spécialisée en audit, conseil et évaluation en cybersécurité. Sur ce...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Consultant(e) Cybersécurité (H/F)
CyberMaker - 92 - Saint-Cloud
Afin de contribuer au développement de son activité d'accompagnement à la cyber sécurité, Nous recrutons des consultant(e)s en sécurité des systèmes d'information et management des...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur(e) PKI – Cybersécurité - Ile-de-France (H/F)
92 - Nanterre
Description de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



